P2MR: cách hoạt động kỹ thuật của địa chỉ Bitcoin chống lại lượng tử đầu tiên
- P2MR loại bỏ chi phí theo khóa Taproot, con đường mà công khai khóa công khai trong mỗi giao dịch.
- Loại địa chỉ mới sử dụng tiền tố bc1z và yêu cầu di chuyển quỹ một cách thủ công.
Cuộc thảo luận về mối đe dọa lượng tử tiềm tàng đã có một kết quả cụ thể đầu tiên trong hệ sinh thái Bitcoin: đề xuất cải tiến BIP-360, vẫn đang trong trạng thái xem xét, định nghĩa một định dạng địa chỉ gọi là Thanh toán đến Gốc Merkle (P2MR). Mục tiêu sau lượng tử của nó là đóng một khoảng trống trong các định dạng địa chỉ Bitcoin hiện tại về khả năng nhìn thấy khóa công khai.
Hiện nay, Taproot là bản cập nhật duy nhất của Bitcoin cho phép xây dựng cây script, là các cấu trúc tổ chức các điều kiện chi tiêu khác nhau cho cùng một địa chỉ, để khi chi tiêu quỹ, chỉ cần tiết lộ điều kiện thực sự được sử dụng mà không cần tiết lộ phần còn lại. Điều này cho phép tạo ra các điều kiện chi tiêu phức tạp và tùy chỉnh hơn.
Tuy nhiên, Taproot cũng là định dạng duy nhất đang hoạt động mà, khi sử dụng cơ chế cây script, tiết lộ trên chuỗi khóa công khai của địa chỉ đó từ thời điểm quỹ được tạo ra. Sự phơi bày này là vector tấn công lượng tử: một phần cứng đủ mạnh có thể suy diễn khóa riêng từ khóa công khai được phơi bày và chiếm đoạt quỹ.
Hơn nữa, các định dạng đơn giản và trước đó, như P2WPKH (thanh toán đến băm khóa công khai qua nhân chứng) hoặc P2SH (thanh toán đến băm script), đã tránh được sự phơi bày đó trong khi quỹ chưa được chi tiêu, nhưng không cung cấp sự linh hoạt của một cây script Taproot.
Do đó, P2MR tìm cách kết hợp cả hai thuộc tính: giữ cho khóa công khai ẩn cho đến khi quỹ được chi tiêu và, đồng thời, duy trì sự linh hoạt mà các cây script cung cấp, điều mà cho đến nay không định dạng đầu ra gốc nào của Bitcoin cho phép.
Cấu trúc kỹ thuật của P2MR {#h-cau-truc-ky-thuat-cua-p2mr}
BIP-360 đã lấy mã nguồn từ Taproot và Tapscript (BIP-342), ngôn ngữ được Bitcoin sử dụng để định nghĩa các điều kiện chi tiêu trong các script của Taproot, nhưng đã loại bỏ một trong hai cách chi tiêu quỹ: con đường khóa công khai. Vì vậy, P2MR có thể được hiểu như Taproot mà không có chi phí theo khóa.
Chức năng của P2MR dựa trên một cấu trúc được gọi là cây Merkle. Mỗi script trước tiên được chuyển đổi thành một giá trị mật mã 32 byte thông qua một quá trình gọi là TapLeaf. Sau đó, những giá trị đó được kết hợp theo cặp thông qua hàm TapBranch, thống nhất các băm của cây cho đến khi đạt được một kết quả duy nhất: gốc Merkle. Gốc này là cam kết mật mã xác định tập hợp các điều kiện chi tiêu của địa chỉ P2MR: chỉ cần biết nó để xác minh rằng một script nhất định thực sự là một phần của cây gốc, mà không cần biết phần còn lại của các script mà nó bao gồm.
P2MR giữ lại khả năng tập hợp các điều kiện chi tiêu khác nhau trong một cây script, nhưng không làm lộ khóa công khai trong địa chỉ: nó chỉ dựa vào gốc Merkle. Khi đến lúc chi tiêu quỹ, người dùng chỉ tiết lộ script chứa điều kiện mà họ đang sử dụng (ví dụ, một quy tắc cho phép một người thừa kế lấy lại quỹ sau một khoảng thời gian nhất định) cùng với đường dẫn băm TapBranch chứng minh rằng script đó là một phần của cây được định nghĩa khi quỹ được tạo ra. Phần còn lại của các điều kiện vẫn được giữ kín.
