-
bitcoin $85882.489292 USD
2.66% -
ethereum $2726.255136 USD
1.23% -
tether $0.999653 USD
-0.01% -
bnb $776.085808 USD
1.09% -
xrp $1.521475 USD
1.66% -
usd-coin $0.999947 USD
-0.02% -
solana $121.201562 USD
2.45% -
tron $0.334191 USD
-0.95% -
zcash $1376.191162 USD
-3.52% -
hyperliquid $89.815179 USD
0.93% -
dogecoin $0.095724 USD
0.60% -
chainlink $14.345509 USD
0.03% -
monero $548.721371 USD
-0.11% -
cardano $0.253733 USD
0.94% -
unus-sed-leo $8.970136 USD
1.38%
什麼是 BLS 簽名之類的簽名聚合方案?
BLS signatures enable efficient, secure aggregation in blockchains, reducing storage and boosting scalability through compact, deterministic signatures.
2025/11/23 15:39
了解密碼學中的 BLS 簽名
1. BLS(Boneh-Lynn-Shacham)簽名是一種加密方案,可以將多個數字簽名組合成一個緊湊的簽名。這稱為簽名聚合,它在提高區塊鏈系統效率方面發揮著至關重要的作用。與 ECDSA 等傳統簽名方案不同,BLS 允許合併多個參與者在不同消息上的簽名,而不會丟失真實性。
2. BLS 的基礎在於基於配對的密碼學,它使用橢圓曲線群上的雙線性映射。這些數學構造可以通過單個操作驗證聚合簽名,從而大大減少計算開銷。這一特性使得 BLS 對於去中心化網絡中的共識機制特別有吸引力,在這些網絡中,許多驗證者必須簽署區塊。
3. BLS 的一大優勢是其確定性——從同一消息和私鑰生成的簽名將始終產生相同的輸出。這消除了其他方案中存在的與隨機數生成相關的漏洞。此外,BLS 簽名很短,通常為 32 字節,這有助於最大限度地減少區塊鏈膨脹。
4.聚合不需要簽名者之間的協調。每個參與者獨立簽名,第三方可以稍後組合這些簽名。只要知道每個簽名對應的公鑰,驗證就保持安全和高效。此功能支持涉及數百或數千個驗證器的協議的可擴展性。
BLS在區塊鍊網絡中的應用
1. 在以太坊 2.0 等權益證明區塊鏈中,BLS 簽名廣泛用於驗證者簽名。由於成千上萬的驗證者參與共識,將他們的個人簽名聚合成一個緊湊的簽名可以減少整個網絡的存儲和帶寬需求。
2. BLS 通過簡化協議級別的證明處理來實現更快的最終確定。節點不再驗證每個塊的數百個單獨簽名,而是僅驗證一個聚合簽名,從而顯著減少計算時間並提高吞吐量。
3. 使用 BLS 構建的閾值簽名允許一部分參與者生成有效的群簽名。這對於多重簽名錢包和去中心化治理系統非常有用,在這些系統中,並非每個成員都需要簽名,但結果仍然代表集體批准。
4. 側鍊和二層解決方案利用 BLS 聚合來壓縮交易元數據。通過在鏈下捆綁用戶簽名並在鏈上提交單個聚合證明,這些系統在保持安全保證的同時實現了更高的交易密度。
BLS 實施的安全性和權衡
1. 雖然 BLS 在配對友好曲線中計算 Diffie-Hellman 問題的難度假設下提供了強大的安全性,但它依賴於專門的橢圓曲線,例如 BLS12-381。與 ECDSA 中使用的曲線相比,這些曲線經過的實際考驗較少,引發了人們對密碼分析的長期彈性的擔憂。
2.安全 BLS 部署的一個關鍵要求是將消息映射到橢圓曲線上的點時使用獨特且不可預測的哈希到曲線方法。如果未正確執行域分離,糟糕的實現可能會導致簽名可延展性,甚至導致私鑰恢復攻擊。
3. 流氓密鑰攻擊代表聚合公鑰時的潛在漏洞。攻擊者可以製作惡意公鑰來破壞聚合驗證方程。通常採用所有權證明或集中密鑰註冊等對策來減輕這種風險。
