BitVM中文社区
白皮书BTC Layer2生态BitVM生态BTC 2024 会议BTC测试网水龙头社交媒体
  • 社区介绍
  • 成员招募
  • BitVM
    • 📖英文白皮书
    • 📖中英文白皮书
    • 📖BitVM白皮书-详细讲解
    • 🍀BitVM项目概况
    • 🌾基础知识
      • BitVM论文中图1解析
      • 隔离见证的好处
      • Schnorr 签名:简介
      • 谨慎日志合约(DLC):比特币的可扩展智能合约
      • 什么是比特币默克尔化抽象语法树(MAST)?
      • 什么是多重签名钱包(Multisig)?
      • 什么是门限签名(TSS)?
      • 什么是图灵完备
      • 区块、链
      • UTXO与普通账户模型
      • UTXO Vs 普通账户模型
      • PoW共识
      • PoS共识机制
      • 哈希与加密算法
      • 点时间锁合约(PTLC)
      • 基于 Taproot 的闪电通道
      • Taproot 及 MuSig2 回顾
      • Taproot是什么(比特币升级Taproot)
      • SegWit和Taproot是什么?二者之间的差异与各自优势
      • DPoS共识机制
      • 比特币脚本研究
      • 零知识证明介绍
      • Optimistic Rollups
      • Rollup:详解ZK Rollups、Optimistic
  • 👨重要人物
    • Robin Linus
  • BitVM精选文章
    • 与BitVM有关的重要信息
    • BitVM:比特币层计算的突破
    • BitVM 入门
    • 深入探讨BitVM - 表达图灵完备比特币合约的计算范式
    • BitVM and Bridges-侧链桥
    • What is BitVM?
      • What is BitVM? with Robin Linus and Super Testnet (SLP520)
      • BitVM是什么?与Robin Linus和Super Testnet详细讲解
    • Robin Linus on BitVM
      • BitVM:Bitcoin的链下合约
      • BitVM:Off-chain Bitcoin Contracts
      • PPT中文版
      • PPT英文版
    • BitVM:图灵完备的 Taproot 智能合约
    • BitVM 在比特币上实现智能合约
    • 全面解析ZK Rollups和Optimistic Rollups
    • Optimism Rollup原理详解【以太坊L2方案】
    • 要在比特币上计算任何内容,资深开发者们怎么看BitVM?
    • BitVM 是什么?图文讲解
    • BitVM 脑洞大开,复杂概念和落地可行性剖析
    • BitVM:开启比特币的智能合约时代
  • 🆚生态对比
    • 从比特币应用编程理解 CKB 的可编程性
    • BitVM 与 RGB 协议:瞄准比特币生态的“双星”
    • 什么是 RGB 协议?
    • 牛市第一响:BTC L2将造就alpha之王
    • 比特币L2的机会
  • BitVM项目
    • BitVM项目概览
    • Bitlayer
      • Bitlayer 介绍
      • Bitlayer快速了解
      • 一文了解 Bitlayer:构建比特币计算层
      • Bitlayer Research:DLC 原理解析及其优化思考
    • zkBase
      • 为什么市场需要 ZKBase?
      • 了解 ZKByte:基于零知识证明和 BitVm 的比特币 Layer2 拓展解决方案
    • Bitstake
      • Bitstake 简介:基于 BitVM 的权益证明桥
    • Citrea
      • Citrea 概述:比特币首个 ZK Rollup
  • Runes
    • 作者
    • 优质文章
      • 为什么说 Runes 符文赛道即将爆发?
      • 超越BRC20?一文读懂比特币符文协议Runes的前世今生
      • 解读Runes协议:两大发行方式、文化与玩法
      • xiyu 对 Runes 协议的解读:提供了一种在比特币网络上创建和转移符号化资产的方法
      • 解读Runes协议:发展历程及其最新「公开铭刻」发行机制的拓展
      • Ordinals创始人Cesay:首次全面介绍Runes协议
      • Runes预挖矿概念:一文读懂Rune Kingdom符文龙
      • Runes是一个Bitcoin Token Standard协议
      • 一文读懂 Runes 与 BRC20 等同质化代币协议的对比
      • Ordinals创始人首谈Runes协议细节:前10个Runes只支持Open mint
      • 一文看懂BRC20、Atomicals、RUNE等协议的独特之处
    • 视频
      • No129. 什么是符文Runes协议?Runes协议几个关注度高的项目介绍
      • 比特币牛市行情下个热点赛道布局 | 符文协议 runes protocol | 什么是符文协议Runes
      • 被譽為下一個「銘文」的「符文」是什麼?Runes協定主網上線時間已定?|秒懂符文
  • btc
    • 📖白皮书
      • 中英文
      • 注解版
    • 📖《精通比特币》第二版
      • 原版序言
      • 中文版序言
      • 译者序
      • 第二版更新内容
      • 术语
      • 目录
      • 第一章 介绍
      • 第二章 比特币工作原理
      • 第三章 比特币核心
      • 第四章 密钥和地址
      • 第五章 钱包
      • 第六章 交易
      • 第七章 高级交易和脚本
      • 第八章 比特币网络
      • 第九章 区块链
      • 第十章 挖矿和共识
      • 第十一章 比特币安全
      • 第十二章 区块链应用
      • 附录A-1 比特币白皮书吴忌寒翻译
      • 附录A-2 比特币白皮书李笑来翻译
      • 附录B、交易脚本语言操作符,常量和符号
      • 附录C:比特币改进提案(BIP)
      • 附录D:Bitcore