Sự vắng mặt của khóa công khai thay đổi cấu trúc mà Bitcoin sử dụng để xác định quỹ. Một đầu ra P2MR được hình thành bởi OP_2 theo sau là gốc Merkle 32 byte, và các địa chỉ của nó sử dụng tiền tố bc1z, theo tài liệu kỹ thuật của BIP-360. Khác với Taproot, P2MR không kết hợp gốc đó với bất kỳ khóa nội bộ nào, và do đó loại bỏ con đường chi tiêu có thể làm lộ nó và khiến nó dễ bị tổn thương trước một máy tính lượng tử đủ mạnh trong tương lai. BIP-360 đề xuất một định dạng địa chỉ mới trong Bitcoin. Nguồn: Github.
Làm thế nào để chi tiêu một đầu ra P2MR? {#h-como-se-gasta-una-salida-p2mr}
Để mở khóa một đầu ra P2MR, người chi tiêu quỹ phải hoàn thành nhân chứng (witness), trường của giao dịch mà, kể từ bản cập nhật SegWit, chứa các bằng chứng cần thiết để ủy quyền chi tiêu mà không làm tăng trọng lượng cho phần chính của giao dịch.
Trong P2MR, nhân chứng đó bao gồm ba phần:
- Các phần tử ngăn xếp mà kịch bản cần (dữ liệu, như một chữ ký, được xếp chồng lên nhau và sử dụng khi kịch bản được thực thi).
- Kịch bản của lá tương ứng (TapLeaf, lá cụ thể của cây mà thực sự được sử dụng để chi tiêu).
- Một khối điều khiển được hình thành bởi một byte điều khiển và đường dẫn xác thực Merkle đến lá đó, bằng chứng rằng lá đó thuộc về cây gốc.
Sự khác biệt với Taproot là cụ thể nhưng trung tâm: khối điều khiển của P2MR không bao gồm bất kỳ khóa công khai nội bộ nào, đơn giản vì khóa đó không tồn tại trong loại đầu ra này. Sự vắng mặt đó phản ánh trực tiếp vào trọng lượng của nhân chứng, và trọng lượng đó chính là điều xác định mức phí mà mỗi chi tiêu phải trả: càng ít byte chiếm chỗ, chi phí càng thấp. Một nhân chứng P2MR của một cây có một lá nặng 103 byte, theo tài liệu của BIP-360:
- So với một chi tiêu theo khóa trong Taproot (66 byte), P2MR nặng hơn 56%.
- So với trọng lượng trung bình của một chữ ký giao dịch Bitcoin theo sơ đồ ECDSA, khoảng 72 byte, theo mainnet.observer, nhân chứng của P2MR nặng hơn 43%, mặc dù sự so sánh này không hoàn toàn tương đương, vì dữ liệu của ECDSA chỉ liên quan đến chữ ký, trong khi trọng lượng của P2MR cũng bao gồm cả kịch bản và khối điều khiển.
- So với một chi tiêu theo kịch bản trong Taproot với cùng cấu trúc (135 byte, tổng hợp từ 103 byte của P2MR cộng với 32 byte mà khóa nội bộ chiếm trong khối điều khiển), ngược lại, P2MR nhẹ hơn 24%, vì không cần bao gồm khóa đó.
Trọng lượng trung bình của các chữ ký ECDSA trong Bitcoin. Nguồn: mainnet.observer.
Nhà phát triển Anthony Towns đã tính toán, trong một cuộc trao đổi về P2MR trong danh sách thư của các nhà phát triển Bitcoin, rằng việc thêm một chữ ký hậu lượng tử vào một đầu ra loại này hiện tại đại diện cho một chi phí bổ sung gần 14% so với một chi tiêu theo khóa trong Taproot, nhưng con số đó giảm xuống 7% với các sơ đồ như SHRINCS và chỉ còn 1% với các sơ đồ loại Winternitz.
