最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

當(dāng)前位置:主頁 > 區(qū)塊鏈 > 區(qū)塊鏈技術(shù) > BitVM白皮書發(fā)布

BitVM:在比特幣上計(jì)算任何東西

2023-10-12 09:53:25 | 來源: | 作者:佚名
BitVM是一種計(jì)算范式,用于表達(dá)圖靈完備的比特幣合約,BitVM在比特幣上計(jì)算任何東西,本文講述了BitVM白皮書相關(guān)介紹,感興趣的投資者不妨參考一下

作者:Robin Linux 譯者:登鏈社區(qū)翻譯小組

摘要

BitVM 是一種計(jì)算范式,用于表達(dá)圖靈完備的比特幣合約。這不需要對比特幣網(wǎng)絡(luò)的共識規(guī)則進(jìn)行任何更改。與在比特幣上執(zhí)行計(jì)算不同,它們僅僅是被驗(yàn)證,類似于樂觀 Rollups。證明者聲明某個(gè)給定的函數(shù)對某些特定的輸入求值得到了特定的輸出。如果該聲明是錯(cuò)誤的,那么驗(yàn)證者可以進(jìn)行簡明的欺詐證明并懲罰證明者。使用這種機(jī)制,任何可計(jì)算的函數(shù)都可以在比特幣上進(jìn)行驗(yàn)證。

在 Taproot 地址上承諾一個(gè)大型程序需要大量的鏈外計(jì)算和通信,然而其在鏈上的占用空間很小。只要雙方合作,他們可以進(jìn)行任意復(fù)雜的、有狀態(tài)的鏈外計(jì)算,而不在鏈上留下任何痕跡。只有在爭議的情況下才需要在鏈上執(zhí)行。

簡介

按設(shè)計(jì),比特幣的智能合約功能被限制為基本操作,如簽名、時(shí)間鎖和哈希鎖。BitVM 為更具表達(dá)力的比特幣合約和鏈外計(jì)算創(chuàng)造了一個(gè)新的設(shè)計(jì)空間。潛在的應(yīng)用包括象棋、圍棋或撲克等游戲,以及比特幣合約中有效性證明的驗(yàn)證。此外,可能還可以將比特幣橋接到外部鏈、構(gòu)建預(yù)測市場或模擬新的操作碼。

這里提出的模型的主要缺點(diǎn)是它僅適用于有兩方的設(shè)定,即證明者和驗(yàn)證者。另一個(gè)限制是,對于證明者和驗(yàn)證者,需要大量的鏈外計(jì)算和通信來執(zhí)行程序。然而,這些問題似乎有望通過進(jìn)一步的研究得到解決。在這項(xiàng)工作中,我們僅關(guān)注兩方 BitVM 的關(guān)鍵組成部分。

架構(gòu)

與樂觀 Rollups 1[2] 和 MATT 提案(Merkelize All The Things)2[3] 類似,我們的系統(tǒng)基于欺詐證明和挑戰(zhàn)-響應(yīng)協(xié)議。然而,BitVM 不需要對比特幣的共識規(guī)則進(jìn)行任何更改。底層的原語相對簡單。它主要基于哈希鎖、時(shí)間鎖和大 Taproot 樹。

證明者逐位地將程序提交到鏈上,但是在鏈上驗(yàn)證所有內(nèi)容將會(huì)消耗過多的計(jì)算資源,因此驗(yàn)證者會(huì)執(zhí)行一系列精心設(shè)計(jì)的挑戰(zhàn)來簡潔地證偽證明者的錯(cuò)誤主張。證明者和驗(yàn)證者共同預(yù)簽名一系列挑戰(zhàn)-響應(yīng)交易,以便日后解決任何爭議。

該模型旨在簡單地說明這種方法允許在比特幣上進(jìn)行通用計(jì)算。對于實(shí)際應(yīng)用,我們應(yīng)考慮更高效的模型。

協(xié)議很簡單:首先,證明者和驗(yàn)證者將程序編譯成一個(gè)巨大的二進(jìn)制電路。證明者將該電路提交到一個(gè) Taproot 地址中,該地址的每個(gè)邏輯門都有一個(gè)葉子腳本。此外,他們預(yù)簽名一系列交易,為證明者和驗(yàn)證者之間的挑戰(zhàn)-響應(yīng)游戲提供支持。現(xiàn)在,他們已經(jīng)交換了所有所需的數(shù)據(jù),因此可以將他們的鏈上存款轉(zhuǎn)入生成的 Taproot 地址。

