一文读懂即将到来的比特币Taproot 升级 为何它如此重要?
比特币的 Taproot 升级即将到来,但它到底是什么?对比特币的未来又意味着什么?
自 2017 年实现 SegWit (隔离见证) 升级以来,比特币一直没有进行过重大升级。当时的 SegWit 升级在比特币社区造成了严重混乱,导致一群矿工和开发者以硬分叉的形式退出比特币网络,并在此过程中创造了比特币现金 (BCH)。但是,四年后的 2021 年,比特币将再次迎来最新的重大升级——Taproot。
但是,什么是 Taproot?为什么它对比特币如此重要?
什么是 Taproot 升级?
比特币的 Taproot 升级将于 2021 年 11 月 16 日通过硬分叉进行,将实施 3 个新的比特币改进提案 (BIPs),所有这些提案将合并在一起,成为比特币的最新版本。知名的比特币开发者 Greg Maxwell 早在 2020 年 1 月提出了 BIP-340、BIP-341 和 BIP-342 这三个提案,到 2020 年底,这三个提案有 74% 被采矿者批准;到 2021 年年中,这些提案的矿工批准率超过 90%,这意味着这三个提案终于准备好推出了。
首先,BIP-340 提案将引入 Taproot 升级的主要组件,为比特币协议部署一个称为 Schnnorr 签名的功能,这有助于解决 SegWit 在 2017 年带来的一些隐私性和区块空间的问题;BIP-341 提案将引入 Merklized Abstract Syntax Tree (MASTs,默克尔抽象语法树),使比特币上的智能合约更加安全;最后,BIP-342 提案将引入一种新的比特币脚本语言作为其他两个 BIPs 的补充,使比特币网络未来的升级通过软分叉 (而非硬分叉) 来实现成为可能。
以上就是对 Taproot 升级的简要介绍,下面让我们更详细地了解每个 BIP 提案,更深入地对即将发生的事情进行解释。
BIP-340

BIP-340 提案可以说是 Taproot 升级中最重要的组件,因为没有此提案,其他提案都不可能实现。
我们知道,当前的比特币使用椭圆曲线数字签名算法 (ECDSA),允许用户生成公钥和私钥,并允许用户在仅显示公钥的情况下使用私钥对交易进行签名。这些都是非常标准的方式,而且运作良好。该算法还允许使用超过 1 个秘钥来签署一笔交易,但这会导致隐私问题和更大的交易大小 (transaction size):当在一笔交易中使用 2 个或更多的秘钥签名时,这意味着 2 个或更多的公钥将被暴露,这是不必要的,而且会降低隐私性,同时还会让该笔交易大小更大,占用更多的区块空间,导致在单个区块中能够容纳的交易数量更少。
BIP-340 提案中加入了 Schnnorr 签名,允许实现秘钥聚合 (key aggregation)。也就是说,这将把 1 笔交易中涉及的所有秘钥聚合成单个秘钥。这意味着,只有 1 个秘钥会被暴露,这使得多签交易得以更加注重隐私性;这也意味着这笔交易的大小更小了,从而允许单个区块中能容纳更多的交易。
由于交易大小变小了,这将使得这些交易的成本更低一些。比如,当你开启或关闭一个闪电网络支付通道时,你将使用 1 笔多签交易来完成。这意味着当 Taproot 上线时,开启或关闭闪电网络通道时的成本将会更低,这使得闪电网络更具隐私性,使用成本也更低。
简单的钱包将自动启用这些功能,这意味着普通用户无需担心,也无需点击任何额外的选项。而如果你使用的是针对高级用户设计的更高级的钱包,那么在进行交易时,你将有一些新的选择来使用。
BIP-341

BIP-341 提案是整个 Taproot 升级的名字来源。该提案将为运行在比特币上的智能合约引入一个名为 Taproot 的功能。实际上,该提案是一个利用了 BIP-340 引入的 Schnnorr 签名的隐私解决方案:BIP-341 将使用 Schnnorr 签名来创建 MASTs (默克尔抽象语法树),MASTs 将使用默克尔树 (Merkle Trees) 来使智能合约更加隐私和安全。当 BIP-341 上线时,只有被智能合约满足的那个条件会被揭示,而其他未满足的条件将被隐藏。
这将使比特币智能合约更加安全,因为黑客能够使用的数据点更少了。黑客不会知道智能合约中的所有其他条件,而是只会知道1个条件。沿着这条路走下去,我们将会看到比特币智能合约攻击的减少,以及给那些使用这些合约的人更多的隐私性。
如果你是一名比特币智能合约用户,你将不需要做任何事情就可以使用这个功能,它会在此次硬分叉升级完成后自动被应用。
BIP-342

最后是