Pagina iniziale Cripto per avanzati Che cos'è l'aggregazione delle firme

Che cos'è l'aggregazione delle firme

Cripto per avanzati

Altri articoli

1.1. Cos'è la tecnologia peer-to-peer?
1.2. Che cos'è il Web3?
1.3. Che cos'è un contratto intelligente?
1.4. Che cos'è la DeFi?
1.5. Cosa sono le dApp?
1.6. Che cos'è la crittografia?
1.7. Cosa si intende per crittografia e decrittografia?
1.8. Che cos'è GameFi?
1.9. Cosa sono i derivati delle criptovalute?
1.10. Chi sono i cacciatori di criptovalute?
1.11. Che cos'è Algorand?
1.12. Come acquistare oggetti nel metaverso?
1.13. Che cos'è blockstack
1.14. Che cos'è il chainlink
1.15. Cosa significa bruciare i gettoni
1.16. Cos'è una catena laterale
1.17. Cosa sono le criptoguerre
1.18. Che cos'è l'attacco di spolvero
1.19. Che cos'è Yearn.finance YFI
1.20. Che cos'è un oracolo
1.21. Che cos'è una trappola per orsi
1.22. Che cos'è lo scalping
1.23. Che cos'è il POAP
1.24. Cos'è il cryptojacking
1.25. Che cos'è l'attacco del 51%
1.26. Che cos'è il gateway di pagamento crypto e come funziona?
1.27. Che cos'è il front running
1.28. Che cos'è il protocollo iniettivo
1.29. Cos'è la catena arpa
1.30. Cos'è l'hyperledger
1.31. Che cos'è il loopring
1.32. Che cos'è il denaro magico di internet
1.33. Che cos'è il protocollo impostato
1.34. Che cos'è l'equilibratore
1.35. Che cosa sono i proiettili
1.36. Che cos'è l'aggregazione delle firme
1.37. Che cos'è l'agricoltura della resa
1.38. Come funziona una borsa delle criptovalute?
1.39. Analisi tecnica e fondamentale
1.40. Sentimenti del mercato delle criptovalute
1.41. Metodi di trading a breve termine
1.42. Metodi di trading a lungo termine
1.43. Cosa sono gli schemi Pump and Dump?
1.44. Trading a pronti di criptovalute vs. trading a margine

Alla luce dell'attuale implementazione di Bitcoin, l'aggregazione delle firme offre maggiori vantaggi in termini di privacy e di archiviazione.

L'aggregazione delle firme è la difficoltà di avere numerose persone che appongono firme contemporaneamente, ma che alla fine vogliono una sola firma. In questo scenario sono coinvolte numerose firme ed è sufficiente creare un'unica firma composita. Tutte le chiavi pubbliche sono ancora note al verificatore. In questo scenario, l'output include una firma, una chiave pubblica e un messaggio al verificatore. I firmatari di questo messaggio non devono fare nulla in anticipo. Possono consegnarlo a chiunque disponga di un elenco di pubkey, che può quindi convalidarlo.

Non abbiamo bisogno di un metodo di firma multipla, ma piuttosto di uno schema di firma aggregata per consolidare tutte le firme degli input della transazione in una sola. La differenza è che in un metodo di firma aggregata ogni firmatario ha il proprio messaggio, anziché un singolo messaggio condiviso da tutti. Quando un validatore esamina la chiave di firma, le firme Schnorr non rivelano alcuna informazione sugli input grazie all'aggregazione delle firme. Poiché possiamo consentire agli utenti di Bitcoin di concordare requisiti di spesa che possono essere soddisfatti o meno - e verificati dalla maggioranza dei firmatari - senza rivelare alcuna informazione sulle firme in ingresso, l'aggregazione delle firme potrebbe diventare molto più potente di quanto si possa immaginare. In questo modo si risparmia spazio all'interno dei blocchi, consentendo di inserire altre transazioni al loro interno e aumentando la scalabilità della rete.

-                La verifica delle firme è più efficiente e veloce. Infatti, è necessario convalidare una sola firma anziché più firme. Poiché la firma aggregata è composta da firme individuali di utenti diversi, questo è il caso. Tuttavia, determinare quale di queste firme sia stata la fonte della firma aggregata è impossibile.

Svantaggi:

-                    è un'implementazione difficile da completare. Ciò è possibile se un attacco Rogue impiega un metodo di aggregazione delle firme fasullo. In un certo senso, questo attacco "falsifica" una firma digitale. Questo costringe la controparte a fornire fatti potenzialmente dannosi. L'attaccante può facilmente calcolare una firma digitale valida per un metodo di aggregazione delle firme utilizzando queste informazioni. Tuttavia, ciò compromette la sicurezza del Bitcoin e di qualsiasi altra criptovaluta che utilizzi questa funzionalità. Infatti, se un aggressore esegue con successo un Rogue Attack o trova un'altra falla nell'implementazione, può semplicemente prelevare denaro da quel blocco o sequenza di blocchi.

Scopri gli altri livelli