這將激活合約,他們可以開始交換鏈下數(shù)據(jù),以觸發(fā)電路中的狀態(tài)變化。如果證明者提出了任何錯(cuò)誤的聲明,驗(yàn)證者可以拿走他們的存款。這確保了攻擊者總是會(huì)損失他們的存款。

位值承諾(Bit Value Commitment)

位值承諾是該系統(tǒng)中最基本的組件。它允許證明者將特定位的值設(shè)置為“0”或“1”。特別地,它允許證明者在不同的腳本和 UTXO 之間設(shè)置變量的值。這是關(guān)鍵的,因?yàn)樗ㄟ^將比特幣的虛擬機(jī)執(zhí)行時(shí)間分割成多個(gè)交易來擴(kuò)展執(zhí)行運(yùn)行時(shí)。

承諾包含兩個(gè)哈希值,hash0 和 hash1。在稍后的某個(gè)時(shí)刻,證明者通過揭示 preimage0(hash0 的原像)將位的值設(shè)置為“0”,或者通過揭示 preimage1(hash1 的原像)將位的值設(shè)置為“1”。如果在某個(gè)時(shí)刻,他們同時(shí)揭示了 preimage0 和 preimage1,那么驗(yàn)證者可以將它們用作欺詐證明,并拿走證明者的存款。這被稱為矛盾陳述。能夠懲罰矛盾陳述是使承諾具有約束力的原因-它是一種“基于激勵(lì)的承諾”。

將位值承諾與時(shí)間鎖結(jié)合,使驗(yàn)證者能夠強(qiáng)制證明者在給定的時(shí)間范圍內(nèi)決定特定位的值。

圖 1:位值承諾的具體實(shí)現(xiàn)

圖 1:1 位承諾的具體實(shí)現(xiàn)。為了解鎖此腳本,證明者必須揭示 hash0 或 hash1 的原像之一。在此示例執(zhí)行中,證明者揭示了 hash1,并將位的值設(shè)置為“1”。我們可以復(fù)制此承諾以在不同的腳本中強(qiáng)制執(zhí)行特定的值。

為了簡化起見,從這里開始,我們假設(shè)有一個(gè)名為 OP BITCOMMITMENT 的操作碼,它是上述腳本的簡寫。該操作碼消耗兩個(gè)哈希和一個(gè)哈希的原像。根據(jù)與原像匹配的哈希,它將一個(gè)位值放在堆棧上。

邏輯門承諾

任何可計(jì)算的函數(shù)都可以表示為布爾電路。NAND 門是一種通用邏輯門,因此任何布爾函數(shù)都可以由它們組成。為了保持我們的模型簡單,我們展示了我們的方法如何適用于簡單的 NAND 門。此外,我們還展示了如何任意組合門。這一切都證明了 BitVM 可以表示任何電路。

NAND 門承諾的實(shí)現(xiàn)很簡單。它包含兩個(gè)表示兩個(gè)輸入的位承諾和一個(gè)表示輸出的位承諾。腳本計(jì)算兩個(gè)輸入的 NAND 值,以確保它與承諾的輸出位匹配。

圖 2:NAND 操作的邏輯門承諾

圖 2:NAND 操作的邏輯門承諾。執(zhí)行此腳本需要揭示位承諾 A、B 和 C 的值,使得 A NAND B = C 成立。

(在這里,為了簡化起見,我們假設(shè)存在一個(gè)名為 OP NAND 的操作碼。實(shí)際上,它并不存在,但可以使用 OP BOOLAND 和 OP NOT 輕松實(shí)現(xiàn)。)

二進(jìn)制電路承諾

在前一節(jié)中,我們定義了 NAND 門承諾。我們可以通過組合門承諾來表示任何電路。執(zhí)行的每一步都在 Tapleaf 中進(jìn)行承諾。它們都被合并到同一個(gè) Taproot 地址中,以便證明者可以執(zhí)行電路中的任何門。執(zhí)行門需要證明者打開相應(yīng)的門承諾,并為其輸入和輸出位設(shè)置值。

Taptree 可能會(huì)變得龐大,并且擁有十億個(gè) Tapleaf 腳本,但其鏈上占用空間很小。

圖 3:一個(gè)隨機(jī)示例電路

圖 3:一個(gè)隨機(jī)示例電路,其中包含 8 個(gè)不同的 NAND 門和 4 個(gè)輸入 A、B、C 和 D。使用數(shù)十億個(gè)門可以定義基本上任何函數(shù)。

