帳戶密鑰是用來控制資金的密鑰。它們可以是:
使用 Schnorr 簽名的普通 ed25519 加密算法實現
使用 Schnorr 簽名的 Schnorrkel / Ristretto sr25519 變體的加密算法
對于簡單簽名,ed25519 和 sr25519 在安全性上沒有區別。
我們預計在可預見的未來,ed25519 將得到商用 HSMs 更好的支持。
同時,sr25519 的加密算法使實現更復雜的協議更安全。特別是,sr25519 自帶了許多協議的安全版本,如比特幣和以太坊生態系統中常見的 HDKD 協議。
"Controller" 和 "Stash" 密鑰
當我們談論 “controller” 和 “stash” 密鑰時,我們通常在運行驗證人或提名 DOT 的語境中討論它們,但它們是所有用戶都需要知道的有用概念。這兩個密鑰都是帳戶密鑰的類型。它們的區別在于它們的使用場景,而不是密碼差異。上面部分中提到的所有信息都適用于這些密鑰。創建新的 controller 或者 stash 密鑰時,帳戶密鑰支持的所有加密算法都是可以選擇的。
波卡插槽競拍第二輪開啟,Bifrost與Composable合作推出首個vsDOTFarming池:據悉,Bifrost于今日北京時間22時(12月17日)與Composable聯合推出首個vsDOTFarming池,9天時間共計挖出20,000BNC,用戶可通過vsDOT投票Composable參與Farming挖礦。
目前波卡第一輪插槽競拍已成功決出Acala、Moonbeam、Astar等五個首批勝出平行鏈,第二輪波卡插槽競拍也隨即開啟,Composable、Centrifuge、Nodle、Darwinia、Interlay、Coinversation等多個項目已經成功創建Crowdloan并支持SALP參與競拍,用戶可以通過vsDOT衍生品的方式支持以上六個項目。[2021/12/18 7:47:05]
controller 密鑰是一個半在線的密鑰,將由用戶直接控制,用于提交手動 extrinsics 外部文件。對于驗證人或提名人,這意味著 controller 密鑰將用于開始或停止驗證或提名。Controller 的密鑰應該有一些 DOT 用來支付費用,但它們不應該用來保存巨額金額或用來做長期的代幣儲蓄。因為他們會相對頻繁地接觸互聯網,所以應該小心對待,偶爾可以更換一個新的賬戶。
DOT跌破16美元關口 日內跌幅為3.77%:火幣全球站數據顯示,DOT短線下跌,跌破16美元關口,現報15.9913美元,日內跌幅達到3.77%,行情波動較大,請做好風險控制。[2021/1/31 18:32:39]
在大多數情況下,stash 密鑰賬戶是一個冷錢包,存在于一個安全的、由多層硬件保護的一張紙上。它應該很少(如果有的話)暴露在互聯網上或用于提交 ?extrinsics 外部信息。這把鑰匙是用來存放大量資金的。它可以被認為是銀行的儲蓄賬戶,理想情況下只有在緊急情況下才可以使用。或者,一個更貼切的比喻是把它想象成埋藏的寶藏,藏在某個隨機的島嶼上,只有最初藏它的海盜知道。
由于 stash 賬戶處于離線狀態,因此必須將其資金綁定到特定的 controller 賬戶。對于非支出行為,controller 賬戶有 stash 賬戶資金的支持。例如,在提名、staking 或投票中,controller 可以用 stash 的 weight 來表示其偏好。它將永遠無法實際轉移或領取 stash 賬戶中的資金。但是,如果有人獲取了你的 controller 密鑰,他們可能會將其用于進行存在被 slash 的行為,因此你仍然應該保護它并定期更改。
庫幣合約將于1月20日上線XRP和DOT幣本位永續合約:據庫幣KuCoin交易所官方公告,庫幣合約將于1月20日16:00上線XRP和DOT幣本位永續合約。XRP幣本位合約以XRP作為保證金和結算幣種,支持1-20倍杠桿。DOT幣本位合約以DOT作為保證金和結算幣種,支持1-50倍杠桿。庫幣合約是庫幣自主研發的數字貨幣衍生品平臺,上線以來得到全球用戶的認可,目前總用戶數已經超過60萬。[2021/1/19 16:31:45]
Session keys 是驗證人必須保持在線才能執行網絡操作的熱密鑰(hot keys)。Session 密鑰通常在客戶端中生成,雖然他們不一定要生成。它們不是用來控制資金的,只用于有目的的用途。它們可以定期更改,你的 controller 賬戶只需要通過簽署一個 session 公鑰來創建證書,并通過一個外部 extrinsic 廣播該證書就好了。