      • 附录E:pycoin库、实用密钥程序ku和交易程序tx
      • 附录F:Bitcoin Explorer(bx)命令
    • 📖《精通比特币》第三版
    • 🌾精选文章
      • BTC生态扩容方案巡礼(1):铭文何去何从
      • BTC生态扩容方案综述
  • 培训
    • Web3技术培训
  • BTC 生态项目汇总
    • 图文版
  • 比特币 二层
    • Rollup
      • Bitlayer
      • QED Protocol
      • BitVM
      • Bison
      • B² Network
        • B² Network技术实现:基于零知识证明验证承诺的比特币ZK-Rollup
      • Chainway
      • bl2
      • Rollux
      • BOB
      • Hacash.com
      • BeL2
      • LumiBit
        • 详解原生比特币 Layer 2 网络 LumiBit
    • 比特币侧链
      • BEVM
        • BEVM Founder自述:为什么以及如何做BTC Layer2 ?
        • 以BTC为Gas且兼容EVM的BTC Layer2
      • MAP Protocol
      • Merlin Chain
      • Chain-key Bitcoin (ckBTC)
      • SatoshiVM
        • 比特币 L2 新机会?详解 SatoshiVM 及测试网交互流程
      • Rootstock
      • Libre
      • Stacks
      • Liquid Network
      • Babylon
      • BitBolt
      • Drivechain
      • RGB++
        • RGB++:为正统比特币L2添砖加瓦
        • RGB++ Protocol Light Paper
        • 从RGB到RGB++:CKB如何赋能比特币生态资产协议
        • 一文了解提出 RGB++ 协议的比特币二层:CKB
        • RGB++:比特币 L2 资产的新思路
    • 数据可用性
      • Veda
      • Nubit
    • 状态通道
      • OmniBOLT
      • Lightning Network
    • 客户端验证
      • BiHelix
      • RGB
    • 其他
      • Path Protocol
      • Bool Network
      • Dovi
      • Bitfinity Network
      • U Protocol
      • Botanix
        • Botanix protocol
      • AiPTP
  • BTC 基础设施
    • 链下索引
      • UniSat
      • Rooch Network
    • 资产协议
      • Layer1
        • Ordinals序列协议
          • BRC20.com
          • LRC-20/LTC-20
          • ORC-20
            • Ordinals
          • BRC-100
          • SRC-20(STAMPS 协议)
            • SRC20 OpenStamp
          • Runes 协议
          • Pipe 协议
          • Tap Protocol
        • Atomical原子协议
          • ARC-20
            • Atomicals Protocol
      • Layer2
        • BitVM
        • Lightning Network
        • RGB
        • Nostr Assets Protocol
    • 资产桥
      • DLC.Link
      • Liquidium
      • BoringDAO
      • GoWrap
      • XLink
      • MultiBit
      • UniRouter
      • VMPX
      • OrdBridge
      • BRCport
      • SoBit
      • BitSwap
      • SaxBridge
      • Ordinfinity
      • Shell Trade
    • 预言机
      • 概览
        • 预言机赛道大全图谱(经典收藏)
        • OKX Ventures研报:重新思考预言机,看到及未被看到的
      • Chainlink
        • 万字拆解 Chainlink 2.0 构成背景、技术原理、经济模型与未来挑战
        • Chainlink (LINK) 资金面情况及近期发展动态
      • Band Protocol
        • 投资 Band Protocol (BAND) – 您需要了解的一切
      • Pyth Network
        • Pyth Network 研报:Solana 生态预言机发展现状与前景分析
      • Supra
        • Supra万字研究报告: Intralayer中间件,能否撼动Link预言机龙头地位?
  • twitter-space
    • 怎么样的 BTC Layer2 更有机会胜出?
      • 全文
    • BTC Layer2 技术创新盘点
      • 全文
    • 比特币L2混战:从业者 / 市场如何选择?
      • 全文版
      • 精简
  • BTC Layer2 周报
    • BTC Layer2 68个项目盘点
    • 2024.3.11 - 2024.3.17
    • 2024.3.4 - 2024.3.10
    • 2024.2.19 - 2024.2.25
  • BitVM 周报
    • 2024.3.18 - 2024.3.24
    • 2024.3.11 - 2024.3.17
    • 2024.3.4 - 2024.3.10
    • 2024.2.26 - 2024.3.3
  • BTC 2024 会议
    • 比特币复兴 2024:按主题演讲和专题小组分段
由 GitBook 提供支持
在本页

