为什么选择P2TR作为比特币的交易脚本,它又如何助推BTC生态发展?

时间:2024-09-30 编辑: 浏览:(549)

比特币是最流行、普及度最广的加密货币,不过,随着比特币网络越来越受欢迎,其交易速度和费用也随之增长,相关的隐私和安全问题也愈发令人担忧。

为了提升比特币网络的私密性、可扩展性和智能合约处理能力,比特币Taproot升级于2021年底正式激活,该升级由三项主要的比特币改进提案(BIP)组成:Schnorr签名(BIP 340)、Taproot(BIP 341)和TapScript(BIP 342)。

其中,BIP 341定义了一种发送比特币的新方式——Pay-to-Taproot(P2TR),它结合了Pay-to-Public-Key(P2PK)和Pay-to-Script-Hash(P2SH)脚本的功能,为用户提供了极大的灵活性和隐私优势。

P2TR本质上是一种ScriptPubKey,它将比特币锁定在一个脚本上,允许用户向Schnorr公钥或各种其他脚本的Merkle根支付。表面上看,一个P2TR输出将比特币锁定在一个施诺尔公钥上,我们假设为Q。然而,这个公钥Q实际上是一个公钥P和一个公钥M的总和,M是由其他ScriptPubKeys列表的Merkle根计算出来的。

P2TR输出中的比特币可以通过发布公钥P的签名或满足Merkle树中包含的脚本之一来花费,前者称为密钥路径,后者则是脚本路径。虽然P2TR的输出可能有许多种方式,但只有被使用的那一种会被公开,这样可以为其他未使用的替代方案保持隐私。

此外,由于Schnorr密钥聚合特性,公钥P本身可以是一个聚合密钥,公钥P作为一个聚合密钥或单一密钥的状态永远不会被透露,因为所有的P2TR输出都是彼此相似的,这样将破坏许多链分析启发式方法,增强用户的隐私。

1.其他支付方式

在比特币网络中,除了Pay-to-Taproot (P2TR)之外,还有四种常见的支付方式:Pay-to-Public-Key-Hash (P2PKH)、Pay-to-Witness-Public-Key-Hash (P2WPKH)、Pay-to-Script-Hash (P2SH)和Pay-to-Witness-Script-Hash (P2WSH),这些支付方式各自具有不同的特点和应用场景。

P2PKH

Pay-to-Public-Key-Hash(P2PKH)是一种ScriptPubKey,它将比特币锁定在一个公钥的哈希(比特币地址)上。例如,Alice想在P2PKH交易中向Bob发送1个BTC,Bob向Alice提供他钱包中的一个地址,然后Bob的地址会被包括在交易中。当Bob试图花费他收到的比特币时,他必须用对应于公钥的私钥来签署交易,公钥的哈希值与Alice交易中提供的哈希值一致。

P2WPKH

Pay-to-Witness-Public-Key-Hash (P2WPKH) 是一种ScriptPubKey,用于将比特币锁定到SegWit地址。P2WPKH 交易在大多数方面类似于P2PKH交易,它仍然将比特币锁定到公钥的哈希值,主要区别在于P2WPKH 使用 SegWit。这意味着所有输入的ScriptSig(解锁比特币的脚本)被移出交易主体并进入见证部分,并称为脚本见证。这些数据仍然记录在区块链上,但数据产生的费用会低于常规数据,使得SegWit交易比常规交易便宜。

P2SH

Pay-to-Script-Hash (P2SH) 是一种ScriptPubKey,主要用于多重签名钱包,制作输出脚本逻辑,在接受交易之前检查多重签名。例如,如果Alice在P2SH交易中向Bob发送1 BTC,她会将花费比特币所需脚本的哈希值包含在交易中。此脚本可能需要Bob的私钥和/或许多其他人的签名。当Bob想要花费他从Alice那里收到的比特币时,他会重建Alice用来发送比特币的脚本哈希,并使用脚本所需的任何私钥对交易进行签名。P2SH非常灵活,因为它允许用户构建任意脚本。此外,交易的发送者不需要知道他们发送到什么脚本类型。在上面的示例中,Bob可以线下构建他想要的脚本,并且只向Alice发送该脚本的哈希值,从而为Bob保留更多隐私。

