比特幣錢包受到「標準」問題困擾,這能被解決嗎?
灑脫喜/張詠晴編譯
2019-02-12 08:55

 

中本聰圓桌會議在比特幣社群的地位類似於彼爾德伯格會議(Bilderberg Group),而今年的中本聰圓桌會議屬於歷史上的第五屆,該會議與一般的大型幣圈會議不同,其參與者皆是業內最具影響力的開發者、公司創辦人等,因此會議話題也較為Hardcore,而本文的作者Jameson Lopp則是這次會議的參與者之一,他將為讀者闡述本次會議上其關注的閃電網路、隱私、側鏈、證券通證、Grin等熱門話題。

 

以下為譯文:

 

助記種子語標準

 

這一討論深入到了技術領域,且與錢包開發者密切相關。一般的問題是,比特幣錢包衍生受到「標準」問題的困擾,我們有BIP 32、BIP 39、BIP 44、BIP 49、BIP 84……而它們不一定都是相互兼容的。

 

p9

https://xkcd.com/927/

 

層次確定性的錢包派生標準有一個特別令人沮喪的地方,那就是它們與地址格式標準不太匹配。由於BIP32沒有為給定的派生路徑指定地址格式,所以錢包開發人員建議修改擴展公鑰的版本字節來實現這一點。

 

隨著比特幣活化了隔離見證,對地址公鑰進行編碼的方式越來越多。雖然BIP 49提出了一種編碼P2WPKH-nested-in-P2SH地址的方法,但它未能更改HD種子版本字節(保留xpub前綴),導致用戶不可持續的混淆。

 

用戶必須知道xpub使用BIP 49派生,或者xpub的使用者必須掃描兩個地址空間(P2PKH以及P2WPKH-in-P2SH)。從長遠來看,這個問題可能會繼續惡化,需要越來越複雜的掃描邏輯來尋找支持導入種子短語的錢包。

 

實際上,我去年遇到了這個問題,它引導我創建了這個xpub版本的字節轉換器工具。當你構建支持非比特幣加密資產的錢包時,問題就變得更加複雜了,這些資產的密鑰都來自於一個主種子。目前,我們最接近的標準是中本聰實驗室改進提議132,我們想知道提出一個HD標準是否更有意義,該標準為推導添加了一條路徑,並將其從:

m/BIP/CoinType/Account/change/index

更改到

m/BIP/CoinType/Account/AddressType/change/index

我們還同意,如果建立一個安全地分割種子短語的標準,這將是非常有幫助的。保持恢復種子的安全是一個極其複雜的物理安全問題,因此我們在Casa開發了一個錢包,其完全擺脫了管理種子的需要。如果你丟失了一個設備,你可以很容易地在keymaster軟體中執行密鑰旋轉,並且你不必直接處理私鑰或種子。

 

我們懷疑很多正在分裂種子的人正在使用某種形式的Shamir秘密分享,但這有幾個問題。首先,各種可用的開源SSS工具甚至不兼容……可能是因為它不容易實現!

 

2017年,Greg Maxwell在Armory的SSS實現中發現了一個用於碎片備份的漏洞。另外還有一個共識,即如果有一個種子分割方案,它還包括每個種子共享的校驗和,這樣你就可以在不必重新構建所有共享來查看數據是否損壞的情況下驗證其完整性,那麼這將是一個很大的改進。

 

如果有人花時間制定一個提案,這似乎是一個相當大的勝利。

 

本文為巴比特資訊授權刊登,原文標題為「中本聰圓桌會議硬核總結:閃電網絡、隱私、側鏈、證券通證、Grin