Подпись адаптера: эффективное решение для конфиденциальности кросс-чейн атомарных свопов

robot
Генерация тезисов в процессе

Подпись адаптера и ее применение в кросс-чейн атомарных свопах

С быстрым развитием решений по масштабированию Layer2 для биткойна частота кросс-чейн перемещения активов между биткойном и сетями Layer2 значительно увеличилась. Эта тенденция обусловлена более высокой масштабируемостью, более низкими транзакционными издержками и высокой пропускной способностью, предоставляемыми технологиями Layer2. Взаимодействие между биткойном и сетями Layer2 становится ключевым компонентом криптовалютной экосистемы, способствуя инновациям и предоставляя пользователям более разнообразные и мощные финансовые инструменты.

Анализ технологии кросс-чейн активов Биткойн и Layer2

В настоящее время существует три основных решения для кросс-чейн-транзакций между биткойном и Layer2: централизованные кросс-чейн-транзакции, кросс-чейн-мост BitVM и кросс-чейн-атомарные обмены. Эти технологии различаются по предположениям о доверии, безопасности, удобству, лимитам транзакций и могут удовлетворять различным потребностям применения.

Кросс-чейн атомарный обмен — это технология высокочастотной кросс-чейн торговли, которая является децентрализованной, не подвержена цензуре и обеспечивает хорошую защиту конфиденциальности. Она широко применяется на децентрализованных биржах. В настоящее время основными способами реализации являются основанные на хэш-таймлоках (HTLC) и адаптерных подписях.

В сравнении с HTLC, атомный обмен на основе адаптерной подписи имеет следующие преимущества:

  1. Заменил цепочечный скрипт, реализовав "невидимый скрипт"
  2. Меньше места на блокчейне, более низкие расходы
  3. Сделка не может быть связана, лучшая конфиденциальность

В данной статье в основном рассматриваются принципы адаптерных подписей Schnorr/ECDSA и кросс-чейн атомарных обменов, анализируются существующие проблемы и предлагаются решения, а также обсуждается применение адаптерных подписей в хранении цифровых активов.

Подпись адаптера и кросс-чейн атомарный обмен

Подпись адаптера Шнорра и атомарный обмен

Подпись адаптера Schnorr включает в себя следующие шаги:

  1. Элис выбирает случайное число r, вычисляет R = r·G
  2. Алиса вычисляет c = H(R||P||m)
  3. Алиса вычисляет s^ = r + c·x
  4. Алиса отправит (R,s^) Бобу
  5. Боб проверяет s^·G = R + c·P
  6. Боб выбирает y, вычисляет Y = y·G
  7. Боб вычисляет s = s^ + y
  8. Bob трансляция подписи (R,s)

Анализ технологий кросс-чейн активов Bitcoin и Layer2

Процесс атомного обмена следующий:

  1. Элис генерирует подпись адаптера и отправляет (R,s^) Бобу.
  2. Боб проверяет подпись адаптера
  3. Боб создает свою транзакцию и транслирует её в блокчейн
  4. Алиса извлекает y из транзакции Боба
  5. Элис вычисляет s = s^ + y, транслирует свою сделку

Подпись адаптера ECDSA и атомный обмен

Шаги подписания адаптера ECDSA аналогичны, основное различие заключается в способе вычисления подписи:

s^ = r^(-1)(hash(m) + R_x·x)

Процесс атомного обмена похож на Schnorr.

Анализ технологии кросс-чейн активов Биткойн и Layer2

Вопросы и решения

Проблема случайных чисел

В подписи адаптера существует риск утечки и повторного использования случайных чисел, что может привести к утечке закрытого ключа. Решением является использование стандарта RFC 6979 для генерации случайных чисел детерминированным способом:

k = SHA256(sk, MSG, counter)

кросс-чейн сценарий проблемы

  1. Проблема гетерогенности моделей UTXO и аккаунтов: Биткойн использует модель UTXO, в то время как Эфириум использует модель аккаунтов, что приводит к невозможности предварительной подписи транзакций на возврат в Эфириуме. Решение заключается в реализации смарт-контрактов на стороне Эфириума.

  2. Одинаковые кривые, разные алгоритмы: если две цепочки используют одинаковую кривую, но разные алгоритмы подписи (, например, одна использует ECDSA, а другая — Schnorr ), подпись адаптера по-прежнему безопасна.

  3. Разные кривые: если две цепочки используют разные эллиптические кривые, то адаптерные подписи не могут быть использованы напрямую, требуется другое решение.

Анализ технологии кросс-чейн активов Биткойн и Layer2

Приложение для хранения цифровых активов

Подпись адаптера может обеспечить неинтерактивное хранение цифровых активов:

  1. Алиса и Боб создают 2-of-2 мультиподписной выход
  2. Алиса и Боб генерируют адаптерные подписи и шифруют адаптер с помощью публичного ключа управляющей стороны.
  3. В случае спора, депозитарий может расшифровать адаптер, чтобы помочь одной из сторон завершить сделку.

Данное решение не требует участия посредника в начальной настройке и обладает преимуществом неинтерактивности.

Подтверждаемое шифрование является ключевым компонентом этой схемы, в основном существует два метода реализации: Purify и Juggling.

Анализ технологии кросс-чейн активов биткойна и Layer2

Анализ технологий кросс-чейн активов Bitcoin и Layer2

Анализ технологии кросс-чейн активов Биткойн и Layer2

Итог

В данной статье подробно рассматриваются принципы адаптерной подписи, существующие проблемы и решения, анализируются вызовы, связанные с ее применением в кросс-чейн-сценариях, а также обсуждаются расширенные применения в хранении цифровых активов. Адаптерная подпись предоставляет эффективное и ориентированное на конфиденциальность техническое решение для кросс-чейн-атомарных обменов и, вероятно, будет играть важную роль в таких сценариях, как децентрализованные сделки.

BTC0.86%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
MetaNomadvip
· 18ч назад
Отметьте тех, кто еще не вошел в позицию.
Посмотреть ОригиналОтветить0
FUD_Vaccinatedvip
· 18ч назад
btc2l2 намного лучше, чем те zk
Посмотреть ОригиналОтветить0
MagicBeanvip
· 18ч назад
l2 не надоело, да?
Посмотреть ОригиналОтветить0
ProposalDetectivevip
· 18ч назад
Снова план по мошенничеству с дорогим газом
Посмотреть ОригиналОтветить0
  • Закрепить