編者按:本文來自哈希未來,作者:陳致佳、蒙繹澤、江澤武,星球日報經授權發布。報告摘要:
Mimble-Wimble提供了一種對比特幣進行顯著優化的方法。它能節省存儲空間,同時還提供了很強的交易隱私性。在Mimble-Wimble中,不存在交易地址,交易金額也是隱藏的,同時中間狀態的交易可以得到合并。這種“一石二鳥“的效果通過精妙的設計來達到,相當于在比特幣的基礎上提高了區塊鏈的可擴展性。但是由于其刪除了比特幣的腳本,所以時間鎖和原子交換等功能需要通過另外的方式實現,而且由于其設計的原因,在交易過程中雙方需要通過外部渠道進行交互,不像比特幣一樣知道地址就可以轉賬,由于技術較新,需要經過測試網的驗證才能保證安全。比特幣是非常魯棒的,但是技術經過了10年的發展,目前的比特幣應該可以有較大的提升空間,Mimble-Wimble保留了POW的優點,從UTXO集合的優化上做文章,并且理論上的存儲空間優化非常顯著,帶來了在保留去中心化前提下提高可擴展性的新思路,值得關注。正文內容
去中心化交易mimo協議發布2021年計劃,將Defi帶入IoTeX生態系統:據官方消息,基于IoTeX公鏈的去中心化交易協議mimo protocol發布2021年計劃-將Defi帶入IoTeX生態系統,mimo協議的最新路線圖包括支持跨鏈交易,支持以太和波卡等更多公鏈跨鏈,發布mimo V2, 發行算法穩定幣,發布mimo治理代幣等。[2021/2/2 18:42:10]
在比特幣中,全節點需要下載完整的約160GB的歷史賬本數據,來給未花費的交易輸出UTXO集合做擔保,確保每筆交易中的輸出地址中有足夠的UTXO來滿足交易條件。它們需要檢查提交至區塊鏈的接近15000萬筆交易,以得到接近400萬個未花費的交易輸出。正是由于需要檢查所有歷史交易數據的這個步驟,使得成為比特幣全節點的門檻大大提高,而降低全節點的門檻對于保證區塊鏈的去中心化至關重要,況且歷史賬本隨著時間的推移大小還會不斷增大,在較短期的未來,普通個人電腦難以支撐比特幣全節點的運行。是否存在一種方法,使得讓全節點不需要下載全部的歷史賬本數據,但仍然能夠保證UTXO集合的合法性和區塊鏈的安全?除此以外,現有的比特幣的隱私匿名性也并不如想象中的好,采用基于UTXO的模型,記錄未花費的交易輸出的轉移,由于地址和轉賬金額是公開的,通過復雜的數據分析技術,有可能根據這些轉賬歷史分析出地址對應的交易雙方身份,用戶的隱私性和交易的匿名性因此可能受到威脅。事實上比特幣的這些缺點的確存在著優化的辦法,不僅可以使得原本需要下載160GB的歷史賬本縮小為50GB,顯著減少存儲空間和帶寬使用,而且還可以提供更強的隱私性,這個強大的技術就是Mimble-Wimble。它最初的白皮書在2016年發布,技術名稱和作者都充滿了魔幻的色彩,Mimble-Wimble是《哈利波特》中的一個咒語,和中本聰一樣,作者采用了化名TomElvisJedusor,在扔下白皮書后銷聲匿跡。白皮書發布后不久,名為IgnotusPeverell的開發者開始在Github上嘗試用代碼實現Mimble-Wimble,來自Blockstream的數學家也在國際會議上對此技術進行了探討,目前開發者們發布了幾個測試網絡。在Mimble-Wimble中,隱私性和可擴展性得到保證的原因來自于以下三點:1.區塊鏈中沒有地址,每次轉賬中接收方都要構建新的交易見證。2.交易金額也是隱藏的。3.中間狀態的交易可以合并,更少的信息使得追蹤更加困難,合并是指如果在要打包到區塊的所有交易中,先有A轉給B錢,后又有B轉給C一定的錢,那么不需要全部記錄這兩筆交易,只需要記錄A轉給C多少錢,合并交易的中間狀態,同時附上B的簽名,就可以既保證交易的安全又確保不雙花的同時減小UTXO集合大小,顯著減少區塊存儲所需空間。Mimble-Wimble依賴于橢圓曲線密碼學,在ECC中,通常選擇一個非常大的數字k作為私鑰,如果H是橢圓曲線上的一個點,那么k*H則作為相應的公鑰,橢圓曲線的性質保證了難以從公鑰推導出私鑰k,因為曲線點的除法非常困難。