比特幣為全世界帶來了首個智能合約編程語言——Script,其能夠讓不同的加密貨幣在不同的編程環境下被使用。然而這一概念在極具顛覆性的同時,使用起來卻有一定難度,特別是在較為復雜的花費環境下。無論是編寫較為復雜的智能合約,還是驗證合約是否正確運行其職能,都很容易出現人為錯誤,在關系到資產安全的情況下,對于腳本程序運行條件正確性的驗證變得尤為重要.
在過去的一年中,區塊鏈工程師AndrewPoelstra,PieterWuille和SanketKanjalkar開始著手改進這一點。通過將Script語言拆分簡化,保留其最基本的要素和功能,優化出了“新”的編程語言——“Miniscript”——減少了原編程語言的復雜性,讓所有進行比特幣編程的人們獲得更安全、便捷的體驗。
“從理論上來講Miniscript相比Script有了更多的明確的使用條件和限制,但實際上人們可以用它完成任何Script所能做的事情。”Blockstream研發主管以及Miniscript聯合設計者AndrewPoelstra表示。
SCRIPT
我們首先來簡單了解一下Script語言。
每一筆比特幣交易都包含兩個主要部分:輸入(input)和輸出(output),二者都有自己的代碼,輸入(inputs)“解鎖”了代幣,而輸出(outputs)將代幣再次“鎖住”,并規定了下一次被解鎖再次進行交易輸入的條件,在這些條件中通常包括一個有效的加密簽名,更多的可能條件例如:該幣必須經過一定的時間后,或必須含有特殊的密碼才能被使用或花費。
CoinShares:上周數字資產投資產品流出5500萬美元:金色財經報道,據CoinShares報告顯示,上周數字資產投資產品的資金流出總額為5500萬美元。比特幣資金流出總額為4200萬美元,而做空比特幣的投資產品連續第17周出現資金流出。以太坊流出900萬美元,Polygon、Litecoin和Polkadot也分別流出90萬美元、60萬美元和50萬美元。
上周的恐慌導致管理總資產(AuM)下降10%,截至上周末收于323億美元。資金外流主要集中在加拿大和德國,這兩個國家的資金外流分別為3600萬美元和1100萬美元。瑞士流入總額為350萬美元。區塊鏈股票也未能擺脫負面情緒,上周資金流出600萬美元。[2023/8/21 18:13:45]
交易中的這段代碼就是用Script創建的,Script是專門為比特幣設計的編程語言。其靈感來自于Forth,一種20世紀60年代發明的編程語言,最初設計用來操作射電望遠鏡。不過,Script在經過調整之后更加契合比特幣。
例如,Script中沒有使“循環”的操作碼(指令):該語言不支持無限次執行相同的計算。因為在比特幣中,沒有必要無限次地執行相同的計算,因為比特幣的節點們實際上并不通過計算進行交易——而是驗證交易。(關于為什么會出現這種情況,Blockstream工程師羅素·奧康納(RussellO'Connor)在三年前就發布了文章:對比特幣和以太坊的腳本語言和理念進行比較,其中進行了較為詳細的解釋。
SharedStake開發人員同意退還所有資金并交出16,000個質押ETH的私鑰:poopster.eth表示,SharedStake兩名開發人員同意退還所有資金并交出16,000個質押ETH的私鑰。
此前消息,以太坊2.0質押解決方案SharedStake合約漏洞遭內部人員利用,鑄造了價值約50萬美元的代幣并于正式推出后進行了拋售、抵押等操作。[2021/6/25 0:06:21]
同時Script并沒有被“類化”,這意味著計算的結果可以以不同的方式被注釋和使用,舉個很簡單的例子,一個有效簽名的結果可能是“true”,而“true”可以被注釋轉化等于數字“1”進而用于數學程式中,true=1,而truetrue則可以被看成11=2,意味著如果交易最少需要兩個有效簽名進行驗證,則其滿足了這個條件。