P2WSH

Pay-to-Witness-Script-Hash (P2WSH) 是一种在大多数方面类似于P2SH交易的交易类型,除了它使用SegWit。与P2SH交易一样,P2WSH交易将比特币锁定到脚本的哈希值。为了花费这个比特币,花费者必须出示称为 RedeemScript 的脚本和任何必需的签名。在技术层面上,P2WSH实际上描述了用于将比特币锁定到SegWit脚本哈希的ScriptPubKey。

2.P2TR优点

通过比较不同类型的签名大小,可以看出在单一签名上使用P2TR是要比同等的P2WPKH要大一点的,但仔细观察会发现,对单一签名的钱包用户和整个网络来说,使用P2TR有很多好处:

P2TR的花费更便宜

在投入层面上,花费一个单一签名的P2TR UTXO比花费一个P2WPKH UTXO要少15%左右。像上表这样过于简单的分析隐藏了一个细节,即花费者不能选择他们被要求支付的地址,所以如果你留在P2WPKH上,而其他人都升级到P2TR,你的2进2出交易的实际典型大小将是232.5vbytes,而所有P2TR交易仍然只有211.5vbytes。

P2TR的隐私性更好

虽然早期采用者改用新的脚本格式时,会失去一些隐私,但改用Taproot的用户也会立即得到隐私性的提升。你的交易将能够看起来与从事新的LN通道、更有效的DLCs、安全的多重签名、各种巧妙的钱包备份恢复方案或其他一百种开创性发展的人没有区别。现在使用P2TR进行单签名,也允许你的钱包在以后升级到多签名、Tapscripts、LN支持或其他功能,而不影响你现有用户的隐私。无论是旧版本还是新版本的软件收到 UTXO 都没有关系——两个 UTXO 在链上看起来都是一样的。

P2TR对硬件签名设备来说更方便

自重新发现费用超额支付攻击以来,一些硬件签署设备拒绝签署交易,除非该交易中花费的每个UTXO都有元数据,其中包含产生该UTXO的整个交易的重要部分的副本。而 Taproot 消除了费用超额支付攻击的潜在漏洞,因此可以显著提高硬件签名者的性能。

P2TR有更多的可预测性

P2PKH和P2WPKH UTXO的ECDSA签名可以有不同的大小,由于钱包需要在创建签名之前选择交易的费率,大多数钱包只是假设最坏情况下的签名大小,因此接受较小的签名时将略微多付一些费用。而对于P2TR,签名的大小是事先知道的,允许钱包可以选择一个精确的费率。

P2TR可帮助完整的节点

比特币系统的整体安全性取决于大部分比特币用户使用自己的节点验证每笔确认的交易,也包括验证你钱包创建的交易。Taproot的schnorr签名可以有效地进行批量验证,在同步区块的过程中,节点验证签名时需要消耗的CPU周期减少了约1/2。就算你拒绝了上述的所有优点,也要考虑一下使用Taproot去帮助运行完整节点的人。

3.支持P2TR

对于已经支持接收和花费v0 segwit P2WPKH输出的钱包来说,升级到v1 segwit P2TR进行单一签名应该很容易,以下是主要的步骤:

使用新的BIP32密钥推导路径

强烈建议为P2TR公钥使用一个新的推导路径(例如由BIP86定义的),如果你在ECDSA和schnorr签名中使用相同的密钥,可能会被攻击。

通过哈希值来调整你的公钥

虽然技术上不需要单签名,特别是当你的所有密钥都来自随机选择的BIP32种子时,BIP341建议将你的密钥提交到一个不可消耗的scripthash树。这就像使用椭圆曲线加法运算一样简单,将你的公钥与该密钥的哈希值的曲线点相加。遵守这个建议的好处就是如果你以后要增加对无脚本多签名的支持,或者增加对tr()描述符的支持,你将能够使用同样的代码。

