比特幣為全世界帶來了首個智能合約編程語言——Script,其能夠讓不同的加密貨幣在不同的編程環境下被使用。然而這一概念在極具顛覆性的同時,使用起來卻有一定難度,特別是在較為復雜的花費環境下。無論是編寫較為復雜的智能合約,還是驗證合約是否正確運行其職能,都很容易出現人為錯誤,在關系到資產安全的情況下,對于腳本程序運行條件正確性的驗證變得尤為重要.
在過去的一年中,區塊鏈工程師AndrewPoelstra,PieterWuille和SanketKanjalkar開始著手改進這一點。通過將Script語言拆分簡化,保留其最基本的要素和功能,優化出了“新”的編程語言——“Miniscript”——減少了原編程語言的復雜性,讓所有進行比特幣編程的人們獲得更安全、便捷的體驗。
“從理論上來講Miniscript相比Script有了更多的明確的使用條件和限制,但實際上人們可以用它完成任何Script所能做的事情。”Blockstream研發主管以及Miniscript聯合設計者AndrewPoelstra表示。
SCRIPT
我們首先來簡單了解一下Script語言。
每一筆比特幣交易都包含兩個主要部分:輸入(input)和輸出(output),二者都有自己的代碼,輸入(inputs)“解鎖”了代幣,而輸出(outputs)將代幣再次“鎖住”,并規定了下一次被解鎖再次進行交易輸入的條件,在這些條件中通常包括一個有效的加密簽名,更多的可能條件例如:該幣必須經過一定的時間后,或必須含有特殊的密碼才能被使用或花費。
Charles Edwards:比特幣公允價值為45,000美元:金色財經報道,根據數字資產量化基金Capriole Investments創始人Charles Edwards的說法,比特幣公允價值為45,000美元。[2023/9/10 13:29:10]
交易中的這段代碼就是用Script創建的,Script是專門為比特幣設計的編程語言。其靈感來自于Forth,一種20世紀60年代發明的編程語言,最初設計用來操作射電望遠鏡。不過,Script在經過調整之后更加契合比特幣。
例如,Script中沒有使“循環”的操作碼(指令):該語言不支持無限次執行相同的計算。因為在比特幣中,沒有必要無限次地執行相同的計算,因為比特幣的節點們實際上并不通過計算進行交易——而是驗證交易。(關于為什么會出現這種情況,Blockstream工程師羅素·奧康納(RussellO'Connor)在三年前就發布了文章:對比特幣和以太坊的腳本語言和理念進行比較,其中進行了較為詳細的解釋。
同時Script并沒有被“類化”,這意味著計算的結果可以以不同的方式被注釋和使用,舉個很簡單的例子,一個有效簽名的結果可能是“true”,而“true”可以被注釋轉化等于數字“1”進而用于數學程式中,true=1,而truetrue則可以被看成11=2,意味著如果交易最少需要兩個有效簽名進行驗證,則其滿足了這個條件。
這其實為我們引入了Script語言中最重要的一個屬性——“難以推理(參考PreethiKasireddy關于JavaScript提出的文章當我們說一段代碼”易于推理”到底是什么意思?)”這基本意味著Script的計算結果能夠以多種方式被注釋轉化,即使一個簽名是無效的,在Script中其仍可以出于某些原因將其編寫為有效。
彭博社:如果趙長鵬因監管困境離職,Richard Teng將接任幣安CEO:6月5日消息,據彭博社援引知情人士報道,如果趙長鵬因監管困境離職,Richard Teng 將會成為下一任幣安 CEO。5 月下旬,趙長鵬任命 Richard Teng 擔任美國以外所有區域市場的負責人。Richard Teng 曾在新加坡金融管理、新加坡證券交易所與阿布扎比國際自由貿易區擔任高級職務,2021 年 5 月加入幣安,專注于以合規和可持續的方式支持幣安的增長。[2023/6/5 21:15:52]
“在BitcoinScript中的確有一些運算碼在運行時鬧出荒唐事,例如,將一個簽名解釋為真/假值,在此之后將該布爾值轉化為數字后編入堆棧索引中,再根據這一數值將堆棧重新排列,然而在實際運行過程中其具體規則是非常荒唐可笑的。”Poelstra解釋道。
這樣一來在通過Script處理一些問題時會很棘手,尤其是在花費代幣的要求變得更加復雜時,一筆交易的發起者的代碼中可能會無意中包含了允許代幣在其他條件下被使用的信息,反過來也就是說,交易的收款方有可能因為沒有注意到這樣的“漏洞”而被發現這樣信息的攻擊者攻擊受到損失。
總結來說,當前BitcoinScript的最大問題是在對較為復雜的程序進行驗證時比較困難(容易出錯).