這其實為我們引入了Script語言中最重要的一個屬性——“難以推理(參考PreethiKasireddy關于JavaScript提出的文章當我們說一段代碼”易于推理”到底是什么意思?)”這基本意味著Script的計算結果能夠以多種方式被注釋轉化,即使一個簽名是無效的,在Script中其仍可以出于某些原因將其編寫為有效。
“在BitcoinScript中的確有一些運算碼在運行時鬧出荒唐事,例如,將一個簽名解釋為真/假值,在此之后將該布爾值轉化為數字后編入堆棧索引中,再根據這一數值將堆棧重新排列,然而在實際運行過程中其具體規則是非常荒唐可笑的。”Poelstra解釋道。
JustSwap白名單項目SharkTron跑路,損失3.66億至4億枚TRX:DeFi項目SharkTron的開發者據稱竊取1000萬美元的TRX。社區指責SharkTron匿名開發者是退出騙局,已經卷走數億枚TRX跑路。雖然具體的盜竊金額仍不得而知,但推特用戶報告稱損失3.66億至4億枚TRX(價值約1000萬美元)。
波場基金會官方推特賬戶證實了此事,并已經聯系幣安共同追查罪犯者和被盜資金。雖然幣安已經凍結一部分資金,但其他交易所也可能參與追討這筆資金。該團隊建議受害者向當地警察提交報告。
一些用戶聲稱,SharkToken是波場去中心化交易所JustSwap的白名單項目。推特用戶曾提醒波場創始人孫宇晨該項目的欺詐性質,甚至要求他屏蔽匿名開發人員的錢包。但是,孫宇晨沒有理會這些警告。一些人甚至指責孫宇晨直接參與了這場騙局;然而,這些指控沒有得到事實的證實。(FXStreet)[2020/11/10 12:12:07]
這樣一來在通過Script處理一些問題時會很棘手,尤其是在花費代幣的要求變得更加復雜時,一筆交易的發起者的代碼中可能會無意中包含了允許代幣在其他條件下被使用的信息,反過來也就是說,交易的收款方有可能因為沒有注意到這樣的“漏洞”而被發現這樣信息的攻擊者攻擊受到損失。
總結來說,當前BitcoinScript的最大問題是在對較為復雜的程序進行驗證時比較困難(容易出錯).
問題的具體舉例
關于以上的問題如何限制了Script的實用性,下面我們舉一個具體一些的例子。
FShares公鏈研究院已正式上線:據官方消息,專注于公鏈技術研發與創新的FShares公鏈研究院已于近日正式上線。與去中心化交易所FDEX同屬于FShares集團的FShares公鏈研究院致力于區塊鏈行業的技術研發、成果轉化、教育培訓、學術交流等多功能為一體的新型研究機構,發揮FShares生態化輻射效應,開展區塊鏈行業前沿研究。[2020/4/21]
BlockstreamGreenWallet錢包有一個標準的“共同簽名”設置,錢包用戶掌控2個密鑰中的一個,Blockstream掌控另一個,這樣一來錢包中的數字資產能夠通過兩種方式被使用。用戶想要使用資產:用戶簽署了該筆交易并請求Blockstream一并簽署,通常Blockstream都會通過執行;但可能發生的一種情況是:Blockstream這一端出現了問題——如公司跑路或者丟失了密鑰,或出于其他原因無法簽署。在這樣的情況下,用戶需要使用一個備用方案來完成這筆交易:如在鎖定時間過后,用戶可以在預定時間過后完成該筆交易。
這樣的解決方案似乎可行,但仍會受到限制,比如用戶將無法再使用任何其他比特幣的潛在智能合約,或在其終端增加更多靈活可擴展的設置。
“現在Green有一個適用于所有客戶的預備腳本,基本上就是一個簡單的多重簽名,但是我們并不真正在乎腳本講了什么,我們在乎的是,在規定時間內,交易代幣是否有可能在不需要我們簽名的情況下被交易?如果用戶提出一些與常人不同的要求,但只要原則上這些要求是我們關心和在乎的,我們就應該滿足和支持。”
