Schnorr最大的特性是可以进行公钥和签名聚合。可以把多个签名聚合成一个签名,因此大大节省了多重签名的字节空间。这种聚合不但是同一个input,不同singer之间的签名聚合,还可以是不同input之间的签名聚合。
而在一些文章中对Schnorr多签的解释中出现如下的解释就是错误的:
实际上,提到Schnorr多签基本上是指:n-n多签,而不是m-n多签。也就是举例3-3多签交易是可以的,而举例2-3多签则不行。
为什么呢?
区块链技术应用平台 IOST 现已推出 On-Chain Governance v2.0:2月24日消息,区块链技术应用平台 IOST 宣布推出 On-Chain Governance v2.0,其升级内容包括:优化提案流程、降低提案门槛,升级链上治理 UX。主网账户持有 1000 枚以上的 IOST 用户可自主发起 IOST 生态发展提案,由全节点合伙人全民投票决定。该治理机制还允许所有社区成员通过投票选出 IOST 节点伙伴来间接参与 IOST 治理,节点合伙人获得的票数将影响其在治理门户中的决策权重。[2023/2/24 12:27:31]
我们先看下《SimpleSchnorrMulti-SignatureswithApplicationstoBitcoin》原文的一些解释:Anobviousimprovementistoreplacetheneedforimplementingn-of-nmultisignaturesinanad-hocfashionwithaconstant-sizemulti-signatureprimitivelikeBellare-Neven.
开发者身份服务平台Auth0集成以太坊登录Sign-In with Ethereum服务:4月12日消息,开发者身份服务平台 Auth0 集成以太坊登录Sign-In with Ethereum服务,用户在所有 Auth0 客户端都可以使用以太坊钱包登录。
注,Sign-In with Ethereum是一套通过以太坊账号登录第三方 Web 应用的技术规范,使用户能够通过以太坊帐户和 ENS 配置文件控制其数字身份,而不是依赖传统的中间人。[2022/4/12 14:18:49]
再如:
PuddingSwap新增hoomoon-hoo流动性矿池:据官方消息,HSC虎符智能链上线项目PuddingSwap将于8月14日21:00(GMT+8)新增hoomoon-hoo流动性矿池。
hoomoon是由匿名团队开发,去中心化社区自理的项目。发行于HSC网络,代币总量1000万亿,0私募0预挖,中50%Token被直接销毁、10%用于空投、40%Token全部注入PuddingSwap无法撤回。
PuddingSwap是虎符智能链HSC上去中心化交易所,也是链上集交易、挖矿于一身的去中心化项目。[2021/8/14 1:54:57]
Inthecryptographicliterature,multi-signaturesreallyonlyrefersto?n-of-n?policies.
SushiSwap新增LP池投票:YAMV2-ETH、REN-ETH和SRM-ETH暂居前三:针对SushiSwap farming和流动性迁移应该添加哪些LP池,SushiSwap已发起投票,投票结果前五名将加入SushiSwap,初始奖励权重为0.2倍。一旦投票完成,Chef Nomi将选择前5个池,并通过Timelock合约调用MasterChef“添加(add)”函数来实现更改。
目前投票仍在进行中,投票选项包括YFV-USDT等20个,暂时位列前五的是YAMV2-ETH(22.6%)、REN-ETH(20.09%)、SRM-ETH(19.19%)、sUSD-BASED(15.29%)、ETH-CRV(13.73%)。[2020/9/1]
Schnorr多签在比特币中的应用原文也指出,这里讲的多签是指n-n的多签。而Schnorr应用到更广泛的m-n多签则需要?keytrees,?MAST或者传统门限模式。
也就是说对于m-n的多签,并不能直接应用Schnorr签名聚合功能,从而享受Schnorr所带来的体积小的直接优势。相反,对于m-n而言,若要使用Schnorr则要穷举所有可能聚合的公钥,对于像5-7这样的模式,则有2*7=14种聚合方式,显得相当麻烦、可操作性极低。
广义多签vs?狭义多签
我们经常会提到多签,但很多时候场景不一样,它所代表的含义也不一样。例如:使用多签可以提升资产的安全性吗?回答:可以或不可以,都有道理。这就要看你在说哪一种多签。
广义多签:广义上的多签,是我们经常说的m-n多签,它是多人共同管理资产的一种方式。这种多签体现的是一种权力的分配,它的目的是为了分配权力,而不是提升安全。
所以在这种场景下,多签只是权力的体现,不是安全的提升。例如,你把你的个人资产做成了2-2的多签。那么,你的资产安全是否会提升?
答案是否定的。这里先不做过多解释,也许有人会反对这个答案,我们先看下面关于狭义多签的定义。
狭义多签:接着上面的例子,如果你把2-2的多签部署在两台不同服务器上,由它们各自掌握一方私钥,花费资产同时需要两台服务器签名。因为黑客破解其中一台服务器,并不能盗取资产,因此你的资产安全级别提升了。这就是狭义的多签。因为两台服务器均为你所有,它所体现的不是一种权力的分配,而是安全性的提升。。
从上面的定义可以看出,对于多签,我们常有两个目的:一个是权力的分配,另一个是安全的提升。而这两个目的通常不会同时存在。因此,理清你在说哪一种多签目的非常重要,而不是混为一谈。
对于Schnorr多签而言,一般是指n-n形式的狭义多签。
比起ECDSA,Schnorr签名所独有的聚合优势,的确会有让其有很大的应用前景。但是对于广义多签而言,所起的作用并不会太大。
注:关于广义和狭义多签的定义只是个人为了便于理解多签目的而起的名词,因此它并不是特有术语。
文中所提Schnorr相关资料链接:
https://eprint.iacr.org/2018/068.pdf
https://blockstream.com/2018/01/23/en-musig-key-aggregation-schnorr-signatures/
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。