閃電網絡可能是比特幣區塊鏈上最受期待的創新。這種支付方案最早由JosephPoon和TadgeDryja在一年多以前提出,號稱能支持用戶之間在鏈下發送無限次的交易,而且成本極低——還能借用比特幣網絡提供的安全性。
至少有三家公司——Poon和Dryja的Lightning、Blockstream和Blockchain正在開發這種技術的實現。但在技術人員的小圈子之外,很少有人理解“微支付的未來”如何能引爆比特幣的潛能。
在本系列文章里,BitcoinMagazine?嘗試列舉閃電網絡最基礎的磚石,并展示這些東西如何能組合出閃電網絡這種即將到來的協議。
本系列的第一篇文章將列舉必要的模塊并展示這些模塊如何能組合起來創建“智能合約”;這個概念可以用來理解閃電網絡的第一個前提:雙向的支付通道。
模塊#1:未確認的事務
比特幣協議的核心是所謂的“事務”的概念;一般來說,一筆事務總是關聯著另一筆前序事務,并且可以用在未來的事務中。每筆事務都包括?輸入,指向?轉出?比特幣的地址;以及?輸出,指向?收到?比特幣的地址。此外,為了發送比特幣,輸入還必須滿足一些條件,比如要提供數字簽名來證明發送者具有輸入地址的“所有權”。同時,輸出也會確立這些比特幣在日后使用時候的新條件,在?后序事務?發出的時候必須滿足。
Compound總法律顧問:DeFi領域對“抵押”概念的理解很差:Compound總法律顧問Jake Chervinsky發推稱:“抵押(Collateralization)是許多DeFi協議正常運作的核心,但今天的情況表明,DeFi領域對這一概念的理解很差。抵押品是指用來清償債務的特定財產,而不是用于承諾賠償。”[2020/7/8]
閃電網絡的一個關鍵特性是,它是由或多或少的常規比特幣事務組成的。只是,這些事務一般不會在比特幣網絡里傳播。相反,這些事務都是用戶保存在節點本地的——只不過,它們隨時可以放到比特幣網絡中傳播。
譯者注:如圖所示,比特幣就像支票一樣可以拆分,且其流轉會形成清晰的鏈條
模塊#2:杜絕多重支付
閃電網絡所需的第二個模塊可能不需要太多解釋,因為它可以說是比特幣協議本身的存在理由:多重支付的防范措施。如果兩筆事務依賴于同一個輸出,那只有其中一筆才會得到整個網絡的確認。
謹記:即使尚未確認的事務之間發生了沖突,最終也只有一筆會得到確認。
聲音 | Cardano首席執行官:批評者沒有看到和理解加密的進步:2月26日,Cardano首席執行官Charles Hoskinson發推表示,令人震驚的是,批評者沒有看到或理解我們取得的巨大進步。他們現在只是在公開證明,他們要么缺乏基本盡職的調查能力,要么是一種托辭稱,根本就不應該使用密碼。而Cardano將成為世界上最好的加密貨幣。[2020/2/27]
模塊#3:多簽名
閃電網絡的第三個模塊也很好理解:多簽名地址。。)
顧名思義,多簽名地址就是需要多個私鑰來“解鎖”、使用比特幣的地址。多簽名地址的條件可以設置得很多樣。比如,可以要求在3把私鑰中要有2把參與,才能轉出比特幣;或者是其它的數量要求。
閃電網絡一般使用2-2的多簽名要求。要從這樣的地址中轉出比特幣需要提供跟這兩把私鑰相關的兩個簽名,少一個都不行。
聲音 | Galaxy Digital創始人:不確定自己是否理解山寨幣的漲勢:Galaxy Digital創始人Michael Novogratz發推稱:“我不確定我是否理解山寨幣的漲勢。我為那些靠它賺錢的人感到高興。但我不確定有什么東西改變了。”[2020/1/16]
模塊#4:時間鎖
第四個模塊是時間鎖。時間鎖功能可以在一個輸出中放置一個鎖定條件,讓這些比特幣僅在未來某個時間之后才能花用。