基于這個屬性,可以在交易中隱藏實際交易金額,方法如下:假設交易的金額是v,節點在驗證交易的輸出等于輸入時等價于要驗證v1+v2=v3,該式子等價于在等式左右兩邊乘上橢圓曲線上的點H,即需要驗證:v1*H+v2*H=v3*H,雖然這樣已經難以反推出實際交易金額,但是由于可以嘗試的集合有限,攻擊者仍有可能反推出v1的值。因此,引入第二個橢圓曲線G點和私鑰r,將交易中的任意一筆輸入輸出值用r*G+v*H表示,由于橢圓曲線的性質,r和v都不能推導出來,那么需要驗證的等式變成了:r1G+v1H+r2G+v2H=r3G+v3H,并且要求r1+r2=r3,這樣交易的實際金額就得到了很好的隱藏。在實際的交易中,交易的金額只有雙方知道,區塊鏈的節點看到的信息是經過加密后的數字,而私鑰r只有自己知道。為了驗證交易的輸出等于輸出,而又要保護發送人的私鑰不被接收人破解,需要發送者選擇一個額外值excessvalue,加到自己的私鑰上,在接收者視角只看到兩者的和,而只有自己知道真正的私鑰值,在驗證時只需要驗證,交易輸出的和等于輸入,且交易者知道excessvalue即可。因此,excessvalue的作用就相當于一筆交易的私鑰,通過UTXO的驗證即可防止雙花。在合并交易時,執行的驗證過程類似,因為單筆交易需要驗證的內容是輸出等于輸入,那么經過合并后的交易本質上要驗證的也是總/最終的輸出等于輸入,中間狀態的交易則只需要驗證它的簽名即可。如果出現了雙花,那么和比特幣一樣節點很容易可以驗證出總的交易輸出不等于輸入。在Mimble-wimble中,節點可以將采礦所產生的所有資金的總和與持有的總金額進行比較,以檢查總貨幣供應的正確性。通過范圍證明可以用來確保交易中沒有濫發貨幣,總結:
Synthetix即將部署新版本修復Mimosa版本相關Bug:剛剛,合成資產發行平臺Synthetix官方發推稱,從現在起接下來一小時,將啟動Regulus版本來部署SIP-94提案,該提案針對昨天剛完成部署的Mimosa版本,對SIP-89實現中的一個bug進行了修補。在這段時間內,用戶可能無法與系統進行交互,包括SNX或synth轉移交互。[2020/11/13 14:12:01]
綜上,Mimblewimble的主要優點是在提供較強隱私性的同時,所需要的存儲空間很小,可擴展性高。由于不需要存儲整個交易歷史的區塊鏈,通過合并中間狀態的交易,只需要存儲某個幣的來源和現在的狀態,每個歷史交易只需要存儲約100字節的核,相比其它區塊鏈節省了大量空間,也使得新節點需要加入網絡時,需要同步以及傳輸的信息量也非常小。但其刪除了比特幣的腳本,且加密過程中計算需要一定時間,因此其出塊時間大約在1分鐘。同時在交易驗證時也需要雙方進行一些信息的交互,使得某些交易功能可能有所限制。作為一項較新的且富有前景的技術,它的安全性需要經過時間的考驗,也需要大量的開發者來幫忙參與測試與驗證。比特幣是非常魯棒的,但是技術經過了10年的發展,的確應該有較大的優化,Mimble-Wimble保留了POW的優點,從UTXO集合的優化上做文章,并且理論上的存儲空間優化非常顯著,帶來了在保留去中心化前提下提高可擴展性的新思路,值得關注。參考文獻:區塊鏈那點事,《UTXOCommitment有望徹底解決大區塊存儲問題》http://t.cj.sina.com.cn/articles/view/2696852533/a0beb43500100agcv安東尼奧馬德拉,《什么是Mimble-Wimble》,https://www.cryptocompare.com/coins/guides/what-is-mimblewimble/Mimble-Wimble白皮書,https://download.wpsoftware.net/bitcoin/wizardry/mimblewimble.txtGaryYu,《Mimble-Wimble和Grin簡介》,https://github.com/mimblewimble/grin/blob/master/doc/intro.zh-cn.md#transaction-conclusion
