Що таке агрегація підписів

У порівнянні з існуючою реалізацією Bitcoin, агрегація підписів забезпечує підвищену конфіденційність та переваги у зберіганні даних.

Агрегація підписів — це проблема, коли багато людей одночасно створюють підписи, але в результаті потрібний лише один підпис. У цьому сценарії задіяно численні підписи, і вам потрібно лише створити один комбінований підпис. Усі відкриті ключі залишаються відомими верифікатору. У цьому сценарії вихідні дані містять підпис, відкритий ключ та повідомлення для верифікатора. Підписувачам цього повідомлення не потрібно нічого робити заздалегідь. Вони можуть передати його будь-кому, хто має список відкритих ключів, і той зможе його перевірити.

Нам не потрібен метод багатопідпису, а скоріше схема агрегованого підпису, щоб об'єднати всі підписи вхідних даних транзакції в один. Різниця полягає в тому, що кожен підписувач у методі агрегованого підпису має власне повідомлення, а не одне повідомлення, спільне для всіх. Коли верифікатор перевіряє ключ підпису, підписи Шнорра не розкривають жодної інформації про вхідні дані завдяки агрегації підписів. Оскільки ми можемо надати користувачам Bitcoin можливість домовлятися про вимоги до витрат, які можуть бути виконані або не виконані — і перевірені більшістю підписантів — без розкриття будь-якої інформації про підписи вхідних даних, агрегація підписів може стати набагато потужнішою, ніж люди можуть собі уявити.

Агрегація підписів також має свої переваги та недоліки.

Переваги:

-        Для транзакцій з багаторазовим підписом це зменшує розмір розділу цифрового підпису. Це економить простір у блоках, дозволяючи вставляти в них інші транзакції, що підвищує масштабованість мережі.

-        Перевірка підпису є ефективнішою та швидшою. Це пов’язано з тим, що потрібно перевірити лише один підпис, а не кілька. Це зменшує кількість електроенергії, необхідної для виконання цього завдання.

-        Нарешті, анонімність підвищується до певного рівня. Це відбувається тому, що агрегований підпис складається з окремих підписів різних користувачів. Однак визначити, який саме з цих підписів був джерелом агрегованого підпису, неможливо.

Недоліки:

-        Реалізація цього рішення є складною. Дійсно, команда розробників Bitcoin працює над цим рішенням вже понад два роки, і воно все ще перебуває на стадії розробки.

-        Щоб запобігти конкретним векторам атак, які можуть дозволити незаконне витрачання коштів, необхідна ретельна реалізація. Це можливо, якщо зловмисник використовує метод підробки агрегації підписів. Певним чином така атака «підробляє» цифровий підпис. Це змушує іншу сторону надати потенційно шкідливі дані. Зловмисник може легко обчислити дійсний цифровий підпис для методу агрегації підписів, використовуючи цю інформацію. Таким чином ви можете фактично забрати гроші з адреси, яку не контролюєте.

-        Використання агрегації підписів для охоплення всіх транзакцій у блоці є можливим. Однак це ставить під загрозу безпеку Bitcoin та будь-якої іншої криптовалюти, яка використовує цю функцію. Це пов'язано з тим, що якщо зловмисник успішно здійснить атаку Rogue або знайде іншу помилку в реалізації, він може просто викрасти кошти з цього блоку або послідовності блоків.

Увесь вміст у цьому розділі призначений лише для освітніх цілей і не є фінансовою, інвестиційною, юридичною або іншою професійною порадою. Інформація може застаріти і не відображати поточні ринкові або регуляторні умови. Користувачам не слід виключно покладатися на цю інформацію і їм рекомендується проводити власне дослідження та звертатися за незалежною професійною порадою за потреби.