圖 4

圖 4:對于每個(gè)門,證明者的 Taproot 地址包含一個(gè)具有相應(yīng)門承諾的葉腳本。這使得證明者可以在任何時(shí)間點(diǎn)上設(shè)置電路的輸入值(這里是 A、B、C 和 D)。

挑戰(zhàn)與響應(yīng)

僅僅承諾一個(gè)電路是不夠的。為了反駁錯(cuò)誤的聲明,驗(yàn)證者必須能夠挑戰(zhàn)證明者的陳述。這可以通過在設(shè)置過程中預(yù)簽名一系列交易來實(shí)現(xiàn)。這些交易按照挑戰(zhàn)→響應(yīng)→挑戰(zhàn)→響應(yīng)→...的方式鏈接。如果其中一方停止參與,那么在一段超時(shí)時(shí)間后,另一方將贏得挑戰(zhàn)并可以拿走雙方的存款。只要雙方合作,他們可以通過 2-of-2 簽名共同解決任何合約。以下機(jī)制僅在存在欺詐行為時(shí)才需要。

圖 5:預(yù)簽名的一系列交易

圖 5:預(yù)簽名的一系列交易,用于執(zhí)行多輪挑戰(zhàn)和回應(yīng)。此序列在設(shè)置過程中生成。

Vicky 通過打開她的 Tapscript 葉子中的一個(gè)哈希鎖來選擇一個(gè)挑戰(zhàn)。這將為 Paul 解鎖一個(gè)特定的 Tapscript,并迫使他執(zhí)行它。該腳本強(qiáng)制 Paul 揭示 Vicky 挑戰(zhàn)的門承諾。通過對幾輪查詢重復(fù)此過程,可以快速反駁任何不一致的聲明。

如果證明者停止與驗(yàn)證者進(jìn)行鏈下合作,驗(yàn)證者需要一種方法來迫使證明者在鏈上采取行動(dòng)。驗(yàn)證者通過解鎖哈希鎖來實(shí)現(xiàn)這一點(diǎn):證明者的 UTXO 中的每個(gè) NAND Tapleaf 只能在證明者知道驗(yàn)證者持有的原像的情況下花費(fèi)。因此,證明者可以通過揭示其輸入和輸出來證明給定的 Tapleaf 正確執(zhí)行,但前提是驗(yàn)證者通過揭示保護(hù)該 Tapleaf 的哈希的原像來為其“解鎖”。通過應(yīng)用二分搜索,驗(yàn)證者可以在僅經(jīng)過幾輪挑戰(zhàn)和回應(yīng)后快速確定證明者的錯(cuò)誤。

圖 6:在每次響應(yīng)后,Vicky 可以懲罰模棱兩可的行為。如果 Paul 對一個(gè)變量公開了兩個(gè)沖突的值,那么 Vicky 立即贏得挑戰(zhàn),并被允許拿走他的押金。Vicky 通過揭示任何他的位承諾的兩個(gè)原像來證明 Paul 的模棱兩可。

輸入和輸出

證明者可以通過揭示相應(yīng)的位承諾來設(shè)置輸入。理想情況下,他們在鏈下揭示承諾以最小化鏈上的占用。在非合作情況下,驗(yàn)證者可以強(qiáng)制證明者在鏈上揭示他們的輸入。

可以通過提前交換加密的方式來處理大量數(shù)據(jù)。這樣,證明者可以在以后的某個(gè)時(shí)間點(diǎn)上揭示解密密鑰。

多方輸入也是可能的。門可以有來自雙方的位承諾。

限制和展望

用簡單的 NAND 電路來表示函數(shù)是低效的。通過使用更高級的操作碼,可以更有效地表示程序。例如,比特幣腳本支持添加 32 位數(shù)字,因此我們不需要二進(jìn)制電路。我們還可以有更大的位承諾,例如,可以在單個(gè)哈希中承諾 32 位。此外,腳本的大小可以達(dá)到約 4 MB。因此,我們可以在每個(gè)葉子腳本中實(shí)現(xiàn)遠(yuǎn)遠(yuǎn)超過一個(gè) NAND 指令。

