Firma del adaptador: liderando una nueva era de intercambios atómicos cross-chain de Bitcoin

robot
Generación de resúmenes en curso

Firma del adaptador y su aplicación en el intercambio atómico cross-chain

Con el rápido desarrollo de las soluciones de escalado de Layer2 de Bitcoin, la frecuencia de transferencia de activos entre Bitcoin y las redes Layer2 ha aumentado significativamente. Esta tendencia está impulsada por la mayor escalabilidad, menores tarifas de transacción y alta capacidad de procesamiento que ofrecen las tecnologías Layer2. Estos avances fomentan transacciones más eficientes y económicas, lo que a su vez impulsa la adopción y la integración más amplia de Bitcoin en diversas aplicaciones. Por lo tanto, la interoperabilidad entre Bitcoin y las redes Layer2 se está convirtiendo en un componente clave del ecosistema de criptomonedas, fomentando la innovación y proporcionando a los usuarios herramientas financieras más diversas y potentes.

Análisis de la tecnología de cruce de cadena de activos de Bitcoin y Layer2

Las transacciones cross-chain entre Bitcoin y Layer2 tienen principalmente tres soluciones: transacciones cross-chain centralizadas, el puente cross-chain BitVM y el intercambio atómico cross-chain. Estas tecnologías tienen características distintas en términos de supuestos de confianza, seguridad, conveniencia y límites de transacción, y pueden satisfacer diferentes necesidades de aplicación.

El intercambio cruzado centralizado tiene una velocidad de transacción rápida y una fácil coincidencia, pero su seguridad depende completamente de las instituciones centralizadas, lo que conlleva riesgos de fondos y problemas de filtración de privacidad. El puente cruzado BitVM introduce un mecanismo de desafío optimista, la tecnología es relativamente compleja, las tarifas de transacción son más altas, y es principalmente adecuado para transacciones de gran volumen. El intercambio atómico cruzado es un esquema de transacción cruzada de alta frecuencia, descentralizado, no censurable y con una buena protección de la privacidad, que se utiliza ampliamente en intercambios descentralizados.

La tecnología de intercambio atómico cross-chain incluye principalmente dos tipos: el hash time lock y la firma del adaptador. El intercambio atómico basado en hash time lock (HTLC) es un gran avance en el intercambio descentralizado, pero presenta problemas de filtración de la privacidad del usuario. El intercambio atómico basado en la firma del adaptador reemplaza los scripts en cadena, ocupa menos espacio y tiene costos más bajos, además de que las transacciones no pueden ser enlazadas, logrando una mejor protección de la privacidad.

Este artículo presenta los principios de la firma adaptadora Schnorr/ECDSA y el intercambio atómico cross-chain, analiza los problemas de seguridad de los números aleatorios en las firmas adaptadoras y los problemas de heterogeneidad del sistema en escenarios cross-chain, y proporciona soluciones correspondientes. Finalmente, se extiende la aplicación de la firma adaptadora, logrando la custodia de activos digitales no interactiva.

Firma de adaptador Schnorr y intercambio atómico

El proceso básico de la firma de adaptador Schnorr es el siguiente:

  1. Alice genera un número aleatorio r, calcula R = r·G
  2. Firma del adaptador de cálculo de Alice: c = H(X,R,m), s' = r + c·x
  3. Alice enviará (R,s') a Bob
  4. Bob verifica la firma del adaptador: s'·G = R + c·X
  5. Bob genera y, calcula Y = y·G
  6. Bob calcula s = s' + y, obteniendo la firma completa (R,s)
  7. Alice extrae y = s - s'

Análisis de la tecnología de跨链 entre Bitcoin y activos Layer2

El proceso de intercambio atómico basado en la firma de adaptador Schnorr es el siguiente:

  1. Alice genera la transacción TxA, enviando monedas a Bob
  2. Bob genera la transacción TxB, enviando la moneda a Alice
  3. Alice genera la firma del adaptador para TxA y se la envía a Bob
  4. Bob genera la firma del adaptador para TxB y la envía a Alice
  5. Bob transmite la TxB con la firma completa
  6. Alice extrae y de la firma TxB, completa la firma TxA y la transmite.

