Hvad er skudsikre? Vejledning til fortrolige kryptovalutatransaktioner

Hvad er skudsikre

Privatlivets fred ved transaktioner er en integreret komponent i kryptokurver og en af ​​de vigtigste for mange brugere. Mens Bitcoin ofte er karakteriseret som et anonymt medium for værdioverførsel af almindelige medier, er sandheden, at Bitcoin kun er pseudo anonym.

Bitcoin-hovedbogen er fuldstændig gennemsigtig, og selvom brugeridentiteter er skjult bag alfanumeriske adresser, er der måder at spore og foretage korrelationer mellem adresser og identiteter på. Overdækning af identiteter giver brugerne en grad af anonymitet, men de beløb, der overføres i hver transaktion, er synlige, hvilket efterlader en vis grad af fortrolighed.

Som en løsning på dette problem vedtog nogle fortrolighedsfokuserede kryptokurver brugen af ​​fortrolige transaktioner (CT’er), som tilslører det overførte beløb i transaktioner ved hjælp af forpligtelser (specifikt Pedersen-forpligtelser) til beløbet. Uden offentlig gennemsigtighed af overførte værdier, når CT’er implementeres, kræver det at verificere, at transaktioner er gyldige, brug af rækkevidde for at sikre, at summen af ​​transaktionsinput er større end summen af ​​transaktionsoutputs, samt at alle transaktionsværdier er positive.

Hvad er skudsikre

#Crypto ExchangeBenefits

1

Binance
Best exchange


VISIT SITE
  • ? The worlds biggest bitcoin exchange and altcoin crypto exchange in the world by volume.
  • Binance provides a crypto wallet for its traders, where they can store their electronic funds.

2

Coinbase
Ideal for newbies


Visit SITE
  • Coinbase is the largest U.S.-based cryptocurrency exchange, trading more than 30 cryptocurrencies.
  • Very high liquidity
  • Extremely simple user interface

3

eToro
Crypto + Trading

VISIT SITE
  • Multi-Asset Platform. Stocks, crypto, indices
  • eToro is the world’s leading social trading platform, with thousands of options for traders and investors.

Disse rækkevidde er knyttet til hver transaktion og resulterer i meget større transaktionsstørrelser, der kan føre til transaktioner med flere output, der har brug for flere rækkevidder, hvilket yderligere øger transaktionsstørrelsen og nedværdigende verifikation og lagereffektivitet. Indtast skudsikkerhed.

Skudsikker baggrund

Skudsikkerhed blev foreslået af Stanfords Applied Cryptography Group (ACG) i december 2017 i en akademisk papir med bidrag fra University College i London og Blockstream. Skudsikring er “et nyt nul-vidensargument for vidensystemet for at bevise, at en hemmelig forpligtet værdi ligger i et givet interval.” Det skudsikre navn krediteres Shashank Agrawal for at have beskrevet dem som “korte som en kugle med skudsikre antagelser om sikkerhed.”

Prisen som en effektiv og nyttig fremskridt i verifikationen af ​​forpligtelser for CT’er er skudsikre korte, ikke-interaktive nul-vidensbeviser, der ikke kræver en betroet opsætning. De er effektivt en meget mere effektiv og sikker form for rækkevidde-bevis, der bruger nul-viden-proofing-metoder som set i zk-SNARKS og STARKs, men kræver ikke den pålidelige opsætning som krævet med zk-SNARKS og er ikke så store som STARKs. Deres anvendelse kan være gavnlig i en række forskellige systemer og situationer, hvoraf mange er beskrevet direkte i den akademiske artikel.

Skudsikkerhed er specielt velegnet til den distribuerede og tillidsløse karakter af blockchains og kan skabe betydelige langsigtede omkostningsbesparelser, enorme pladsbesparelser, lavere gebyrer og hurtigere verifikationstider end de nuværende implementeringer af rækkevidde. Før du dykker ind i, hvordan skudsikkerhed fungerer, er det dog vigtigt at forstå to udtryk først, rækkevidde og nul-vidensbevis.

Range Proofs

Dybest set er områdebevis en form for forpligtelsesvalidering, der gør det muligt for enhver at kontrollere, at en forpligtelse repræsenterer et beløb inden for et bestemt interval uden at afsløre noget andet om dets værdi (kendt som den hemmelige værdi). For eksempel kan et simpelt rækkevidde bruges til at validere, at en persons alder er mellem 28 og 52 år uden faktisk at afsløre personens nøjagtige alder.

#CRYPTO BROKERSBenefits

1

eToro
Best Crypto Broker

VISIT SITE
  • Multi-Asset Platform. Stocks, crypto, indices
  • eToro is the world’s leading social trading platform, with thousands of options for traders and investors.