Polkadot 有四種 session keys:
GRANDPA 機制:ed25519
BABE 機制:sr25519
我在線:sr25519
Plasm官方:Plasm將在Polkadot上達成 ETH2.0:Plasm官方表示,如果大家將ETH2.0定義為“ ETH1.0 +分片(+Rollups)”,那么Plasm將在Polkadot上達成ETH2.0。ZK Rollups和Optimistic Rollups解決了Layer2的“數據可用性”問題。Plasm官方稱,Polkadot?旦接入平行鏈就具有分片架構,這將使得Polkadot可擴展。而Polkadot上需要像Rollups這樣的擴展解決方案,至少有以下兩大原因:1、水平擴展性與垂直擴展性不同,Polkadot 具有前者,但沒有后者。?般來說,平行鏈必須是基于Substrate框架下的區塊鏈。Rollup應?不同于平行鏈,因為Layer2應用從開始就不必是?條“區塊鏈”。2、許多以太坊項目將在未來幾個月內使用Rollups,從而可以輕松地從以太坊遷移到Plasm。[2020/12/16 15:26:06]
平行鏈:sr25519
BABE 需要適合在可驗證隨機函數中使用的密鑰以及數字簽名。Sr25519 密鑰具有這兩種功能,因此用于 BABE 機制。
多平臺支持DOT映射交易,MXC抹茶DOT價格與火幣相差27 USDT:今日,火幣宣布支持DOT交易,截至10:30,火幣全球站DOT報價228 USDT,上漲88.28%,MXC抹茶DOT報價201 USDT,上漲35.36%,價差達到27 USDT。6月29日,MXC抹茶宣布支持波卡Polkadot主網資產DOT映射,用戶可將DOT映射到MXC抹茶并直接交易,目前DOT主網暫不支持轉賬功能。[2020/7/17]
在將來,我們計劃為 GRANDPA 機制使用 BLS 密鑰,因為它允許更有效的簽名聚合。
為什么選擇 ed25519 而不是 secp25K1 ?
最初為 Polkadot 和 Substrate 鏈實現的密鑰推導密碼是 ed25519,這是在 Edward's Curve 25519 (由于曲線方程的參數而得名) 上實現的 Schnorr 簽名算法。
大多數加密貨幣,包括比特幣和以太坊,目前在 secp256k1 曲線上使用 ECDSA 簽名。這種曲線被認為比 NIST 曲線更安全,后者可能有國家安全局的后門。Curve25519 被認為可能比這個更安全,并且可以更容易地實現 Schnorr 簽名。最近的專利到期使它成為波卡的首選。
選擇使用 Schnorr 簽名而不是使用 ECDSA 并不那么簡單。正如 Jeff Burdges(一位 Web3 研究員)在論壇上發表的關于以下話題的文章:https://forum.web3.foundation/t/account-signatures-and-keys-in-polkadot/70/2
對于帳戶密鑰,我們選擇 Schnorr 簽名而不是 ECDSA 簽名有一個犧牲:兩個簽名都需要 64 個字節,但是只有 ECDSA 簽名傳遞它們的公鑰。有一些過時的 Schnorr 變體支持從簽名中恢復公鑰,但它們破壞了重要的功能,如分層確定性密鑰派生。因此,Schnorr 簽名通常需要額外的 32 字節作為公鑰。
但最終,使用 Schnorr 簽名的好處大于權衡,未來的優化可能會解決上面引用的低效問題。
sr25519 算法是什么?它是從哪里來的?
一些背景:扭曲的 Edward's Curve25519 上的 Schnorr 簽名被認為是安全的,但是 Ed25519 并不是完全沒有缺陷的。最值得注意的是,Monero 和所有其他加密貨幣都容易受到雙重支出的攻擊,這可能會導致未被發現的無限通脹。
這些漏洞是由于 Ed25519 中的一個特性造成的,它被稱為 8 的輔助因子。曲線的輔因子是一個深奧的細節,它可能會對更復雜協議的安全實現產生可怕的后果。
很方便,Mike Hamburg 的 Decaf 論文(https://www.shiftleft.org/papers/decaf/index.xhtml)為解決這個潛在的缺陷提供了一條可能的途徑。Decaf 基本上是一種利用扭曲的 Edward 曲線輔助因子并對其進行數學改變的方法,對性能的影響很小且增加安全性。?