有兩種類型的時間鎖:1)絕對時間鎖,叫做CheckLockTimeVerify;2)相對時間鎖,CheckSequenceVerify。CLTV會鎖定比特幣直至未來某個具體的具體:一個具體時間和日期,或者一個具體的區塊高度;而CSV只會使用相對時間。當一個CVS輸出上鏈之后,就要等待一定數量的區塊后,這筆輸出才能花用。
模塊#5:哈希值和秘密值
第五個,也是最后一個模塊——密碼學——也是比特幣本身最基礎的模塊。但在閃電網絡中,用法有所不同。
聲音 | 億萬富翁Druckenmiller:不理解為何需要比特幣:據華爾街見聞消息,億萬富翁Stanley Druckenmiller表示,并不理解美聯儲為何被困在2%這一通脹目標。目前并沒有陷入衰退,但必須保持警惕。此外,Druckenmiller還稱不理解為何需要比特幣,他既不會沽空、也不會做多比特幣。[2019/6/4]
簡而言之,一個“秘密值”是一個很長而且獨一無二的數字串,是幾乎不可能猜測出來的,一臺電腦暴力運算無數次也猜不出來。而通過特殊的計算,這個秘密值又可以“打散”成一個不同的數,叫做“哈希值”。有趣之處正是這里:知道這個秘密值得人可以很容易地計算出其哈希值,但反之不成立,拿著哈希值你是反推不出那個秘密值的。
在比特幣區塊鏈上,這個機關又可以用在“鎖定比特幣”上。舉個例子,你可以在一個輸出中包含一個哈希值,要求后序的事務只有包含該哈希值對應的秘密值才能花費這筆輸出。
第一個挑戰:雙向的支付通道
在閃電網絡出現之前,就已經有“支付通道”的概念了。標準的支付通道是用于特定用途的,因此也很局限:它們都是單向的通道。Alice可以在鏈下向Bob發起多比支付,但Bob沒法用同一個通道給Alice支付。
聲音 | 趙東:所謂“操縱”只是個人理解:據 IMEOS 報道。趙東今日在其朋友圈發文稱,之前我發表的關于EOS的言論可能給大家造成一些誤會,所以我刪掉了。Bitfinex的CEO Jean Louis從來沒有“確認”或者\"說過”EOS團隊操縱過市場。所謂“操縱”只是我趙東的個人理解。[2018/7/21]
而閃電網絡的一個關鍵特性就是,Poon和Dryja提出的免信任的雙向支付通道。
開啟通道
要建立一個雙向的支付通道,參與的雙方都必須首先對一筆開啟通道事務達成共識。這筆開啟事務決定了他們倆各要在這個通道中存入多少比特幣。
假設Alice想給Bob發送1btc。因為他們倆都預期以后會有頻繁往來,他們決定開啟一個雙向的支付通道。
要開啟這個通道,Alice和Bob每人都發送5btc到一個2-2的多簽名地址里。這就是“通道開啟事務”。這個地址里面的錢,只有Alice和Bob簽名同一筆事務才能花用。
此外,Alice和Bot都各自創建一個秘密值,然后交換哈希值。
現在,Alice創建一筆通道開啟事務的后序事務,且這是一筆“承諾事務”。在這筆承諾事務里,Alice把4btc發給她自己,而6btc發送給第二個多簽名地址;這個多簽名地址更有趣:Bob可以獨自解鎖這個地址,但是,要等1-00個區塊之后,Bob才能花里面的錢;Alice也可以獨自打開這個地址,前提是她?也?擁有Bob給她的哈希值所對應的秘密值。
Alice簽名了她的承諾事務。但是她不會把這筆事務廣播出去!相反,她只會把這筆事務發給Bob。
同時,Bob也做剛好對稱的操作。他也創建一筆承諾事務,把6btc發給自己,4btc發給一個新的多簽地址。Alice在等待1000個區塊后就可以獨自解鎖這個地址,或者Bob可以拿Alice的秘密值來解鎖這個地址。
Bob簽名了這筆事務,然后發給了Alice。
交換完了這些承諾事務和哈希值之后,他們再共同簽名并把那筆通道開啟事務廣播出去,使之能夠上鏈。現在,一個雙向的支付通道就開好了。