聲音 | 萊特幣創始人Charlie Lee:BCH 12.5%獎勵提議可能會開創壞的先例:今日,針對BTC.TOP 首席執行官江卓爾等人提出的BCH 12.5% 出塊獎勵開發基金提議,萊特幣創始人Charlie Lee評論稱:“目前該礦工聯盟只擁有BCH網絡約28%的算力,除非他們調用更多的算力,否則就無法強制執行這種軟分叉。而這可能會導致很多分叉,以這種強制性的方式增加這樣一個中心化的特征,會開創一個壞的先例。如果這個軟分叉通過,它將是非常不穩定的,因為會有大型BTC礦工有動機去進行51%攻擊。他們可以切換到BCH,然后連續挖11個區塊,然后他們得到了所有的BCH,這比開采BTC的利潤至少高出14%。”[2020/1/23]
舉個例子,一些用戶以防有什么意外發生,希望讓他的另一半或家人在一年后能夠繼承使用這筆資產;或以用戶是一家公司為例,其希望創建一個使用機制,例如需要三分之二或更多的董事會成員權限才能共同使用資產。
當然從技術上來講,在比特幣腳本語言中以上的情況都是可以被實現的,但這將需要用戶設計一個自定義程序,而Blockstream也需要確保參與其中。
這樣就太復雜了,“如果用戶任意提供給我們一個腳本語言,我們幾乎無法確定其是否滿足了我們所關心在乎的那個運行條件,因為所有腳本行為的組合非常復雜,舉個例子,假如用戶提供的一個腳本程序看上去需要一個簽名(signature)進行認證,但我們還需要考慮,如果用戶提供了一個non-signiture會發生什么情況?其是否會觸發其他條件使資產能夠被調用?等等。”Poelstra解釋道。
Miniscript
在過去的一年中,Poelstra、Blockstream核心技術工程師PieterWuille和SanketKanjalkar設計了Miniscript。
簡而言之,Miniscript是一個“刪減版”的Script:從Script工具包中整合選擇了更加易用和易于被驗證的工具,而除去極少數基本無人使用的工具外,幾乎所有Script能干的事Miniscript也能干。本質上來講,一行Miniscript的代碼仍可以看作等于一行有效地Script代碼,只不過Miniscript通過防止代碼出現意料之外結果而盡可能的減少Bug的出現。
就拿我們上面提到過的問題來說,用戶可以利用Miniscript更加容易地設計出一個便于Blockstream驗證其是否滿足運行條件的設置,詳細來講,Blockstream能夠更加清晰地明白用戶資產的被使用條件,不管用戶在其自定義程序端還夾雜了任何其他附加條件,如額外的時間要求、多重簽名等,說白了,使用了Miniscript,在Blockstream端來看可以免去那些“花里胡哨”的,可能影響驗證條件或“偷換概念”的東西,更干凈利落。
Miniscript語言非常直接且可預測,其程序總能導向一個決策樹,將程序很清楚的呈現出來,易于推理。
就在上周,PieterWuille在Medium發文再次介紹了Miniscript,他拿一段在比特幣腳本語言中的代碼為例:
OP_CHECKSIGOP_IFDUPOP_NOTIFOP_DUPOP_HASH160OP_EQUALVERIFYOP_CHECKSIGVERIFY<144>OP_CSVOP_ENDIF
其中,A和B為公鑰,在Miniscript中這段語言可以被精簡為:
or_d(c:pk(A),and_v(vc:pk_h(B),older(144)))
這段代碼很清楚明了地表現了代幣的解鎖條件:A簽名通過;或者經過144個區塊后B簽名通過。而很大一部分的Script可以以這樣的方式編寫。
策略語言和投入使用
盡管Miniscript也還在繼續開發中,但其早期版本已經發布并可以投入使用了。
甚至為了讓編寫Miniscript變得更加簡單,Wuille還設計了一種“策略語言”,策略語言更像是用戶編寫自己熟悉的語言,其最終可以被編譯至Miniscript格式,進而可以被用于Script,并入比特幣交易輸出中。
這種策略語言的最大好處就是,它會在根據腳本編寫的不同情況下,盡可能地自動地轉換至最合適、高效的Miniscript格式。
“在Script里你可以有非常多的編寫方式表達‘或’;有非常多的編寫方式表達‘和’,但當然其中總有一些表達方法是更高效的,而策略語言中‘或’、‘和and’和其他條件的表達方式是固定的,PieterWuille還設計編寫了一個超極簡單明了的編譯器(compiler),讓策略語言能夠以最優的方式轉化至Miniscript格式。”