2

Binance
Cryptocurrency Trading


VISIT SITE
  • ? Your new Favorite App for Cryptocurrency Trading. Buy, sell and trade cryptocurrency on the go
  • Binance provides a crypto wallet for its traders, where they can store their electronic funds.

#BITCOIN CASINOBenefits

1

Bitstarz
Best Crypto Casino

VISIT SITE
  • 2 BTC + 180 free spins First deposit bonus is 152% up to 2 BTC
  • Accepts both fiat currencies and cryptocurrencies

2

Bitcoincasino.io
Fast money transfers


VISIT SITE
  • Six supported cryptocurrencies.
  • 100% up to 0.1 BTC for the first
  • 50% up to 0.1 BTC for the second

Dette har vigtige konsekvenser for validering af fortrolige transaktioner. Inden for en anonymitetsfokuseret kryptokurrency som Monero bruges den til at kontrollere, at et betalingsbeløb er positivt uden faktisk at afsløre det overførte beløb i transaktionen. Mere specifikt viser det i et transaktionsoutputsystem, at de forpligtede input er større end summen af ​​de forpligtede output uden faktisk at afsløre hverken de forpligtede input eller output. Ifølge Stanford-papiret på det tidspunkt, “Alle aktuelle implementeringer af fortrolige transaktioner bruger rækkevidde bevis over forpligtede værdier, hvor bevisstørrelsen er lineær i n.”

Monero Guide

Læs vores guide til Monero

Nøgledelen med hensyn til skudsikkerhed er “lineær i n”, hvilket betyder, at områdesikker skaleres lineært i størrelse med antallet af output og bits i bevisets rækkevidde. Resultatet er, at i CT’er optager rækkevidden et flertal af en transaktions størrelse. Før skudsikkerhed var dette et stort problem, da størrelsen af ​​en blockchain af en anonymitetsfokuseret kryptokurrency, der anvender CT’er, som Monero, vokser meget hurtigere end en typisk kryptokurrency, der ikke bruger CT’er. Til sidst ville størrelsen af ​​en blockchain, der bruger CT’er, blive meget upraktisk for mange brugere, der ikke har den nødvendige diskplads til at downloade hele blockchain, hvilket indirekte påvirker decentralisering af fulde noder..

Nul vidensbeviser

Hvis du læser dette, har du sandsynligvis hørt om nul-vidensbeviser i kryptokurrencyområdet før, da de repræsenterer et meget interessant koncept, der er baseret på nogle skræmmende matematik. Konceptet er svært at forstå, men deres implementering kombineret med det faktum, at akademiske institutioner fremmer konceptet yderligere, som det gælder for kryptokurver, er et meget opmuntrende tegn for branchen..

I det væsentlige er et nul-videns bevis en metode i kryptografi, hvor en part kan bevise for en anden part, at de kender værdien af ​​en variabel y uden at formidle andre oplysninger bortset fra det faktum, at de kender værdien af ​​y.

https://images.duckduckgo.com/iu/?u=https%3A%2F%2Ftse2.mm.bing.net%2Fth%3Fid%3DOIP.aJKn3iUfMbDCUrhs1bTTCgHaFl%26pid%3D15.1&f = 1

Traditionelt indebærer dette, at verifikator og beviser har en eller anden form for interaktion mellem dem. Skudsikring er imidlertid ikke-interaktive nul-vidensargumenter af viden, som er en specifik variant af nul-vidensbeviser, hvor ingen interaktion er nødvendig mellem bevismanden og verifikatoren. Dette gør det muligt at bevise, at en forpligtet værdi er i et specifikt interval ved at stole på den diskrete logaritmeforudsætning og bruge Fiat-Shamir heuristisk for at gøre dem ikke-interaktive.

Så hvad er skudsikre?

Tilbage til skudsikkerhed. Som netop nævnt stole skudsikre på den diskrete logaritme-antagelse for sikkerhed og bruger Fiat-Shamir-heuristikken for at blive ikke-interaktiv. Dette fører til, at skudsikring kun øges i størrelse logaritmisk med antallet af output og størrelsen på områdets bevis. Resultatet er, at størrelsen på transaktioner, der implementerer CT’er, kan reduceres væsentligt. Monero oplyser, at de har nået en reduktion på 80% i transaktionsstørrelse ved hjælp af skudsikkerhed, hvilket også medfører en reduktion på 80% i gebyrer.