创建你的地址并对其进行监控

使用bech32m来创建你的地址。支付将被发送到scriptPubKey OP_1 <tweaked_pubkey>。你可以使用用于扫描v0隔离见证地址(如 P2WPKH)的任何方法来扫描支付脚本的交易。

创建一个支出交易

Taproot的所有非见证字段都和P2WPKH的一样,所以你不需要担心交易序列化的变化。

创建一个签名信息

这是对支出交易的数据的承诺。大部分数据与你为P2WPKH交易所签署的数据相同,但字段的顺序被改变,还有一些额外的东西被签署。实现这一点只是一个序列化和散列各种数据的问题,所以编写代码应该很容易。

签署签名信息的哈希值

现在已经有许多不同的方法用来创建Schnorr签名了。因此当前最好的方法不是 "推出你自己的方法",而是使用你信任的、经过严格审查的库中的功能。但是,如果你由于某种原因不能这样做,BIP340提供了一种算法,如果你已经有了制作ECDSA签名的基础,那么这种算法应该很容易实现。当你有了你的签名,把它放在输入的见证数据中,然后发送你的支出交易。

 

4.总结

总体来看,P2TR不仅简化了交易过程,增强了用户隐私,还允许灵活的支付方式和更复杂的智能合约执行。比特币Layer2解决方案BEVM充分利用了这一优势,将Taproot作为其“Taproot Consensus”技术的核心架构之一,使得比特币网络的私密性、可扩展性和智能合约处理能力提升到了新的高度。

在BEVM中,所有交易均采用P2TR格式,这意味着每笔交易都受益于更低的费用、更好的隐私保护和对硬件签名设备的友好支持。此外,BEVM利用了P2TR的密钥路径和脚本路径特性,确保了交易的隐私和安全,同时提升了网络的可扩展性。通过这些技术,BEVM项目成功搭建起比特币生态内更加可靠的智能合约平台,推动了整个生态系统的进一步发展。

最新 更多 >
  • 1 德国政府喊冤:5万枚比特币90%都是OTC场外交易出售 非BTC暴跌凶手

    德国政府相关钱包自6 月19 日开始,陆续将近5 万枚比特币转移至Coinbase、Kraken、Bitstamp 等交易所和做市商手中出售,直至上周末完全出清。被认为是近期比特币在7 月初跌跌不休的主因之一。德国政府:超过90% 的比特币通过场外交易出售不过就在昨(17)日,德国政府就此次出售比特币一事做出公告说明,称此次出售过程持续了约3.5 周的时间,他们共计出售了近5 万枚比特币,获得约2

  • 2 特朗普胜选可能性飙上65% 彭博社突传重磅:美国银行业巨头拟创建“稳定币”

    美国总统拜登确诊新冠,民主党领袖呼吁退出竞选,共和党总统候选人特朗普(Donald Trump)在11月胜选的支持率飙升至65%。彭博社引述知情人士透露,美国金融服务和银行业巨头道富银行(State Street Corp.)计划创建稳定币和存款代币。知名金融博客ZeroHedge报道,拜登新冠病毒检测结果呈阳性。 UnidosUS主席珍妮特·穆尔吉亚(Janet Murguía)在该组织于拉斯维

  • 3 早报 | 民主党大佬奉劝拜登退选 美国9只现货以太坊ETF费用均已公布

    头条▌美媒再曝:民主党大佬奉劝拜登退选美国参议院多数党领袖舒默上周六在会见拜登时表示,如果拜登结束连任竞选,对国家会更好。此前另有媒体报道,舒默私下向民主党金主发出信号,他愿意接受拜登以外的民主党总统候选人。▌目前美国9只现货以太坊ETF费用均已公布随着美国各发行商相继向美SEC提交现货以太坊ETF的S-1/A等文件后,目前9只现货以太坊ETF费用均已公布,具体数据如下:BlackRock现货以太