根據其線上編譯器,剛剛我們舉例編碼在策略語言中可以再次被轉化為:
or((A),(pk(B),older(144)))
這樣的寫法意思是:左邊的“或(or)”被采用的概率是99%;右邊情況“和(and)”發生概率為1%。
值得注意的是,以上并不僅僅是一個理論概念,雖然當前的Miniscript和編譯器(Compiler)都不是最終版本,但Blockstream內部已經正在將其使用于Liquid官方側鏈軟件的分支開發中了,其中一個功能被稱為DynamicFederations,其允許現有的Liquid成員對新加入的成員進行管理,或對現有在聯盟控制下的比特幣使用權限的腳本進行更新。Miniscript為構建和更新此類相關的Script提供了更高效快速的工具,經過現有的Miniscript編譯器轉化后,原有的已經經過人工精簡和優化過的LiquidScript腳本被再次精簡了22個字節,相比原有的腳本約節省了5%的工作量。更重要的是,其允許成員對新提出的腳本更改的主體部分進行自動化驗證,減少了成員間相互協調、對腳本進行復雜的人工安全審計的必要。
目前Miniscript的策略語言編譯器可以支持C和Rust語言的轉化,為了讓這項技術更易于使用,Pieter表示未來他們還需將它與其他常用軟件整合集成,通過實現對相位整形二進制傳輸和Miniscript的兼容,許多PSBT簽名使用者即使沒有顯式支持的情況下,也可被用于復雜的腳本中;此外,由于許多策略語言的腳本轉換結果還沒有被考慮到,編譯器也將會被進一步優化改進。
參考資料及原文:
Miniscript:HowBlockstreamEngineersAreMakingBitcoinProgrammingEasy(er)By:AaronVanWirdum
ComparisonbetweenBitcoinandEthereum'sphilosophyandscriptinglanguage(&OP_EVAL)byPurse.io'sCTO,JJ
Whatdoesitmeanwhencodeis“easytoreasonabout”?By:PreethiKasireddy
Miniscript:StreamlinedBitcoinScriptingBy:PieterWuille&AndrewPoelstra
Tags:IPTSCRMINMINIKRIPTO價格SCRO HoldingsGemini染染在一起多久了gemini女朋友幾歲
在IEO走向末路之際,美國最大的加密貨幣交易平臺Coinbase卻傳出了即將推出IEO平臺的消息.
1900/1/1 0:00:00要點總結 1.2019年,Zcoin在技術方面的一大進展是于7月正式上線Sigma匿名協議,以取代之前的Zerocoin協議.
1900/1/1 0:00:00尊敬的EZB用戶: EZB計劃于2019年9月17日16:00時開放NWT充提功能。并開通NWT/USDT交易市場,邀您參與交易!NWT簡介:NWT旨在打造一個去中心化,安全,透明的全球性VR旅.
1900/1/1 0:00:00Facebook牽頭的加密貨幣項目Libra今日再次遭遇重擊。在今日于巴黎舉行的經濟合作與發展組織會議上,法國財政部長勒梅爾明確表示,鑒于市場仍然存在對主權威脅風險、系統性金融風險、市場地位濫用.
1900/1/1 0:00:00親愛的BKEXer: BKEXGlobal將于新加坡時間2019年9月17日15:00-19:00對部分幣種進行網絡升級,期間暫停相關幣種的充值和提現功能,交易不受影響.
1900/1/1 0:00:00尊敬的BIONE用戶: 很高興的通知您,CTP已通過BIONE交易所審核流程,將于新加坡時間9月11日21點30分開放充提,后續活動敬請關注交易所公告.
1900/1/1 0:00:00