4. 從性能角度來看,配對計算比標準橢圓曲線操作更昂貴。雖然聚合簽名的驗證相對於驗證許多單獨的簽名而言更快,但配對的初始設置成本需要優化的庫和硬件加速來實現實時性能。
有關 BLS 簽名的常見問題
BLS 與 Schnorr 簽名聚合有何不同? BLS 實現了真正的聚合,其中任意數量的簽名成為一個,而 Schnorr 需要線性大小的聚合,除非使用 MuSig 風格的多方計算。 BLS 本身還支持跨不同消息的非交互式聚合,而 Schnorr 通常假設消息一致。
如果配對功能被破壞,BLS 簽名是否可以偽造?是的。 BLS 的安全性直接取決於雙線性配對相關問題的棘手性。如果有效的算法打破了基本假設(例如解決配對友好曲線上的離散對數問題),則整個方案就很容易被偽造和密鑰提取。
錢包開發者如何安全實施BLS?安全實施涉及使用經審計的加密庫(如 Herumi 或 Milagro)、在散列過程中強制執行嚴格的域分離、在聚合之前驗證公鑰以及確保簽名例程中的側通道阻力。開發人員必須避免自定義曲線算法並依賴標準化參數。
免責聲明:info@kdj.com
所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!
如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。
- SlowMist 發現 FlashLoopAdapter 耗盡安全錢包的缺陷:為 DeFi 整合敲響警鐘
- 2026-10-03 08:50:01
- Blast 宣布關閉,以太坊 Layer-2 面臨資產轉移最後期限
- 2026-10-03 08:55:02
- 以太坊 Layer 2 Blast 關閉:網路在不可持續的經濟中崩潰
- 2026-10-03 08:45:01
- SEC 解鎖三重威脅:3 倍比特幣、以太坊和大宗商品 ETP 獲得批准
- 2026-10-03 08:45:01
- 英國金融領袖擁抱代幣化:勞埃德調查顯示銀行業轉型即將到來
- 2026-10-03 08:50:01
- NEAR 意圖利用問題解決:返還 380 萬美元,增強了 NEAR 生態系統的彈性和成長故事
- 2026-10-03 08:35:02
相關知識
什麼是 DAI?它與 USDT 有何不同?
2026-09-08 17:00:22
市場波動模式1. 自2021年以來,Bitcoin超過68%的交易日在24小時窗口內價格波動超過15%。 2. 在流動性較低的時期,尤其是在 02:00 至 06:00 UTC 期間,以太坊表現出比 Bitcoin 更高的日內波動性。 3. 穩定幣脫鉤事件(例如 2023 年 3 月的 USDC 事...
USDT、USDC 和 DAI:這些穩定幣有何不同?
2026-09-20 05:59:44
Bitcoin 減半機制1. Bitcoin 的協議強制執行固定的發行時間表,其中大約每 210,000 個區塊,區塊獎勵就會減少一半。 2. 該事件大約每四年發生一次,直接減少了新進入流通的 BTC 數量。 3.截至2020年減半,礦工每區塊獲得6.25 BTC;下次減少將達到 3.125 BTC...
為什麼穩定幣會失去 1 美元的掛鉤?
2026-09-08 02:00:03
儲備組成和透明度差距1. 許多穩定幣聲稱完全由現金或短期美國國債支持,但儲備揭露往往缺乏即時驗證機制。 2. 第三方證明可能僅每季進行一次,從而留下較長的窗口,使不匹配的資產負債結構仍未被發現。 3. 一些發行人持有的商業票據或逆回購協議存在未反映在公共資產負債表中的交易對手風險。 4. 鏈下銀行關...
什麼是加密穩定幣 Depeg?
2026-09-24 16:39:41
脫鉤的定義與機制1. 當穩定幣的市場價格顯著偏離其預期錨定價值(對於與美元掛鉤的代幣來說,最常見的是 1.00 美元)時,就會發生加密穩定幣脫鉤。 2. 這種偏差不是短暫的波動,而是持續的信心喪失,體現在訂單簿失衡、流動性撤回和級聯贖回上。 3. 脫鉤源自於結構性缺陷,包括儲備不足或不透明、演算法再...