这有帮助吗?

最后更新于1年前

这有帮助吗?

作者:Crypto White 创始人

来源:

准备知识

Commitment

  1. Commitment Scheme

    1. 举例:Merkle tree

      1. 流程

        1. commit:P(Prover)构建tree,发布root

        2. reveal:P展现一个leaf及其branch

        3. check:V(Verifier)验证branch

      2. 特性

        1. binding:commit之后,所有可以reveal的leaf就已确定

        2. hiding:reveal时只展示了其中的一个

    2. 一些Commitment

      1. 各种hash:SHA256、Pedersen、MiMC

      2. 各种tree:Merkle、MPT

      3. ZKP系列:KZG、FRI、IPA

  2. Commit一段计算

    1. 流程

      1. commit:P发布计算f(x)=35,承诺知道其解x

      2. reveal:P公布解x

      3. check:V将解x代入计算f(x)=35进行验证

      4. 解的变量x又称作计算的input,中间变量y又称作witness

    2. 实现

      1. 链上运行的时候要减少发布的尺寸和验证的计算量

      2. ZK Rollup

        1. 发布:将计算编译为电路,发布电路的commitment(逻辑和变量在ZKP电路中又称作gate constraints和copy constraints)

        2. 验证:用一个基于ZKP的validity proof做简洁的验证

      3. Optimistic Rollup

        1. 发布:将计算编译为合约内虚拟机(AVM、OVM)的字节码,发布字节码的commitment

        2. 验证:fraud proof & interactive proving,V要求P在链上重新执行部分计算直至发现错误

  3. BitVM提出了在比特币上Commit一段计算的方法,其过程完全借鉴Optimistic Rollup

  4. 发布:计算→Binary Circuit→opcode script→taproot commitment,编译结果是链上可执行的

  5. 验证:pre-sign几种类型的交易(challenge、response等),需要interactive proving的时候将他们上链来进行

Pre-sign Off-chain Transactions

  1. 由P和V pre-sign一些链下交易

    1. 交易的input包含P和V的联合签名,确保交易的inputs和outputs符合各个场景下(challenge、response等)的格式要求

      1. output只展示树根,input展示任一叶子(locking script)及其对应的unlocking script,执行成功则解锁output

      2. 既能将复杂计算上链(可以包含很多并行的解锁条件),又节省链上空间和保护隐私(只展示其中的一个解锁条件)

    2.Taproot也是一种Commitment Scheme这些交易在interactive proving的时候上链,以保证interactive proving按照既定流程进行。

BitVM

Binary Circuit Commitment

  1. 计算→Binary Circuit→opcode script→taproot commitment,重点提出了

    1. 用Bit Value Commitment实现电路中的copy constraints

    2. 用Logic Gate Commitment实现电路中的gate constraints

  2. Bit Value Commitment

    1. 一段Bitcoin script,可简记为<hash_0> <hash_1> OP_BITCOMMITMENT

      1. unlock的时候,输入preimage0则返回0,输入preimage1则返回1

    2. Commitment Scheme

      1. commit:P发布<hash_0> <hash_1> OP_BITCOMMITMENT

      2. reveal:P展现<preimage>

      3. check:V验证<preimage> <hash_0> <hash_1> OP_BITCOMMITMENT

    3. 特性

      1. binding:commit之后,所有可以reveal的preimage就已确定

      2. hiding:reveal时只展示了其中的一个preimage

    4. 在电路中多处使用同一个Bit Value Commitment,实现copy constraints

      1. 如果P把两个preimage都reveal了,则破坏了copy constraints,这种情况称做Equivocation,允许V立刻punish P

Logic Gate Commitment

  1. 将Bit Value Commitment作为输入和输出组装成logic gate,实现gate constraints

  2. 可简记为<hash_c0> <hash_c1> <hash_b0> <hash_b1> <hash_a0> <hash_a1> OP_GATECOMMITMENT,对应的unlocking script是<preimage_a> <preimage_b> <preimage_c>