  • 4 Kevin Svenson预测比特币的激增-最新加密货币新闻

    经验丰富的加密货币分析师Kevin Svenson在最近的一段视频更新中表达了对比特币(BTC)的积极展望,预测最大的加密货币可能处于当前市场周期第三次大幅抛物线运行的边缘。Svenson预计比特币市场将出现大幅牛市。 内容隐藏1 2017如何比较?2技术指标显示了什么?3可操作的见解 2017年相比如何? Svenson将比特币目前的价格走势与2017年的行为进行了比较,并向Y

  • 5 Ripple首席执行官在彭博社表示,由于XRP不是证券,与美国证券交易委员会的和解即将结束

    Ripple首席执行官Brad Garlinghouse对很快就针对美国证券交易委员会(SEC)的诉讼达成最终解决方案表示乐观。 Ripple高管在最近的彭博市场:The Close采访中断言。虽然Garlinghouse对即将达成的解决方案持乐观态度,但他承认在预测备受期待的最终判决的时间方面存在不确定性。 加林豪斯表示:“我们预计很快就会解决,但我们无法准确预测法官何时会做出裁决。”。

  • 6 AI币主导顶级加密货币涨幅,Worldcoin、Bittensor、WienerAI大幅上涨

    加密货币市场再次上涨,比特币突破6.5万美元,其他加密货币因此受益。 一些主要的受益者是人工智能硬币,目前人工智能硬币在收益排行榜上占据主导地位。 即使在目前的上涨之前,人工智能加密货币的表现也很强劲。尽管2024年第二季度加密货币市场总量下降了14.4%,但CoinGecko的数据显示,人工智能代币在过去一年中增长了650%,其中许多代币在过去24小时内也在增长。 哪些AI代币正在增长? Wor

  • 7 分析师表示,“由法律编码”的dogwifhat(WIF)创下历史新高,预示着另外两个Memecoins的反弹

    一位顶级加密策略师认为,memecoin dogwifhat(WIF)现在有望增长350%以上。 本月早些时候,匿名分析师Bluntz告诉他的265200名追随者,WIF正处于新的五波激增的早期阶段。 这位分析师依赖于艾略特波浪理论,该理论指出,看涨资产在完成ABC修正后往往会经历五波反弹。 随着WIF现在的交易价格为2.21美元,Bluntz认为WIF的ABC修正已经结束,模因币已经准备好引发大

  • 8 瑞波币(XRP)在每日飙升13%后实现了巨大的里程碑

    TL;博士 攀登加密货币阶梯 Ripple的XRP在过去几天里一直在飙升,其价格每周飙升40%以上。在过去24小时内,它飙升了约14%(CoinGecko的数据),三个多月来首次超过0.61美元大关。 XRP价格,来源:CoinGecko 该资产的市值超过340亿美元,上一次达到这一水平是在4月初。因此,XRP翻转了Lido Staked Ether(STETH)和USDC(USDC),成为第

  • 9 拉斯维加斯的幻影酒店关闭,为硬摇滚吉他酒店让路

    这是一个时代的终结。幻影酒店在35年后关闭,为硬摇滚的新吉他酒店让路。拉斯维加斯的最新营业额标志着这座目的地城市翻开了新的一页,体育和娱乐对游客来说比赌博更具吸引力。硬石国际董事长吉姆·艾伦告诉CNBC,他很谦卑,很幸运能够重塑这个传奇的综合度假村。艾伦说:“当史蒂夫和伊莱恩·韦恩于1989年12月开设幻影时,它不仅改变了拉斯维加斯,也改变了人们看待游戏的方式。它成为了一个真正的目的地。”。幻影酒

  • 10 美国证券交易委员会官员讨论投资ETF-最新加密货币新闻

    去年,随着ETF预期的引入,加密货币市场发生了重大转变,最终比特币ETF获得批准。1月10日,现货比特币ETF开始交易,将加密货币行业推向了一个新的水平。这一时期,ETF在第一个交易日创下历史新高,导致比特币在减半之前达到历史最高水平。随着以太坊现货ETF的首次亮相临近,美国证券交易委员会(SEC)官员的一份重要声明引起了业界的关注。 内容隐藏1现货比特币和以太坊ETF 2比特币和Ethereu