開啟通道之后,Alice和Bob都可以簽名和廣播他們從地方那里得到的、部分有效的承諾事務。如果Alice廣播了,則Bob會立即得到6btc。如果Bod廣播了,則Alice會立即拿到4btc。但簽名和廣播事務的那個,必須等待1000個區塊才能解鎖那個后序的多簽名地址,把剩余的比特幣拿走。
不過,這就是支付通道的關鍵技巧:不去簽名和廣播他們得到的承諾交易。
更新通道
后來,Bob想給Alice發回1btc,他們想更新這個通道的狀態,使之回到5:5的狀態。要實現這一點,Alice和Bob需要做兩件事。
首先,雙方都要把上面所講的流程再做一遍。這一次,Alice和Bob都把5btc分配給對方,都把5btc分配給那個多簽名地址。這些后續的多簽名地址的條件是類似的,只不過,他們都需要生成?新的?秘密值:Alice和Bob都要提供?新的?哈希值。他們都簽名自己的新承諾事務,并發送給對方。
其次,Alice和Bob都把他們的?第一個?秘密值交給對方。
這時候,Alice和Bob都能簽名和廣播他們最新得到的這筆承諾事務。他們的對手會立即獲得5btc,而廣播這自己則必須等待1000個區塊。就這樣,通道的狀態更新了。
但是,有什么能阻止Bob廣播舊的承諾事務呢?那筆承諾事務會給他分配6btc,比5btc要多……
阻止Bob的,當然就是他的第一個秘密值,也就是他已經給了Alice的那個秘密值。
因為,這時候Bob已經無法隨心所欲地簽名和廣播更老的那筆承諾事務了,因為Alice已經知道了Bob的第一個秘密值。如果Bob要簽名和廣播更老的承諾事務,他會立即把4btc發給Alice……且他自己要等1000個區塊才能申領,但是,Alice已經知道他的秘密值了,所以她可以利用這段時間先發制人,直接把剩下的6btc也提走!
而且,因為Bob也有了Alice的秘密值,所以對Bob來說同樣如此!要是Alice想簽名和廣播舊的承諾事務,Bob就可以偷走她放在通道里所有的btc了!
這就意味著Alice和Bob都要重組的激勵不去耍小手段,只廣播最近的狀態。
好了,有了雙向的支付通道之后,我們要把它拓展成一個支付網絡。這就是我們第二篇的主題。
感謝RustyRussell和JosephPoon的專門反饋。
Tags:ALIALICEICELICAlien WorldsAliceNetInjustice SamuraiPublic Goods
編者注:原報告來自NajouaElommal、RiadhManita,《創新經濟與管理雜志》,中文版本由鏈集市團隊編譯整理,英文版權歸原作者所有.
1900/1/1 0:00:00流動性來源正在分散在以太坊Layer2擴展解決方案和其他Layer1網絡中。聚合器在選擇它們將在哪些L2上運行時必須進行權衡。聚合器將使交易所變得可互換,這個流行的論點仍未得到證實.
1900/1/1 0:00:00原文題目《揭穿常見的比特幣神話》注:本文最初發表時間為6月28日,譯者認為文章是對前段時間TheBWorld線上峰會的造勢。比特幣誕生12多年后,仍在努力獲得廣泛的機構認可.
1900/1/1 0:00:00注:原文作者是以太坊聯合創始人VitalikButerin,在這篇文章中,他描述了一種新型的M-of-N密鑰分享方案,并提出了腦錢包和社交恢復設計的兩種應用案例.
1900/1/1 0:00:00近日,中證君接到投資者爆料,由于自己賬戶被某虛擬貨幣交易平臺所凍結,名下超過400萬元的虛擬貨幣無法提取。該投資者的資金還包括購房款和借款,這幾個月以來可謂心急如焚.
1900/1/1 0:00:00試點場景超過132萬個、個人錢包超過2087萬個、累計交易筆數7075萬余筆……近日,中國人民銀行發布的《中國數字人民幣的研發進展白皮書》顯示,目前.
1900/1/1 0:00:00