Ristretto 小組的 Decaf 論文在 Rust 中得到了擴展和實現,包括輔助因子 8 ?曲線,如Curve25519,這使得 Edward 曲線上的 Schnorr 簽名更加安全。
Web3 基金會已經實現了一個 Schnorr 簽名庫,在 Schnorrkel 存儲庫中使用了更安全的 Ristretto 壓縮曲線 25519。Schnorrkel 在曲線壓縮的基礎上實現了相關的協議,如 HDKD、MuSig 和可驗證隨機函數(VRF)。它還包括各種小的改進,例如散列方案選通,理論上可以處理大量的數據,只需跨越 Wasm 邊界一次調用。
在 Polkadot 中使用的 Schnorr 簽名的實現,通過對 Curve25519 的 Ristretto 壓縮實現 Schnorrkel 協議,稱為 sr25519。
波卡中是否使用 BLS 簽名?
還沒有,但他們會的。BLS 簽名允許更有效的簽名聚合。因為 GRANDPA 驗證人通常簽署同一件事(例如,一個塊),所以聚合它們是有意義的,這也可以優化其他協議。
如 BLS 庫自述中所述,
Boneh-Lynn-Shacham(BLS)簽名具有簽名速度慢、驗證速度慢、需要緩慢且不太安全的配對友好曲線,并且趨向于危險的延展性。然而,BLS 允許一系列不同的簽名聚合選項,遠遠超過任何其他已知的簽名方案,這使得 BLS 成為共識算法投票和閾值簽名的首選方案。
盡管 Schnorr 簽名允許簽名聚合,但 BLS 簽名在某些樣式中更有效。因此,它將是 Polkadot 網絡上的驗證人將使用的會話密鑰之一,并且對 GRANDPA 最終性小工具至關重要。
資源
BIP32-Ed25519 上的密鑰發現攻擊:詳細說明 BIP32-Ed25519 潛在攻擊的一篇論壇帖子。轉變為 sr25519 變體的動機。https://forum.web3.foundation/t/key-recovery-attack-on-bip32-ed25519/44
Polkadot 中的賬戶簽名和密鑰:Web3 研究員 Jeff Burdges 在論壇上的原始帖子。https://forum.web3.foundation/t/account-signatures-and-keys-in-polkadot/70
Schnorr 簽名可以抵抗量子計算嗎?https://bitcoin.stackexchange.com/questions/57965/are-schnorr-signatures-quantum-computer-resistant/57977#57977
原文鏈接:https://wiki.polkadot.network/docs/en/learn-keys
翻譯:PolkaWorld
Tags:DOTSCHROLROLLDOT波卡幣還能漲到2000嗎Schnoodle FinanceThe Troller CoinTROLL
金色財經 區塊鏈8月11日訊? ?由于新冠疫情的爆發,全球各大市場在2020年發生了翻天覆地的變化,傳統金融市場在崩盤后又反彈,但是這并不妨礙加密貨幣行業的激流勇進.
1900/1/1 0:00:00兩千美元轉眼爆漲20倍,這是什么致富手法?北京時間8月10日下午1點58分,CertiK安全研究團隊發現位于以太坊區塊鏈區塊高度10633645處發生交易量巨大的閃電貸行為.
1900/1/1 0:00:00DeFi 成為了2020年下半年的熱點,有熱點就不缺模仿者,特別是 DeFi 協議還開源的,模仿者真不少,基本上每條公鏈都要進軍 DeFi 市場.
1900/1/1 0:00:00全球數字貨幣發展再進一步。位于歐洲東北部的立陶宛日前發行了全球首枚CBDC,也就是“數字貨幣”。此外,我國央行正計劃在美團測試其數字貨幣,朝著央行數字人民幣(DCEP)的廣泛普及邁出重大一步.
1900/1/1 0:00:00“區塊鏈”這一詞匯越來越多的出現在我們的生活當中,究竟什么是區塊鏈?區塊鏈都有哪些方面的應用?數字貨幣與區塊鏈又有著怎樣的關系?未來區塊鏈相關行業又需要什么樣的人才?新華社記者視頻專訪清華大學經.
1900/1/1 0:00:002020年,“新基建”絕對是中國最熱的產業政策之一。2020年3月4日,中共中央局常委會提出要發力于科技端的新型基礎設施建設,拉開“新基建”序幕.
1900/1/1 0:00:00