Czym jest agregacja podpisów
Krypto dla zaawansowanych
Other articles
W porównaniu do istniejącej implementacji Bitcoin, agregacja podpisów zapewnia zwiększoną prywatność i korzyści w zakresie przechowywania.
Agregacja podpisów to trudność polegająca na tym, że wiele osób składa podpisy w tym samym czasie, ale na końcu chce tylko jeden podpis. W tym scenariuszu występuje wiele podpisów i wystarczy utworzyć pojedynczy podpis złożony. Wszystkie klucze publiczne są nadal znane weryfikatorowi. W tym scenariuszu dane wyjściowe obejmują podpis, klucz publiczny i wiadomość do weryfikatora. Osoby podpisujące tę wiadomość nie muszą nic robić z wyprzedzeniem. Mogą przekazać ją komukolwiek posiadającemu listę kluczy pubkey, który następnie może ją zweryfikować.
Nie wymagamy metody wielu podpisów, ale raczej zagregowanego schematu podpisów, aby skonsolidować wszystkie podpisy wejść transakcji w jeden. Różnica polega na tym, że każdy podpisujący w zagregowanej metodzie podpisywania ma własną wiadomość, a nie pojedynczą wiadomość współdzieloną przez wszystkich. Kiedy walidator sprawdza klucz podpisu, podpisy Schnorra nie ujawniają żadnych informacji o danych wejściowych z powodu agregacji podpisów. Ponieważ możemy umożliwić użytkownikom Bitcoina uzgodnienie wymagań dotyczących wydatków, które mogą być spełnione lub nie - i zweryfikowane przez większość sygnatariuszy - bez ujawniania jakichkolwiek informacji o podpisach wejściowych, agregacja podpisów może stać się znacznie potężniejsza niż można sobie wyobrazić.
Agregacja podpisów ma również swoje zalety i wady.
Zalety:
- W przypadku transakcji z wieloma podpisami zmniejsza rozmiar sekcji podpisu cyfrowego. Oszczędza to miejsce w blokach, umożliwiając wstawianie do nich innych transakcji, zwiększając skalowalność sieci.
- Weryfikacja podpisu jest bardziej wydajna i szybsza. Dzieje się tak, ponieważ tylko jeden podpis musi zostać zweryfikowany, a nie kilka. Zmniejsza to ilość energii elektrycznej wymaganej do tego zadania.
- Wreszcie, anonimowość jest zwiększona do pewnego poziomu. Ponieważ podpis zbiorczy składa się z indywidualnych podpisów różnych użytkowników, tak właśnie jest. Jednak ustalenie, który z tych podpisów był źródłem podpisu zbiorczego, jest niemożliwe.
Wady:
- Jest to trudna do ukończenia implementacja. Rzeczywiście, zespół programistów Bitcoin pracuje nad tym rozwiązaniem od ponad dwóch lat i wciąż jest ono w fazie prac.
- Aby zapobiec konkretnym wektorom ataku, które mogą pozwolić na bezprawne wydawanie gotówki, niezbędna jest staranna implementacja. Jest to możliwe, jeśli atak Rogue wykorzystuje fałszywą metodę agregacji podpisów. W pewien sposób atak ten "fałszuje" podpis cyfrowy. Zmusza to drugą stronę do dostarczenia potencjalnie szkodliwych faktów. Atakujący może łatwo obliczyć prawidłowy podpis cyfrowy dla metody agregacji podpisów przy użyciu tych informacji. Zasadniczo można w ten sposób pobrać pieniądze z adresu, którego się nie kontroluje.
- Wykorzystanie agregacji podpisów do pokrycia wszystkich transakcji w bloku jest możliwe. Zagraża to jednak bezpieczeństwu Bitcoina i każdej innej kryptowaluty, która korzysta z tej funkcji. Wynika to z faktu, że jeśli atakujący pomyślnie wykona Rogue Attack lub znajdzie inny błąd w implementacji, może po prostu pobrać gotówkę z tego bloku lub sekwencji bloków.