  3. P发布一个Logic Gate Commitment表示其承诺3个Bit Value Commitment打开后符合gate的逻辑约束

  4. 组合成Binary Circuit Commitment

    1. A, B, C, D是input,E, F, G, H, I, J, L是witness

    2. P发布一个Binary Circuit Commitment

      1. 即发布电路中所有的Logic Gate Commitment<hash_c0> <hash_c1> <hash_b0> <hash_b1> <hash_a0> <hash_a1> OP_GATECOMMITMENT;其中一些包含相同的<hash_0> <hash_1>则表示电路相连

      2. 表示其承诺电路中所有Bit Value Commitment打开后符合电路的逻辑约束

  5. 最终发布Circuit Taproot,减小发布的尺寸

Challenges and Responses

  1. P和V生成这些交易的过程即为commit,因为其中包含了Circuit Taproot

  2. P&V fund

    1. P和V共同下注

      1. 赌约:如果通过check则P拿走所有赌注,否则V拿走所有赌注

      2. 利益驱使下,P会提供有效的reveal,V会challenge其有效性

    2. 要求P reveal电路的所有input

    3. 否则V可以在一段时间后转走赌注

  3. P reveal

    1. P reveal电路的所有input

    2. V可以挑战gate constraint、可以惩罚copy constraint

    3. 否则P可以在一段时间后转走赌注

  4. P和V interactive proving

  1. challenges和responses pair

    1. pair之间的hashlock不同,script一样

    2. pair内每一行有同样的hashlock

    3. V用preimage解开一个challenge后,P就可以用这个preimage和gate inputs去解锁对应的response

  2. 如果P无法在链上正确执行challenged gate,V可以在一段时间后转走赌注

  3. 如果V没有新的challenge,P可以在一段时间后转走赌注

  4. V punish

    1. P在reveal和response阶段都会reveal一些Bit Value Commitment

    2. 此时如果V发现P存在equivocation,可以立刻punish

    3. 用电路中任一Bit Value Commitment的两个preimage解锁

总结

  1. 虽然不能详细验证逻辑是否严密,但是直观感觉是可行的

  2. 原文中的P&V联合pre-sign并不能达到预期的效果

    1. 首先,交易的input只有运行时才能确定,所以无法pre-sign这些交易

    2. 其次,P&V联合sign的话,受利益驱使,P可以不签名以阻止V challenge,V也可以不签名以阻止P response

    3. 感觉改成可信第三方sign更合理

      1. 允许任何人可以生成交易参与interactive proving

      2. 交易必须经过第三方签名,第三方只保证交易的格式符合流程要求,不保证交易本身的正确性

  3. BitVM理论上可以在Bitcoin上实现智能合约和Optimistic Rollup,但有以下难点

    1. Prover reveal的时候,交易的input的空间可能不够

      1. 计算输入的每个bit都会转化成一个preimage,占用空间很大

      2. Bitcoin一个block中的input用SegWit的话最多支持4MB

    2. 把计算编译成Binary Circuit,gate可能太多

      1. 要challenge-response很多次才能找到fraud

交易的output使用,即满足多个条件中的任意一个即可unlock这个output

  1. BitVM精选文章

BitVM 在比特币上实现智能合约

Crypto White 高水平讲解

上一页BitVM:图灵完备的 Taproot 智能合约下一页全面解析ZK Rollups和Optimistic Rollups
  • 准备知识
  • Commitment
  • Pre-sign Off-chain Transactions
  • BitVM
  • Binary Circuit Commitment
  • Challenges and Responses
  • 总结
Taproot
https://github.com/bitcoinbook/bitcoinbook/blob/develop/ch06.asciidoc
# 计算f(x) = x^3 + x + 5 = 35
# 解x = 3
def f(x):
  y = x**3
  assert y + x + 5 == 35
trustless
https://biquanlibai.notion.site/BitVM-2b8557e0ea004d0cbc52951782bc9754
bilibili视频讲解
Youtube讲解
https://vitalik.ca/general/2019/09/22/plonk.html
https://zerocap.com/insights/research-lab/arbitrum-arb-deep-dive/
https://blog.bitmex.com/the-schnorr-signature-taproot-softfork-proposal/