這里提出的模型僅限于兩方。然而,可能可以有雙向通道,并將它們鏈接起來形成類似閃電網(wǎng)絡(luò)的網(wǎng)絡(luò)。探索兩方設(shè)置可能會(huì)產(chǎn)生有趣的泛化可能性。例如,我們可以為網(wǎng)絡(luò)探索 1 對 n 的星形拓?fù)浣Y(jié)構(gòu)。另一個(gè)研究問題是,我們是否可以將我們的模型應(yīng)用于 n 對 n 的設(shè)置,并創(chuàng)建更復(fù)雜的通道工廠。此外,我們可以將我們的系統(tǒng)與不同的鏈下協(xié)議(例如閃電網(wǎng)絡(luò)或 rollups)結(jié)合起來。

其他研究方向包括跨應(yīng)用內(nèi)存,如何對刻在鏈上的任意數(shù)據(jù)進(jìn)行陳述,或者鏈下可編程電路,即鏈下虛擬機(jī)。還可能應(yīng)用更復(fù)雜的采樣技術(shù),類似于 STARKs,在單回合中檢查電路。

下一個(gè)重要的里程碑是完成一個(gè)具體的 BitVM 設(shè)計(jì)和實(shí)現(xiàn),以及 Tree++,一種用于編寫和調(diào)試比特幣合約的高級語言。

結(jié)論

比特幣在某種意義上是圖靈完備的,因?yàn)樵诖笮?Taptrees 中編碼欺詐證明可以驗(yàn)證任何程序的執(zhí)行。這個(gè)模型的一個(gè)主要限制是它僅適用于兩方的情況。希望在進(jìn)一步的工作中可以進(jìn)行泛化。

免責(zé)聲明:本文只為提供市場訊息,所有內(nèi)容及觀點(diǎn)僅供參考,不構(gòu)成投資建議,不代表本站觀點(diǎn)和立場。投資者應(yīng)自行決策與交易,對投資者交易形成的直接或間接損失,作者及本站將不承擔(dān)任何責(zé)任。!
Tag:BitVM   比特幣  

你可能感興趣的文章

幣圈快訊

  • AcrossProtocol攻擊者返還331.8枚ETH至項(xiàng)目多簽地址

    2026-07-28 17:25
    據(jù)PeckShield監(jiān)測,AcrossProtocol攻擊者標(biāo)記地址已向AcrossProtocolHubPoolOwner多簽地址返還331.8枚ETH,約合62.39萬美元。
  • 高盛:中國AI開發(fā)者或轉(zhuǎn)向“付費(fèi)權(quán)重”商業(yè)許可模式

    2026-07-28 17:15
    高盛亞洲互聯(lián)網(wǎng)研究主管RonaldKeung表示,隨著中國AI模型全球使用量激增,開發(fā)者可能開始向云平臺收取商業(yè)許可費(fèi)用,以托管其開放權(quán)重模型。目前大多數(shù)中國模型基于MITLicense等寬松許可發(fā)布,允許任何用戶免費(fèi)使用、修改和托管,包括商業(yè)用途。 Keung指出,中國AI模型如月之暗面的KimiK3和智譜AI的GLM-5.2,性能已接近美國頭部模型水平。國內(nèi)及全球中小企業(yè)采用速度非常快,甚至大型企業(yè)也開始考慮使用中國模型。高盛認(rèn)為,模型開發(fā)商可通過要求第三方服務(wù)商購買商業(yè)許可,在自有基礎(chǔ)設(shè)施上運(yùn)行模型推理(Inference),從而將日益增長的開源使用轉(zhuǎn)化為實(shí)際收入。
  • Upbit將STORJ指定為交易警示項(xiàng)目充值服務(wù)將暫停

    2026-07-28 17:08
    7月28日,Upbit發(fā)布關(guān)于將Storage(STORJ)指定為交易警示項(xiàng)目的公告。Storage(STORJ/KRW,STORJ/BTC)已被指定為交易警示項(xiàng)目,因此其充值服務(wù)將暫停。Storj(STORJ/KRW,STORJ/BTC)已被標(biāo)記為投資警示項(xiàng)目,導(dǎo)致充值服務(wù)暫停。
  • SK海力士將于下半年量產(chǎn)LPDDR6首批供貨小米旗艦手機(jī)

