Taproot y grandes multisigs

He visto a mucha gente decir que taproot es solo para grandes multigrados utilizados en pocos proyectos o empresas.

BlueMatt mencionó algo similar en la última reunión de activación de Taproot:

13:01 <BlueMatt> solo las multigrados grandes se preocupan, de verdad. además de un algoritmo de firma completamente nuevo

http://gnusha.org/taroot-activation/2021-03-23.log

  1. ¿Es esto cierto? ¿Crees que solo las multisigs grandes se preocupan y solo se beneficiarán las multisigs grandes? ¿Qué es una gran multisig? (Pregunta principal)

Preguntas relacionadas que se pueden ignorar.

  1. Si Taproot también implica un nuevo algoritmo de firma: Schnorr, ¿por qué solo les importaría a las multifirmas grandes?

  2. ¿Es un problema el uso de multisig en proyectos de bitcoin? ¿Qué proyectos ya usan multisig? ¿Es todo posible sin multisig?

Respuestas (1)

¿Es esto cierto? ¿Crees que solo las multisigs grandes se preocupan y solo se beneficiarán las multisigs grandes? ¿Qué es una gran multisig? (Pregunta principal)

No. Supongo que gran multigrado es un término que se usa para multigrado con más claves utilizadas en quórum o multigrado con más usuarios. Taproot es más que solo cambios en multisigs.

Todos los que se preocupan por la gestión segura de claves, LN, intercambios atómicos, privacidad, validación de lotes, etc. deberían preocuparse por Taproot IMO

Incluso si ignora todas las cosas geniales que son posibles después de Taproot, mejorará IBD para nodos completos, que fue la razón principal para evitar aumentar el tamaño de bloque cada pocos meses, ya que conducirá a la centralización.

Cada nodo en la red debe validar cada firma digital de cada entrada de cada transacción. Con la verificación por lotes de Schnorr implementada actualmente, la verificación de todas las firmas en un bloque en un lote será dos veces más rápida que la verificación individual de cada firma .

Potencialmente aún más emocionante, durante la descarga del bloque inicial (IBD), los nuevos nodos deben verificar cada firma en toda la cadena de bloques. La aceleración del uso de la verificación por lotes crece logarítmicamente con el número de firmas que se verifican, de modo que se podría usar la verificación por lotes para verificar mil millones de firmas con una aceleración de al menos cuatro veces . (Aunque señalaré que esto puede ser algo inviable hoy en día, ya que requeriría una gran cantidad de RAM). Hay en algún lugar del orden de mil millones de firmas en la cadena de bloques en este momento, pero lamentablemente esta aceleración no se aplicará a ellos, ya que todas son firmas ECDSA. Sin embargo, los bloques futuros que contengan firmas de Schnorr podrían beneficiarse de la aceleración de la verificación por lotes para la EII en las próximas décadas.

https://suredbits.com/schnorr-applications-batch-verification/

Creo que es importante tener en cuenta primero que BIP341-BIP342 son mejoras en el "marco" de secuencias de comandos de Bitcoin más que mejoras en la "funcionalidad" de contratación inteligente.

https://bitcoin.stackexchange.com/a/100051/

Si Taproot también implica un nuevo algoritmo de firma: Schnorr, ¿por qué solo les importaría a las multifirmas grandes?

¿Qué significa firmar una transacción?

Actualmente, Bitcoin utiliza el algoritmo de firma digital de curva elíptica (ECDSA). Con la actualización de Taproot, Bitcoin integrará Schnorr, un segundo tipo de firma.

¿Cuáles son las ventajas de Schnorr vs ECDSA?

Cuando las firmas de Schnorr sean parte de Bitcoin, ¿será posible validar cada bloque con una sola validación de firma?

Las firmas de Schnorr no reemplazarán a ECDSA. Solo se espera que las salidas que están bloqueadas en la versión v1 SegWit produzcan firmas Schnorr válidas. ECDSA seguirá utilizándose para gastar las salidas actuales que no sean SegWit y v0 SegWit.

https://bitcoin.stackexchange.com/a/90856/

Según P2SH.info, el 7 % de todo el valor de BTC bloqueado pertenece a secuencias de comandos nativas de SegWit, podríamos ver un aumento en este porcentaje considerando los incentivos involucrados en el uso de Schnorr.

¿Es un problema el uso de multisig en proyectos de bitcoin? ¿Qué proyectos ya usan multisig? ¿Es todo posible sin multisig?

No. Multisigs se usa y se requiere para muchas cosas. Hay muchos proyectos de Bitcoin que ya usan multisig. Y hay muchas ideas, proyectos, actualizaciones, etc. que serán posibles después de Taproot.

Ejemplo: los intercambios atómicos facilitarán el comercio en Bisq sin depósito de seguridad

Pocos proyectos relacionados con Taproot: https://en.bitcoin.it/wiki/Tproot_Uses (No considere esta lista como definitiva, cualquiera puede editar la wiki para actualizar la lista)

Una publicación de blog interesante de Andrew Poelstra sobre el uso de convenios con Taproot y algunos códigos de operación: https://www.wpsoftware.net/andrew/blog/cat-and-schnorr-tricks-i.html

Se podrían introducir nuevos códigos de operación en una futura bifurcación suave: https://bitcoin.stackexchange.com/a/100047/