問題的具體舉例
關于以上的問題如何限制了Script的實用性,下面我們舉一個具體一些的例子。
Ledger聯創反駁Charles Hoskinson:開源固件錢包安全性較低:5月20日消息,Ledger聯合創始人Eric Larchevêque澄清說,最新的Recover固件更新中沒有“后門”。Larchevêque還駁斥Cardano創始人Charles Hoskinson的說法,后者聲稱開源軟件總是比閉源軟件更好。Larchevêque警告稱,由于安全風險增加,開源是危險的。Ledger是包含閉源固件的硬件錢包。Larchevêque表示,開源錢包配有常規硬件,但安全性較低,而閉源錢包具有安全元件,可提供更高級別的安全性。當插入硬件以刷新固件時,可能會發生供應鏈攻擊,而“全息密封”(holographic seal)減輕了一些風險,但它無法有效防止制造商級別的攻擊。[2023/5/20 15:15:49]
BlockstreamGreenWallet錢包有一個標準的“共同簽名”設置,錢包用戶掌控2個密鑰中的一個,Blockstream掌控另一個,這樣一來錢包中的數字資產能夠通過兩種方式被使用。用戶想要使用資產:用戶簽署了該筆交易并請求Blockstream一并簽署,通常Blockstream都會通過執行;但可能發生的一種情況是:Blockstream這一端出現了問題——如公司跑路或者丟失了密鑰,或出于其他原因無法簽署。在這樣的情況下,用戶需要使用一個備用方案來完成這筆交易:如在鎖定時間過后,用戶可以在預定時間過后完成該筆交易。
這樣的解決方案似乎可行,但仍會受到限制,比如用戶將無法再使用任何其他比特幣的潛在智能合約,或在其終端增加更多靈活可擴展的設置。
美國喜劇演員Kevin Hart推出的NFT系列將于7月6日開啟預售:7月4日消息,美國喜劇演員Kevin Hart即將推出的NFT系列預售時間為7月6日,公開發售時間為7月7日,屆時鏈接將由團隊在網站上公開發布。據悉,該NFT系列基于以太坊發行,總供應量10000枚,每枚65美元。[2022/7/4 1:49:18]
“現在Green有一個適用于所有客戶的預備腳本,基本上就是一個簡單的多重簽名,但是我們并不真正在乎腳本講了什么,我們在乎的是,在規定時間內,交易代幣是否有可能在不需要我們簽名的情況下被交易?如果用戶提出一些與常人不同的要求,但只要原則上這些要求是我們關心和在乎的,我們就應該滿足和支持。”
舉個例子,一些用戶以防有什么意外發生,希望讓他的另一半或家人在一年后能夠繼承使用這筆資產;或以用戶是一家公司為例,其希望創建一個使用機制,例如需要三分之二或更多的董事會成員權限才能共同使用資產。
當然從技術上來講,在比特幣腳本語言中以上的情況都是可以被實現的,但這將需要用戶設計一個自定義程序,而Blockstream也需要確保參與其中。
這樣就太復雜了,“如果用戶任意提供給我們一個腳本語言,我們幾乎無法確定其是否滿足了我們所關心在乎的那個運行條件,因為所有腳本行為的組合非常復雜,舉個例子,假如用戶提供的一個腳本程序看上去需要一個簽名(signature)進行認證,但我們還需要考慮,如果用戶提供了一個non-signiture會發生什么情況?其是否會觸發其他條件使資產能夠被調用?等等。”Poelstra解釋道。
動態 | Harbor在以太坊上代理價值1億美元的房地產基金:周一Harbor宣布,這家初創公司在以太坊區塊鏈上創建了代幣,代表4家房地產基金價值1億美元的股票。此舉旨在讓1100名持有這些私人證券的投資者,以及17家經紀自營商和17家與基金經理毅聯匯業股票(iCap Equity)合作的配售代理機構,能夠更容易地進行交易。(coindesk)[2019/9/16]
Miniscript
在過去的一年中,Poelstra、Blockstream核心技術工程師PieterWuille和SanketKanjalkar設計了Miniscript。
簡而言之,Miniscript是一個“刪減版”的Script:從Script工具包中整合選擇了更加易用和易于被驗證的工具,而除去極少數基本無人使用的工具外,幾乎所有Script能干的事Miniscript也能干。本質上來講,一行Miniscript的代碼仍可以看作等于一行有效地Script代碼,只不過Miniscript通過防止代碼出現意料之外結果而盡可能的減少Bug的出現。
就拿我們上面提到過的問題來說,用戶可以利用Miniscript更加容易地設計出一個便于Blockstream驗證其是否滿足運行條件的設置,詳細來講,Blockstream能夠更加清晰地明白用戶資產的被使用條件,不管用戶在其自定義程序端還夾雜了任何其他附加條件,如額外的時間要求、多重簽名等,說白了,使用了Miniscript,在Blockstream端來看可以免去那些“花里胡哨”的,可能影響驗證條件或“偷換概念”的東西,更干凈利落。
Miniscript語言非常直接且可預測,其程序總能導向一個決策樹,將程序很清楚的呈現出來,易于推理。
就在上周,PieterWuille在Medium發文再次介紹了Miniscript,他拿一段在比特幣腳本語言中的代碼為例:
OP_CHECKSIGOP_IFDUPOP_NOTIFOP_DUPOP_HASH160OP_EQUALVERIFYOP_CHECKSIGVERIFY<144>OP_CSVOP_ENDIF
其中,A和B為公鑰,在Miniscript中這段語言可以被精簡為:
or_d(c:pk(A),and_v(vc:pk_h(B),older(144)))
這段代碼很清楚明了地表現了代幣的解鎖條件:A簽名通過;或者經過144個區塊后B簽名通過。而很大一部分的Script可以以這樣的方式編寫。
策略語言和投入使用
盡管Miniscript也還在繼續開發中,但其早期版本已經發布并可以投入使用了。
甚至為了讓編寫Miniscript變得更加簡單,Wuille還設計了一種“策略語言”,策略語言更像是用戶編寫自己熟悉的語言,其最終可以被編譯至Miniscript格式,進而可以被用于Script,并入比特幣交易輸出中。
這種策略語言的最大好處就是,它會在根據腳本編寫的不同情況下,盡可能地自動地轉換至最合適、高效的Miniscript格式。
“在Script里你可以有非常多的編寫方式表達‘或’;有非常多的編寫方式表達‘和’,但當然其中總有一些表達方法是更高效的,而策略語言中‘或’、‘和and’和其他條件的表達方式是固定的,PieterWuille還設計編寫了一個超極簡單明了的編譯器(compiler),讓策略語言能夠以最優的方式轉化至Miniscript格式。”
根據其線上編譯器,剛剛我們舉例編碼在策略語言中可以再次被轉化為:
or((A),(pk(B),older(144)))
這樣的寫法意思是:左邊的“或(or)”被采用的概率是99%;右邊情況“和(and)”發生概率為1%。
值得注意的是,以上并不僅僅是一個理論概念,雖然當前的Miniscript和編譯器(Compiler)都不是最終版本,但Blockstream內部已經正在將其使用于Liquid官方側鏈軟件的分支開發中了,其中一個功能被稱為DynamicFederations,其允許現有的Liquid成員對新加入的成員進行管理,或對現有在聯盟控制下的比特幣使用權限的腳本進行更新。Miniscript為構建和更新此類相關的Script提供了更高效快速的工具,經過現有的Miniscript編譯器轉化后,原有的已經經過人工精簡和優化過的LiquidScript腳本被再次精簡了22個字節,相比原有的腳本約節省了5%的工作量。更重要的是,其允許成員對新提出的腳本更改的主體部分進行自動化驗證,減少了成員間相互協調、對腳本進行復雜的人工安全審計的必要。
目前Miniscript的策略語言編譯器可以支持C和Rust語言的轉化,為了讓這項技術更易于使用,Pieter表示未來他們還需將它與其他常用軟件整合集成,通過實現對相位整形二進制傳輸和Miniscript的兼容,許多PSBT簽名使用者即使沒有顯式支持的情況下,也可被用于復雜的腳本中;此外,由于許多策略語言的腳本轉換結果還沒有被考慮到,編譯器也將會被進一步優化改進。
參考資料及原文:
Miniscript:HowBlockstreamEngineersAreMakingBitcoinProgrammingEasy(er)By:AaronVanWirdum
ComparisonbetweenBitcoinandEthereum'sphilosophyandscriptinglanguage(&OP_EVAL)byPurse.io'sCTO,JJ
Whatdoesitmeanwhencodeis“easytoreasonabout”?By:PreethiKasireddy
Miniscript:StreamlinedBitcoinScriptingBy:PieterWuille&AndrewPoelstra
DeFi是什么? 直接看縮寫,DecentralizedFinance是指去中心化金融,另一種說法是,OpenFinance:通過去中心化協議,實現金融的惠普性.
1900/1/1 0:00:00主要加密貨幣交易所OKEx的韓國分支機構周一宣布,其將不再支持Monero、Zcash、Dash、horizen和superbitcoin五種隱私幣.
1900/1/1 0:00:00審計公司普華永道發布的一份最新報告稱,加密貨幣行業中的大部分融資和并購交易現在正在亞洲和歐洲發生,美國已不再占據主導地位.
1900/1/1 0:00:00近日,廈門大學信息學院-鏈合區塊鏈技術研究中心的簽約及揭牌儀式在廈門大學海韻園行政樓隆重舉行,火幣中國與廈門大學區塊鏈研究中心達成戰略合作并進行了現場簽約.
1900/1/1 0:00:00本文核心內容 ContrastCrypto做了一個匿名幣的追蹤,在CoinGecko上選出了10個隱私類幣進行追蹤,以實時比較哪個才是最好的匿名幣.
1900/1/1 0:00:00親愛的用戶: 根據Band的搖號中簽規則,Binance將于2019年09月16日14:00開啟搖號申購,用戶可于網頁申購頁面或Android客戶端中查看申購資格并進行申購.
1900/1/1 0:00:00