    2026-07-28 17:07
    SK海力士宣布將于今年下半年正式量產(chǎn)16GbLPDDR6低功耗移動(dòng)DRAM,首批產(chǎn)品將搭載于小米下一代旗艦智能手機(jī)。該產(chǎn)品于3月完成開發(fā),采用10nm級第六代(1c)工藝,較前代在數(shù)據(jù)處理速度和能效方面均有提升。SK海力士自2013年起向小米供應(yīng)LPDDR產(chǎn)品,雙方長期保持合作。 LPDDR主要用于智能手機(jī)和平板電腦等移動(dòng)設(shè)備,兼具低功耗與高性能特性。近期受AI服務(wù)器需求拉動(dòng),LPDDR價(jià)格持續(xù)走高,合約價(jià)格不斷上漲,第一季全球移動(dòng)DRAM營收環(huán)比增長64.5%。SK海力士與三星電子已在LPDDR6量產(chǎn)準(zhǔn)備上領(lǐng)先于美光。此外,LPDDR6的量產(chǎn)有望加速SO-CAMM(低功耗內(nèi)存模組)市場的競爭,該產(chǎn)品被視為AI服務(wù)器CPU的配套方案。英偉達(dá)CEO黃仁勛曾于6月在臺北國際電腦展上到訪SK海力士展臺,為192GBSO-CAMM留下“LOVESOCAMM”題詞。
  • TrendForce:AI需求推動(dòng)日韓MLCC供應(yīng)商6月出貨創(chuàng)五年新高消費(fèi)級訂單外溢推升臺陸廠報(bào)價(jià)

    2026-07-28 17:06
    據(jù)TrendForce最新調(diào)查,6月日本及韓國前三大MLCC供應(yīng)商(村田、三星電機(jī)、太陽誘電)單月出貨量創(chuàng)下近五年新高,分別為1400億顆、980億顆和400億顆,增長勢頭延續(xù)至7月。AI應(yīng)用是主要驅(qū)動(dòng)力,CSP廠商對GoogleTPU、AWSTrainium等自研ASIC平臺的采購需求維持強(qiáng)勁,推動(dòng)高容、低電壓、小尺寸MLCC需求持續(xù)增長。 與此同時(shí),日韓供應(yīng)商加速將產(chǎn)能從消費(fèi)級X5R轉(zhuǎn)向高端X6S/X7R規(guī)格,導(dǎo)致中高容(1μF-22μF)消費(fèi)級MLCC產(chǎn)能被嚴(yán)重?cái)D壓,主流庫存天數(shù)普遍降至30天以下。產(chǎn)能外溢效應(yīng)引發(fā)渠道、代理商及二三線客戶緊急拉貨,臺系及大陸供應(yīng)商訂單能見度顯著提升,報(bào)價(jià)隨之上漲,代理商平均提價(jià)20-25%,現(xiàn)貨市場價(jià)格已飆升至原價(jià)2-3倍。TrendForce指出,消費(fèi)級MLCC市場當(dāng)前呈現(xiàn)“終端需求疲軟、渠道報(bào)價(jià)走強(qiáng)”的結(jié)構(gòu)性錯(cuò)配。
  • 查看更多
更多

熱門幣種

  • 幣種
    最新價(jià)格
    24H漲跌幅
  • bitcoin BTC 比特幣

    BTC

    比特幣

    $ 63429.65¥ 429234.78
    -2.7%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 1883.86¥ 12748.26
    -4.21%
  • tether USDT 泰達(dá)幣

    USDT

    泰達(dá)幣

    $ 0.9988¥ 6.7589
    -0.03%
  • binance-coin BNB 幣安幣

    BNB

    幣安幣

    $ 565.42¥ 3826.25
    -1.43%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0009¥ 6.7731
    +0.01%
  • ripple XRP 瑞波幣

    XRP

    瑞波幣

    $ 1.0565¥ 7.1494
    -4.56%
  • solana SOL Solana

    SOL

    Solana

    $ 73.3587¥ 496.42
    -3.85%
  • tron TRX 波場

    TRX

    波場

    $ 0.3257¥ 2.204
    -1.72%
  • hyperliquid HYPE Hyperliquid

    HYPE

    Hyperliquid

    $ 55.2427¥ 373.83
    -8.3%
  • dogecoin DOGE 狗狗幣

    DOGE

    狗狗幣

    $ 0.070252¥ 0.4754
    -3.43%
涿鹿县| 临高县| 固原市| 平谷区| 吴堡县| 玉溪市| 龙胜| 开原市| 乐山市| 荆州市| 顺昌县| 安吉县| 宜阳县| 枣庄市| 烟台市| 平江县| 舞阳县| 三河市| 邵阳县| 探索| 德惠市| 布拖县| 荥阳市| 安顺市| 藁城市| 昌吉市| 西贡区| 凌海市| 金乡县| 米泉市| 石景山区| 贵溪市| 开平市| 内丘县| 河东区| 陕西省| 祥云县| 佳木斯市| 株洲市| 五大连池市| 防城港市|