木星链 木星链
Ctrl+D收藏木星链

以太坊:曲速未来 消息:如何通过预编译智能合约实现隐私协议,保护链上资产隐私

作者:

时间:1900/1/1 0:00:00

区块链安全咨询公司?曲速未来?表示:日前,Qtum核心开发工程师Shannon发布了隐私资产技术提案QIP-19。该提案想通过预编译智能合约实现隐私协议,以此来实现在Qtum网络上发行带有隐私保护的资产和Token。

链上资产

ColoredCoin

比特币发展早期,开发者们一直探索如何在比特币的交易中存储特定的数据。直到2013年0.9.0版本的发布,比特币脚本中增加了OP_RETURN这一新的opcode。OP_RETURN允许在比特币的输出脚本中记录最多80byte的数据。之后,使用了OP_RETURN的交易数量快速上升。

基于OP_RETURN诞生了一系列协议。这些协议利用了区块链上信息公开且不可变的特性,将应用的数据以特定的格式存储在OP_RETURN中,从而构建了各种各样的应用。其中的一类协议,例如OpenAssets、OmniLayer,允许用户在比特币的区块链上创建新的资产,资产的发行、转账等数据存储在OP_RETURN中。以OmniLayer为例,支持的数据类型如下:

Curve创始人向Aave偿还135万枚USDT以避免清算风险:金色财经报道,与 Curve Finance 创始人 Michael Egorov 相关的钱包已将135万枚USDT归还给Aave,从而减少其链上债务。Egorov主动减少了债务,以减轻在去中心化借贷平台Aave上的贷款头寸相关的清算风险。

据悉,Egorov的抵押头寸由价值1.67亿美元的2.887亿个CRV代币支持,借入了约6200万美元的USDT,健康系数为1.55,低于昨天的1.6。[2023/6/15 21:39:46]

由此,大量的比特币链上资产出现。其中大多数资产会与真实世界中的一种资产进行锚定,例如黄金、钻石等。这类资产又被称作ColoredCoin。至今,我们最为熟悉的一种ColoredCoin是USDT,它以美元作为锚定,出现在大多数的数字货币交易所中。

在比特币区块链上发行资产有着很多优势。其中最为重要的一点是,发行方可以借助比特币本身的安全性和易用性来维护资产,而不需要自己进行区块链系统的开发。

元宇宙区块链Lamina1公布首批合作伙伴:3月17日消息,科幻小说《雪崩》作者尼尔?斯蒂芬森(Neal Stephenson)和New Alchemy创始人暨比特币基金会联合创始人Peter Vessenes合作推出的专为元宇宙设计的区块链网络Lamina1公布其早期访问计划首批合作伙伴,包括VR耳机制造商HTC、游戏工作室Dubit、AR音乐平台Immuse.xyz、游戏开发商Mystic Moose、Patch XR、Rensa Games、Sons of a Bit、Web3游戏工作室Walker Labs、沉浸交互式软件工作室Wevr和创意实验室0.xyz。[2023/3/17 13:09:34]

ERC-20和ERC-721

以太坊最大的创新在于智能合约。通过智能合约,可以更为灵活地构建链上去中心化应用,即DApp。智能合约也常被用来构建链上资产。为了规范以太坊上资产的接口形式,社区提出了ERC-20标准。

ERC-20定义了一种基于以太坊智能合约的token资产标准。标准提供了基本的token转账以及授权的功能,从而让第三方,包括钱包、交易所,可以复用同样的接口处理不同的token。我们熟悉的USDT也在以太坊上有ERC-20的实现。ERC-20的具体接口如下:

硬件钱包OneKey以8500万美元估值完成A+轮融资:金色财经报道,硬件钱包公司OneKey宣布以8500万美元估值完成A+轮融资,IOSG Ventures领投。

此前报道,2022年9月28日,硬件钱包公司OneKey宣布完成约2000万美元A轮融资,由Dragonfly、Ribbit Capital领投。[2023/2/23 12:24:47]