Análisis de la tecnología cross-chain de Bitcoin y activos Layer2

Firma del adaptador ECDSA y intercambio atómico

El proceso básico de firma del adaptador ECDSA es el siguiente:

  1. Alice genera un número aleatorio k, calcula R = k·G
  2. Alice calcula: z = H(m), s' = k^(-1)·(z + R_x·x)
  3. Alice envía (R,s') a Bob
  4. Bob verifica la firma del adaptador: R = (z·s'^(-1))·G + (R_x·s'^(-1))·X
  5. Bob genera y, calcula Y = y·G
  6. Bob calcula s = s' + y, obteniendo la firma completa (R,s)
  7. Alice extrae y = s - s'

Análisis de la tecnología de cruce de activos de Bitcoin y Layer2

El proceso de intercambio atómico basado en la firma del adaptador ECDSA es similar al de Schnorr.

Problemas y soluciones

Problemas y soluciones de números aleatorios

En la firma del adaptador hay un problema de fuga y reutilización de números aleatorios, lo que puede llevar a la filtración de la clave privada. La solución es utilizar RFC 6979, que exporta el número aleatorio k de manera determinista a partir de la clave privada y el mensaje:

k = SHA256(sk, msg, counter)

Esto garantiza que k sea único para cada mensaje, al mismo tiempo que tiene reproducibilidad, reduciendo el riesgo de exposición de la clave privada.

Análisis de la tecnología de跨链 de Bitcoin y activos Layer2

problemas y soluciones de escenarios cross-chain

  1. Problema de heterogeneidad entre el sistema UTXO y el modelo de cuenta: Bitcoin utiliza un modelo UTXO, mientras que Bitlayer utiliza un modelo de cuenta. La solución es implementar el intercambio atómico mediante contratos inteligentes en el lado de Bitlayer, aunque se sacrificará cierta privacidad.

  2. Las firmas de adaptador con curvas idénticas y algoritmos diferentes son seguras. Por ejemplo, Bitcoin utiliza firmas Schnorr, Bitlayer utiliza ECDSA, y se puede demostrar que son seguras basándose en la seguridad.

  3. Las firmas de adaptadores de diferentes curvas no son seguras. Por ejemplo, Bitcoin utiliza Secp256k1, Bitlayer utiliza ed25519, y debido a que las curvas son diferentes, los coeficientes modulares son diferentes, lo que impide un uso seguro.

Análisis de la tecnología cross-chain de Bitcoin y activos Layer2

Aplicación de custodia de activos digitales

La custodia de activos digitales no interactiva 2-of-3 se puede lograr mediante la firma del adaptador:

  1. Alice y Bob crean una transacción de funding con salida MuSig de 2 de 2.
  2. Alice y Bob generan respectivamente la firma del adaptador y el texto cifrado, y se lo envían el uno al otro.
  3. Verifique, firme y difunda la transacción de financiación.
  4. En caso de disputa, el custodio puede descifrar el texto cifrado para obtener el secreto y ayudar a una de las partes a completar la transacción.

Este esquema no requiere la participación de un custodio en la inicialización, lo que le confiere ventajas no interactivas. En la implementación se utilizaron tecnologías de criptografía verificable, como los esquemas Purify y Juggling.

Análisis de la tecnología cross-chain de Bitcoin y activos Layer2

En general, la firma del adaptador proporciona herramientas criptográficas innovadoras para aplicaciones como el intercambio atómico cross-chain y la custodia de activos digitales, pero en la aplicación práctica aún se deben tener en cuenta problemas como la seguridad de los números aleatorios y la compatibilidad del sistema.

BTC-0.14%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
BearMarketGardenervip
· 08-10 13:43
Otra vez vienen a engañar con nuevos conceptos para tomar a la gente por tonta.
Ver originalesResponder0
SatoshiChallengervip
· 08-10 06:36
Así es como se hablaba de la Lightning Network en sus inicios. ¿Dónde está durante el llamado?
Ver originalesResponder0
Anon4461vip
· 08-10 06:29
La billetera casi llora por el gas, L2 llegó justo a tiempo.
Ver originalesResponder0
DefiEngineerJackvip
· 08-10 06:28
*en realidad* la arquitectura de intercambio atómico carece de verificación formal. muéstrame las pruebas de seguridad ser
Ver originalesResponder0
MeaninglessApevip
· 08-10 06:19
Antes de hablar tanto, si el cross-chain realmente fuera seguro, ya habría despegado, ¿verdad?
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)