Ikke kun kan skudsikkerhed hjælpe med at reducere størrelsen på transaktioner, der bruger CT’er, de tillader bevismanden at samle flere rækkevidde-bevis for transaktioner med flere output til et enkelt, kort bevis. I stedet for transaktioner med flere output, der kræver en rækkevidde for hver output, kan de alle sammenlægges til en. Yderligere er validering af skudsikkerhed mere effektiv i ikke kun størrelse, men også tid. Uden for zk-SNARKS, der kontrollerer hurtigere end skudsikker, er tiden til at verificere en skudsikker lavere end eksisterende rækkevidde, hvilket fører til hurtigere validering af blockchain.

ZK-Snarks Guide

Læs vores guide til ZK-Snarks

Det er vigtigt, at skudsikkerhed ikke kræver en klar opsætning. En betroet opsætning er en kontroversiel engangsopsætning, der kræves, når du bruger nul-vidensbestandigt zk-SNARKS. Problemet er, at denne engangsopsætning kræver, at brugerne implicit stoler på den, der oprettede nøglerne til engangsopsætningen for at ødelægge dem, når de er færdige, ellers kan de bruges at oprette en ubegrænset mængden af ​​det oprindelige token, uopdaget.  Der er åbenbart alvorlige bekymringer med en betroet opsætning.

Beviset for skudsikkerhed er meget kortere end andre rækkevidde og “tillader input at være Pedersen-forpligtelser over for vidnerne.” De resulterende konsekvenser af, at de er korte, ikke-interaktive nul-vidensbeviser, gør det muligt at optimere skudsikkerhed og anvende i en række forskellige situationer, såsom understøttelse af effektive multi-party computation (MPC) protokoller samt implementering af komplekse, privatlivsbevarende smarte kontrakter.

Anvendelser af skudsikkerhed

Bulletproofs understøtter effektivt en simpel MPC-protokol, der “tillader flere parter med hemmelige forpligtede værdier til sammen at generere et enkelt lille rækkevidde bevis for alle deres værdier uden at afsløre deres hemmelige værdier for hinanden.” I det væsentlige, med en kompleks fortrolig transaktion, der har input fra flere parter, vil deres foreslåede MPC-protokol være i stand til at samle alle de krævede bevis i et enkelt, kort bevis for hele transaktionen. Effektiviteten og besparelserne ved dette kan ikke undervurderes.

Provisions-protokollen er en innovation, der gør det muligt for Bitcoin-børser at bevise, at de er solvente uden at afsløre andre oplysninger. Dette er et vigtigt skridt i verifikationen af ​​solvens for børser, der ellers anses for at være upålidelige og insolvente, uden at børserne faktisk skal åbne deres bøger for offentligheden. Protokollen er afhængig af rækkevidde “for at forhindre en udveksling i at indsætte falske konti med negative saldi.” Disse bevisstørrelser er meget store og er lineære i antallet af kunder. Bulletproofs repræsenterer en naturlig erstatning for de ikke-interaktive nul vidensbeviser, der anvendes i Provisions-protokollen, og kan reducere størrelsen på den samlede proof-størrelse til udvekslingen med op til næsten 300 gange.

Meget ekspressive smarte kontrakter i Ethereum er offentlige og giver ikke en vis grad af fortrolighed til kontraktens parametre. Ikke-interaktive nul-vidensbeviser er blevet foreslået som en mekanisme for privatlivets fred inden for kontrakter, men en kontrakts beregning er begrænset og dyr på tværs af blockchain-netværket. SNARKs er en anden potentiel løsning, men kræver problematisk en betroet opsætning. Du kan se, hvor dette går hen. Skudsikring, det at være korte bevis, der ikke kræver en betroet opsætning, passer godt til rollen som beskyttelse af privatlivets fred inden for ekspressive smarte kontrakter. Selvom skudsikring som en lige drop-in ikke er billig i denne henseende, er det i kombination med en incitamentsdelegationsmodel ikke nødvendigt at udføre gyldigheden af ​​et bevis, medmindre en part udfordrer dets verifikation. Parter, der præsenterer defekte udfordringer, vil blive straffet, og desuden kan dette design understøttes med effektiv beregning af flere parter.

Konklusion

Bulletproofs er en vigtig og bredt anvendelig innovation inden for et vigtigt forskningsfelt af nul-vidensbeviser og andre protokoller, der bruges til at sikre og tilsløre transaktionsbeløb. Den iboende kompromis med fortrolige transaktioner har været deres større størrelse. Med skudsikkerhed er muligheden for at reducere denne kompromis betydeligt og samtidig bevare privatlivets fred og sikkerhed et stort skridt fremad.

Da der lægges mere vægt på de underliggende protokoller, der bruges til at sikre transaktioner og give anonymitet, vil det være fascinerende at se, hvordan den akademiske verden reagerer og fortsætter med at udvikle teknologier i den blødende kant af et felt, der allerede er i spidsen for innovation.

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me