随着以太坊上DApp的多样化,token资产已经不能满足需求。随着CryptoKitties等收藏型DApp的出现,社区又提出了ERC-721标准。ERC-721提出了NTF的概念,表示一种互相之间有区别的资产,例如房产、艺术品甚至虚拟的卡片等。链上资产从单纯的货币扩展到了更为广阔的资产概念中。

隐私问题

在链上资产广泛应用的同时,隐私问题也逐渐暴露出来。资产的余额、转账等信息都以公开的方式永久记录在区块链上,限制了链上资产的进一步商业化应用。以USDT为例,其发行、销毁和转账,通常都会被第三方监控且解读。如果使用USDT给他人转账,自己账户下的余额就会暴露给对方,这在一些商业场景下是令人难以接受的。

数据:二季度Web3行业共发生48起重大安全事件,被盗资金总额超7亿美元:7月15日消息,BEOSIN Blockchain Security与Footprint Analytics联合发布的2022年二季度Web3安全报告指出,二季度Web3行业共发生48起重大安全事件,被盗资金总额为7.1834亿美元。

报告指出,二季度以太坊链上项目因安全事件损失最大,占被盗资金总额的53%。BNB链上项目被攻击次数最多,共发生26起安全事件。[2022/7/15 2:15:58]

隐私资产

为了解决链上资产的隐私性,许多解决方案被提出。

UTXO上的解决方案

BlockStream率先在2017年提出了一种UTXO上的隐私资产实现方案,并且应用在了Elements项目中。该方案用PedersenCommitment代替了原本的交易金额:commitment=xGa(HrG)

其中a是交易金额。G和H是椭圆曲线上的生成点。G是常量。H表示资产类型,对于不同的隐私资产取不同的值。x和r称作BlindingFactor。它们在每个UTXO中都会随机选择不同的值,分别用于进一步隐藏交易金额和资产类型。

过去24小时,Crypto Punks交易数增长5倍:6月19日消息,过去24小时,Crypto Punks交易数增长5倍,交易额增长5.4倍,地板价上涨24%,目前地板61.75 ETH。[2022/6/19 4:38:12]

在资产的创建、交易和销毁过程中,还需要引入一些证明,来证明隐藏的交易金额和资产类型取值合理。用于交易金额的证明称作RangeProof,证明了其数值是一个正数。用于资产类型的证明称作SurjectionProof,用于证明其取值属于一个特定的集合。

在Elements项目中,这一方案应用在了比特币的系统中,未来也计划用于MimbleWimble的系统中,例如Grin、Beam。它们的区别是:

1.基于比特币的实现,交易是Non-interactive的,即交易接收方不需要在线以完成交易。基于MimbleWimble的实现则相反。

2.基于比特币的实现,没有隐藏交易双方的地址。基于MimbleWimble的实现则隐藏了。

BlockStream提出的这种解决方案的优点是具有极强的隐私性。交易的地址、金额和资产类型都可以在区块链上进行隐藏,只有UTXO的所有者才能知道。但缺点也很明显:

1.系统改动较大。必须通过一条新的区块链或是对已有区块链进行硬分叉来实现。

2.没有智能合约。在这个解决方案上无法再加入智能合约的功能,因此无法对隐私资产的逻辑进行自定义编程,也无法创建基于隐私资产的链上应用。只能通过一种叫做ScriptlessScript的方案来实现一些简单的交易逻辑。

智能合约上的解决方案

为了解决这些问题,许多基于智能合约的隐私资产解决方案被提出,包括AZTEC、Zether、AnonymousZether、PGC、Nightfall等。它们都是在智能合约上实现了隐私交易的功能,所以可以用于隐私资产、投票、拍卖等多种场景中。它们之间的对比如下:

基于智能合约的隐私资产的优点是:

1.可编程性。可以通过智能合约修改资产的发行、销毁、转账、交易、锁定等逻辑,赋予隐私资产更多的功能和属性。

2.互操作性。隐私资产可以和其他代币、拍卖、投票、质押等合约进行交互,给予隐私资产更多的应用。

这些解决方案的实现,得益于以太坊上BN-128椭圆曲线相关的预编译合约功能。BN-128是一条pairing-friendly的椭圆曲线,之前主要用在zk-SNARK中。以太坊通过EIP-196、EIP-197,增加了3个预编译合约,分别实现了BN-128上的加法、标量乘法和pairingcheck。这些预编译合约很大程度地减少了通过智能合约进行椭圆曲线计算的gas消耗,让基于合约的隐私解决方案得以实现。

然而,以太坊对每个block的gas有一个总量限制,其值大概在8M,可以从etherscan查看具体取值。对比上文中的表格可以发现,这些解决方案的gas都十分接近block的gas限制,所以难以运行在以太坊上。EIP-1108提议降低bn128预编译合约的gas,EIP-1109则提议降低所有预编译合约的gas。但这些EIP都需要通过硬分叉才能应用在以太坊中,因此需要很长一段时间才能实现。

Qtum和隐私资产

Qtum上的智能合约基于了以太坊的EVM。在即将进行的硬分叉中,Qtum将对虚拟机进行升级以支持BN-128椭圆曲线相关的预编译合约。因此上述基于智能合约的隐私资产解决方案都能直接应用于Qtum。

另外,Qtum对于每个block的gas限制是40M,远高于以太坊。这一限制还可通过Qtum的DGP进一步在线修改。因此隐私资产在Qtum上运行时不需要再考虑gas过高的问题。

区块链安全咨询公司?曲速未来?表示:如QIP-19所计划,后续可以通过增加预编译合约,让更多的隐私资产方案能够运行在Qtum上。比如,可以增加secp256k1椭圆曲线的预编译合约,从而优化Zether、AnonymousZether和PGC这3个方案的性能。又比如,可以增加Schnorr签名、Bulletproofs的预编译合约,从而让MimbleWimble以合约的方式运行在Qtum上。

本文内容由曲速未来(WarpFuture.com)安全咨询公司整理编译,转载请注明。曲速未来提供包括主链安全、交易所安全、交易所钱包安全、DAPP开发安全、智能合约开发安全等相关区块链安全咨询服务。

标签:以太坊TUM比特币区块链如何挖以太坊币qtum币总量比特币走势图k线图区块链专业是什么意思

欧易交易所app下载热门资讯
TOM:8个月冲榜 火币合约“过考”

文|嚯嚯编辑|文刀上线8个月后,火币对外披露了合约业务的新突破:双边交易额累计突破6400亿美元,月均复合增长率超过112%,增长速度在全球交割合约平台中排名第一.

1900/1/1 0:00:00
BAR:关于 MDM 登陆主板交易区的公告

尊敬的EZB用户:MediumChain为EZB交易所上线的IEO项目,EZB定于2019年8月21日17:00时(GMT8)开放主板交易区,邀您参与!MediumChain.

1900/1/1 0:00:00
稳定币:金色相对论|蔡维德:数字法币的提出就是要减少的可能性

蔡维德系国家特聘教授,北航博导,麻省理工学院学士,加州大学伯克利分校计算机科学专业博士,在美国明尼苏大大学和亚利桑那州立大学教育研究30年.

1900/1/1 0:00:00
KEN:币圈诅咒之盈亏同源 大赚背后隐藏着大亏

帮助你盈利的因素,也是导致你亏损的原因。17年私募爆火的时候,几十万本金很快滚到了几百万,结果18年的私募又一夜回到解放前。Plustoken赚了几百万,结果玩另一个盘子暴雷了.

1900/1/1 0:00:00
区块链:为了防伪造 人类浪费了多少纸张?

你有多久没有拿起纸笔写字?反正我当年一手飘逸的狂草已经是小鸡啄米,偶尔开会需要在题板上写点东西,稍微复杂一点的字都要思考很久.

1900/1/1 0:00:00
XXX:这要是中本聪 估计很多人已经放弃信仰了

这两天币圈八卦主要是围绕一名自称是中本聪的光头男子展开的,他在他刚创建3天的网站上自信地、笃定地写下他是中本聪的故事.

1900/1/1 0:00:00