什麼是加密貨幣中的自我託管以及為什麼它很重要?
2026-09-10 04:19:32
定義和核心機制1. 自我保管是指個人保留對其私鑰的完全控制權,而不將該權力委託給任何第三方服務的做法。 2. 自我託管錢包的伺服器上不持有資產;相反,它提供了一個使用本地儲存的加密金鑰與區塊鏈網路互動的介面。 3. 使用者的裝置(無論是智慧型手機、桌上型電腦或硬體模組)託管種子短語和私鑰,並且在正常...
託管錢包與非託管錢包:有什麼區別?
2026-09-17 03:19:46
託管錢包定義1. 託管錢包是一種由第三方服務提供者持有和管理用戶私鑰的數位資產儲存解決方案。 2. 使用者透過電子郵件、密碼和雙重認證等登入憑證存取資金,而不是直接加密控制。 3. 簡化帳戶恢復-忘記密碼或失去裝置存取權限的使用者可以透過平台管理的身份驗證協定重新獲得存取權限。 4. 這些錢包通常作...
什麼是 DAI?它與 USDT 有何不同?
2026-09-08 17:00:22
市場波動模式1. 自2021年以來,Bitcoin超過68%的交易日在24小時窗口內價格波動超過15%。 2. 在流動性較低的時期,尤其是在 02:00 至 06:00 UTC 期間,以太坊表現出比 Bitcoin 更高的日內波動性。 3. 穩定幣脫鉤事件(例如 2023 年 3 月的 USDC 事...
USDT、USDC 和 DAI:這些穩定幣有何不同?
2026-09-20 05:59:44
Bitcoin 減半機制1. Bitcoin 的協議強制執行固定的發行時間表,其中大約每 210,000 個區塊,區塊獎勵就會減少一半。 2. 該事件大約每四年發生一次,直接減少了新進入流通的 BTC 數量。 3.截至2020年減半,礦工每區塊獲得6.25 BTC;下次減少將達到 3.125 BTC...
為什麼穩定幣會失去 1 美元的掛鉤?
2026-09-08 02:00:03
儲備組成和透明度差距1. 許多穩定幣聲稱完全由現金或短期美國國債支持,但儲備揭露往往缺乏即時驗證機制。 2. 第三方證明可能僅每季進行一次,從而留下較長的窗口,使不匹配的資產負債結構仍未被發現。 3. 一些發行人持有的商業票據或逆回購協議存在未反映在公共資產負債表中的交易對手風險。 4. 鏈下銀行關...
什麼是加密穩定幣 Depeg?
2026-09-24 16:39:41
脫鉤的定義與機制1. 當穩定幣的市場價格顯著偏離其預期錨定價值(對於與美元掛鉤的代幣來說,最常見的是 1.00 美元)時,就會發生加密穩定幣脫鉤。 2. 這種偏差不是短暫的波動,而是持續的信心喪失,體現在訂單簿失衡、流動性撤回和級聯贖回上。 3. 脫鉤源自於結構性缺陷,包括儲備不足或不透明、演算法再...
什麼是加密貨幣中的自我託管以及為什麼它很重要?
2026-09-10 04:19:32
定義和核心機制1. 自我保管是指個人保留對其私鑰的完全控制權,而不將該權力委託給任何第三方服務的做法。 2. 自我託管錢包的伺服器上不持有資產;相反,它提供了一個使用本地儲存的加密金鑰與區塊鏈網路互動的介面。 3. 使用者的裝置(無論是智慧型手機、桌上型電腦或硬體模組)託管種子短語和私鑰,並且在正常...
託管錢包與非託管錢包:有什麼區別?
2026-09-17 03:19:46
託管錢包定義1. 託管錢包是一種由第三方服務提供者持有和管理用戶私鑰的數位資產儲存解決方案。 2. 使用者透過電子郵件、密碼和雙重認證等登入憑證存取資金,而不是直接加密控制。 3. 簡化帳戶恢復-忘記密碼或失去裝置存取權限的使用者可以透過平台管理的身份驗證協定重新獲得存取權限。 4. 這些錢包通常作...
看所有文章