Ngoài ra, P2MR vẫn được ký ngày hôm nay với sơ đồ Schnorr (BIP-340), không phải với ECDSA, và là một cấu trúc bản địa của Tapscript nên tương thích với Lightning Network (LN), BitVM, Ark, các cấu hình đa chữ ký và các khóa thời gian (timelocks), và được thiết kế để, trong tương lai, một trong những lá của cây của nó có thể tích hợp một chữ ký hậu lượng tử mà không cần thay đổi loại đầu ra, như mô tả trên trang chuyên môn Post Quantum.
Tài liệu BIP-360 xác định rõ ràng những gì P2MR giải quyết và những gì không:
Bảo vệ chống lại các cuộc tấn công kéo dài, khi một khóa công khai bị lộ trên chuỗi trong một khoảng thời gian không xác định, nhưng không bảo vệ chống lại các cuộc tấn công ngắn hạn, xảy ra khi một giao dịch vẫn chưa được xác nhận và tạm thời nằm trong mempool chờ một máy tính lượng tử cố gắng phá vỡ nó trước khi nó được xác nhận.
Nó cũng không giới thiệu bất kỳ chữ ký hậu lượng tử nào: phụ thuộc vào việc người dùng không tái sử dụng địa chỉ, vì việc sử dụng lại cùng một địa chỉ sẽ làm lộ khóa công khai trước thời hạn và mở lại cùng một rủi ro mà P2MR cố gắng tránh.
Cuối cùng, vào thời điểm kết thúc bài viết này, BIP-360 vẫn đang ở trạng thái bản nháp trong kho lưu trữ chính thức, nơi nó đã được hợp nhất vào tháng 2 năm 2026. Trạng thái này có nghĩa là đề xuất chưa được kích hoạt trên mạng chính của Bitcoin và cho đến nay, không có lịch trình kích hoạt nào được lên kế hoạch để đưa nó vào.
Bạn có thấy nội dung này hữu ích và liên quan không?CóKhông
Gửi
Ghi chú này đã giúp bạn
*Hiểu những gì đã xảy raPhân tích bối cảnhĐưa ra quyết định thông minhGiải tríCập nhậtBạn không được giúp đỡ
Gửi
Bạn đang tìm kiếm nội dung gì hôm nay trên CriptoNoticias?
*Tin tức nhanhBáo cáoPhân tích thị trườngPhỏng vấnBài viết ý kiếnTài liệu giáo dục
Gửi
Bạn đánh giá ghi chú này có giá trị như thế nào?0 1 2 3 4 5
Gửi
Bạn có giới thiệu bài viết này cho một người bạn hoặc đồng nghiệp không?CóKhông
Gửi
Bạn muốn bổ sung thông tin này bằng định dạng nào?
*Video ngắnÂm thanh hoặc podcastĐồ họaThông tin bằng văn bản là đủ
Gửi
Bạn sẽ làm gì sau khi đọc ghi chú này?
*Tìm hiểu thêm về chủ đềĐiều chỉnh đầu tư của mìnhTiếp tục đọc các tin tức khácKhông có gì đặc biệtThực hiện các biện pháp an toàn mới
Gửi
Bạn thấy việc hiểu văn bản này dễ dàng như thế nào?
*Tôi hiểu tất cả ngay từ lần đầu tiênRõ ràng, nhưng có một số thuật ngữ phức tạpTôi phải tìm hiểu ý nghĩa của một số từ và ý tưởngTôi bị lạc, quá phức tạp
Gửi
Bạn có muốn xem thêm nội dung như thế này không?CóKhông
Gửi
Thẻ: Bitcoin (BTC)Máy tính lượng tửTiền điện tửMới nhất
Nội dung này chỉ được đưa ra nhằm mục đích cung cấp thông tin chung, không phải là lời khuyên về tài chính, đầu tư, pháp lý hoặc thuế. Mọi sự kiện, phần thưởng, ưu đãi trực tuyến hoặc thông tin liên quan được đề cập trong nội dung này không được xem là khuyến nghị, chào mời hoặc lời mời mua, bán, giao dịch hoặc thực hiện bất kỳ hoạt động nào khác liên quan đến tài sản crypto. Tài sản crypto có độ biến động cao và có thể dẫn đến thua lỗ.Tính khả dụng của các dịch vụ, sản phẩm và sự kiện liên quan của WEEX có thể khác nhau tùy theo khu vực. Bạn có trách nhiệm bảo đảm việc tham gia của mình tuân thủ các luật và quy định hiện hành tại địa phương.
Bạn cũng có thể thích