聲音 | 李啟威:MimbleWimble的實施不會對交易所產生太大影響:萊特幣的創始人李啟威在最近的播客中談到了即將到來的萊特幣更新,如Schnorr簽名、Tapscript和Taproot。李啟威稱,他希望在比特幣激活之前,上述更新能在萊特幣上實現。預計激活這些功能需要6個月到1年時間。李啟威還指出,Litecoin打算采用MimbleWimble擴展博客中的BIP-8提案, BIP-8僅在合理的時間之后提供標記日激活。李啟威最后表示,他一直在與主要的交易所進行對話,他們中的許多人保證MW的實現不會影響代幣的上市。(ambcrypto)[2019/12/2]
聲音 | Grin 開發者:“攻破 Mimblewimble 協議隱私模型”的說法存在誤導,該問題已知并在改善:匿名幣古靈幣 Grin 核心開發者 Daniel Lehnberg 針對區塊鏈投資基金 Dragonfly Capital 研究員 Ivan Bogatyy 發表的關于 Mimblewimble 協議存在隱私缺陷的文章進行反駁,指出 Mimblewimble 協議的隱私性并不存在“根本性的缺陷”,Ivan Bogatyy 在文章中描述的對 Mimblewimble / Grin 的攻擊是對已知限制的誤解。Daniel Lehnberg 表示,“盡管該文章提供了一些有關網絡分析的有趣數字,但給出的結果實際上并不構成攻擊,也不能支持其提出的聳人聽聞的主張”。Daniel Lehnberg 稱,文中提出的問題對 Grin 團隊或研究 Mimblewimble 協議的人來說都不新鮮,Grin 開發團隊早在很多文件中已經闡述了該問題,并且通過各種途徑改善該問題并提高該協議的隱私性。他還指出,文章的標題“攻破 Mimblewimble 協議的隱私模型”不準確,有誤導嫌疑。[2019/11/19]
動態 | MimbleWimble協議開發團隊:兩年之內將每6個月進行硬分叉或升級:據CoinDesk消息,以完成開發MimbleWimble協議而聞名的Grin開發團隊最近公布了技術路線圖,其中包括將每6個月改變加密貨幣的工作證明算法,意味著其每次都要進行系統升級或硬分叉,以此來避免強大的采礦硬件ASIC用于其網絡。對于各個加密社區來說,硬分叉已經被證明是有爭議的。批評人士認為,ASIC是中心化力量,不僅因為其通常完勝單個的GPU礦工,使這個網絡集團變成了幾個礦池,還因為目前比特大陸在該領域處于壟斷地位。
但由于多次硬分叉不利于管理社區,Grin開發團隊決定予以限制。兩年之后,他們希望永久地切換到Cuckoo Cycle工作量證明算法。但他們亦表示期望出現由多家公司建造的多樣化ASIC團體,因為這將使Grin生態系統更加健康。[2018/9/15]
在區塊鏈的諸多應用場景探討中,重構信任關系與社交網絡,是一個熱門的方向。9月5日,在由Odaily星球日報主辦、36Kr集團戰略協辦的P.O.D大會上,全球最大的職場社交平臺LinkedIn聯合.
1900/1/1 0:00:00歷時3月,爭議纏身的迅雷鏈克業務,重組歸宿終塵埃落地。9月17日,迅雷集團宣布與新大陸科技集團展開戰略合作,并將鏈克項目在中國大陸地區的獨家運營權售讓給新大陸所投資的北京鏈享云有限公司.
1900/1/1 0:00:00編者按:本文來自哈希派,作者:LucyCheng,星球日報經授權轉載。以太坊發布之初,團隊就已宣布將項目的發布分為四個階段,即Froniter、Homestead、Metropolis和Sere.
1900/1/1 0:00:009月5日,在由Odaily星球日報主辦、36Kr集團戰略協辦的P.O.D大會上,Netta&FractalNets聯合創始人楊子江教授發表了題為《用區塊鏈技術保護數字權益與隱私安全》的演.
1900/1/1 0:00:00上周,專司俄羅斯數字經濟監管的RUIE專門成立了一個工作組,以便對所有加密數字貨幣的法律和監管問題進行集中處理。同時,RUIE工作組將依據現有的“數字金融資產法”草案制定加密數字貨幣監管框架.
1900/1/1 0:00:00編者按:本文來自鏈塔智庫(ID:liantazhiku),作者:鏈塔分析師團隊,星球日報經授權發布.
1900/1/1 0:00:00