本文介绍了基于哈希函数的多次签名方案,特别是使用默克尔树将多个一次性签名(OTS)公钥聚合成一个主公钥的方法。通过认证路径,签名只需包含少量哈希值,从而节省空间和计算量。文章还解释了使用第一个OTS公钥进行签名时认证路径的构成。
本文介绍了HORS(Hash to Obtain Random Subset)签名方案,这是一种基于哈希函数的少量次数签名方案。HORS通过使用子集抗性函数替代单向函数,并使用哈希函数作为选择函数,提高了签名方案的安全性,使其能够多次使用同一密钥对进行签名。
本文是 Bitcoin Optech 的年度回顾特刊,总结了2025年比特币领域值得关注的发展,内容涵盖一月到十二月的技术进展,以及漏洞披露、量子计算、软分叉提案和 Stratum v2 等专题总结,并提到了多个基础设施项目的主要发布,以及 Bitcoin Optech 本身在过去一年的工作。
本文介绍了基于哈希的一次性签名(OTS)方案,包括Lamport签名、Winternitz OTS(WOTS)、WOTS变种以及WOTS+。这些方案都依赖于单向哈希函数的安全性,并为后量子密码学提供了基础。文章还列举了其他OTS方案,如Bleichenbacher-Maurer OTS、BiBa OTS、HORS和HORST。
本文讨论了比特币中一种被称为“64字节交易”的安全漏洞,该漏洞源于64字节长的交易可能与区块默克尔树的哈希对象相混淆,可能导致SPV客户端被欺骗。文章分析了攻击者如何利用这一漏洞欺骗SPV客户端,使其误以为收到了一笔实际上并不存在的交易。虽然攻击复杂性较高且风险相对较低,但文章仍建议通过软分叉禁用所有剥离见证数据后长度为64字节的交易以修复此漏洞。
本文讨论了基于BitVM的桥接合约中可能存在的“紧急更新”路径,这种路径允许特定签名人在出现漏洞或攻击时绕过正常挑战机制转移资金。作者强调,虽然这种机制并非BitVM独有,但用户有权了解其存在,并提出了一种标准化的披露方法,允许用户验证桥接合约的所有花费路径,从而确保透明度和信任。
本文深入探讨了比特币继承问题,提出了自治悖论,对比了托管、DIY、合作托管等多种继承方案的优缺点,并提出了一种结合辅助合作托管和链上自动执行的新模式,旨在实现安全、便捷且自主的比特币传承,同时兼顾法律兼容性和税务影响。文章强调选择合适的继承方案需在自治、安全性、继承人体验、隐私性、灵活性和法律兼容性之间取得平衡。
DahLIAS 是一种新的完全聚合签名方案,它可以在比特币的 secp256k1 椭圆曲线上工作,将多个签名聚合成一个固定大小的 64 字节签名,从而减少复杂交易的体积, 降低 CoinJoin 交易中合并输入的开销,并提高了验证效率,但它与比特币当前的共识规则不兼容。该方案通过形式化安全证明,为比特币引入完全聚合签名提供了密码学基础。
本文介绍了“人眼可读的比特币地址(HBA)”提案(BIP353),旨在通过DNS将复杂的比特币地址转换成类似于email的简单形式,提高比特币支付的易用性和用户体验。HBA具有隐私性、抗审查性、安全性与互操作性,并详细说明了HBA如何通过解析DNS记录中的BOLT12要约来实现简化的支付流程,以及如何在不牺牲比特币核心原则的前提下,改进用户体验。
本文作者认为比特币最重要的特性是免信任性,即无需信任第三方,只需信任开源软件即可使用。比特币的应用场景可分为数字黄金和支付系统,两者信任模式不同。在考虑变更比特币时,需谨慎考虑其后果,避免强制用户信任第三方。社区应在达成共识后实施变更,以保持比特币的免信任属性和可用性。