XRP Ledger kích hoạt sửa lỗi, chặn các nút dưới 3.2.0

Ngoài Ítaca: năm bộ phim đã chuyển thể "Cuộc Odyssey" mà bạn không nhận ra

Morgan Stanley mở rộng dịch vụ tiền điện tử. Ngân hàng ra mắt sản phẩm dựa trên Ethereum và Solana

Roger Ver Bitcoin: Liệu tự do vẫn làm nhà nước khó chịu?

Tháng Tám đến với sự tăng giá trong giao thông, thuê nhà, dịch vụ y tế và nhiều hơn nữa: tất cả các khoản tăng giá sẽ ảnh hưởng đến túi tiền

Squeezy Dumpling là gì, món đồ chơi lan truyền sẽ bị thu hồi vì độc hại

Giám đốc điều hành công ty quan trọng rút lui khỏi XRP. Tại sao lại có động thái này?

Lãi suất cố định vẫn không tăng: những gì bạn kiếm được khi đầu tư 1.200.000 đồng

Nghiên cứu BloFin: Bạc, 50 Năm Bùng Nổ và Sụp Đổ

Alphabet: Lợi nhuận kỷ lục và tình hình tài chính tồi tệ nhất trong lịch sử cùng lúc

Câu chuyện bên trong về cách một cuộc leo núi ở Hồng Kông đã thay đổi giao dịch tiền điện tử mãi mãi

Tiger Research: Ví tiền AI trở thành chiến trường mới trong tiền điện tử, các ông lớn như Coinbase đã chuẩn bị cho thanh toán nhỏ

Đối tác mới của Cardano hứa hẹn kiếm tiền từ dữ liệu cá nhân của bạn, nhưng khoản thanh toán có thể chỉ bắt đầu từ 1,25 USD mỗi năm

Góc yên tĩnh của San Luis để thoát khỏi thói quen giữa các đập và núi non

Vàng token hóa: cách hoạt động của công nghệ tiền điện tử cho phép mua một gram kim loại quý mà không cần nắm giữ

Dash RSI: chi tiết chuyển động thách thức sự đảo chiều sắp xảy ra

Kalshi: Một nhân viên Nhà Trắng mất việc sau khi cá cược vào các bài phát biểu của Trump

Bernstein hạ mục tiêu giá Circle xuống 140 USD, cho biết mối đe dọa từ Open USD sẽ giảm dần

Xác nhận 18 nạn nhân thiệt mạng sau trận động đất ở Nhật Bản: Tình hình tìm kiếm người mất tích ra sao

XRP đạt 1 triệu tỷ USD? Các nhà phân tích chỉ ra rằng bảo đảm là chìa khóa

Bốn phụ nữ cáo buộc diễn viên và nhạc sĩ Jared Leto về các tội phạm tình dục

Mức lương, lịch làm việc và đặt chỗ: điều gì thúc đẩy người Ukraine thay đổi công việc

Người sáng lập Real Vision: Sau 13 năm thăng trầm, suy nghĩ lại về giá trị lâu dài của tiền điện tử

Ondo khai tử blockchain của riêng mình để xây dựng mạng riêng cho các hợp đồng vĩnh viễn của tổ chức

Nextflow AI OS ra mắt tại Tuần lễ Blockchain Malaysia, điện thoại thông minh AI đầu tiên trên thế giới khuấy động thị trường Web3 Đông Nam Á

Cổ tức STRC trở thành "thuốc độc", 500 triệu USD vốn DeFi bị kẹt trong đồng đô la tổng hợp

Họ đã chống chọi với sự sụp đổ của tiền điện tử năm 2022, nhưng từ bỏ vào năm 2026

Primitive Ventures: Sau khi các nhà môi giới chứng khoán Mỹ rút lui, các nhà đầu tư nhỏ lẻ Trung Quốc đang tìm kiếm "nút mua đã biến mất"

Các tổ chức và cá voi Ethereum gửi tín hiệu quan trọng. Có cần phải vội vàng?









