区块链研究实验室 | 闪电网络代码简化教程-可撤销交付交易part1_BOB:ALI

闪电网络的基本概念很简单。为进一步了解,将闪电网络交易流程作为javascript代码参考白皮书。

本篇文章的目标是解读可撤销交付交易,与白皮书的图5相对应。

轻量区块与交易结构

区块定义和交易结构如下:

区块仅包含先前区块的哈希和交易。同样Transaction仅包含Inputs和Outputs。

花费可撤销的7个步骤:

我将可撤销交付交易的所有流程分为7个步骤,如下所示。请注意,上面的图片上写有C1A或C1B等。

多签名资金

Phantom Wallet:已封禁攻击PROOF联创的网站,迄今阻止超1.8万次攻击:金色财经报道,加密钱包 Phantom Wallet 已宣布封禁了攻击窃取 PROOF 联合创始人 Kevin Rose 的恶意网站。此外,该钱包还透露已扫描超过 8500 万笔链上交易并阻止了超过 1.8 万笔攻击,但 Kevin Rose 被攻击是因为他自己“被钓鱼”在 MetaMask 上签署了 OpenSea NFT 市场交易,而不是单纯的攻击。Kevin Rose 此前因此次攻击事件损失了价值 100 万美元的 NFT,截止目前,MetaMask 尚未就相关攻击事件发表评论。(decrypt)[2023/1/27 11:31:56]

构建C1a和C1b

百慕大数字银行Jewel Bank发行稳定币JUSD:金色财经报道,总部位于百慕大的Jewel Bank周一宣布,它正在发行一种名为Jewel USD(JUSD)的由美元完全支持的稳定币,可以通过Polygon网络访问。Jewel表示,JUSD将与美元保持最低1:1的准备金率,确保银行始终有储备资金来支持流通中的每个JUSD。该银行还将对其稳定币储备进行定期审计,并将按月和季度提供报告。Jewel与Polygon的合作伙伴关系意味着区块链将用于JUSD交易,银行将利用Polygon生态系统用于未来的商业和零售基于稳定币的支付解决方案。

此前6月份,Jewel Bank获得百慕大金融管理局颁发的全银行和数字资产业务牌照,成为该国第一家数字资产银行。[2022/12/13 21:40:05]

构建RD1a和RD1b

Whale Alert:未知地址向火币转入7.4万ETH:9月7日消息,据Whale Alert数据显示,北京时间9月7日11点49分,73,840枚ETH (价值约1.11亿美元) 从未知钱包转移到火币。[2022/9/7 13:14:09]

C1a和C1b的交换签名

花费C1b

花费D1b

花费RD1b

起初,Alice和Bob创建了2to2多重签名。?

Alice在这个'redeemScriptHash'上存储比特币。

Alice和Bob已经分别存入0.5比特币作为创世块。因此,Alice花费0.5比特币到?fundmulisig上。

前SEC主席Jay Clayton加入Electric Capital担任顾问:8月24日消息,加密风投Electric Capital周三表示,已任命前SEC主席Jay Clayton、前美联储理事会成员Kevin Walsh和Meta Platforms副总裁兼研究负责人Pratiti Raychoudhury为顾问。(彭博社)[2022/8/25 12:46:29]

我不能运行比特币操作码,所以我将scriptsig和scriptpubkey定义为JSON格式。?

以同样的方式,Bob为multisig提供资金,现在mulisig持有1比特币

构建C1a和C1b

使用Alice和Bob之前创建的两个事务,Alice构建C1A。请注意,C1Awitch类型的第一个输出是“RSMS”。确切的名称是可撤销的序列到期合同。这需要花费2个签名。由此,一个将创建可撤销的交付,另一个是输出。

Bob还不签字。一旦Bob签名,Alice可以立即花费这笔交易。在Alice恶意和Alice不签署RD1A的情况下,Bob将永远失去0.5比特币,因此Bob不应签署。

Json格式scriptSig和scriptPubKey如下。请注意,我在scriptSig中包含redeemScript以支付multisig基金。?

在同样的方式下,Bob构建C1b。

构建RD1a和RD1b

RD1A有时间锁。如果Alice想使用C1A,则要在锁定期结束之前,Alice无法收到0.5比特币。我将时间锁定指定为3,以便Alice需要等待3个区块的确认。另一方面,Bob可以立即收到0.5比特币,因为D1A没有时间锁。

顺便说一下,在实际的用例中,时间锁可能是1000s。

请注意,TxIn中的上一个事务是空的。因为C1a尚未花费,所以无法计算事务哈希值。为实现这一目标,闪电开发团队提倡新的Opcode为SIGHASH_NOINPUT

请注意,RD1a是由Bob签署的。Alice需要将RD1a交给Bob并让他签名,以便RD1a需要Bob的签名。

Json格式RDscriptSig如下,这包含时间锁定。?

以同样的方式,Bob构建RD1b。

C1A和C1B的交换签名

Alice收到Bob签署的RD1a,以便交换C1a的签名。Alice将C1a交给Bob让他签名。现在,Alice可以随时使用C1a。

以同样的方式,Bob让Alice签署C1b。

花费C1b

让我们考虑一下Bob花费c1b的情况。Bob自己签署c1b。验证完成后,Bob转移C1B并添加到区块链。

花费D1b

Alice可以在没有任何时间锁定的情况下花费D1b,因为multisigfund的比特币被Bob用作C1b交易。如果Bob是恶意的并且不与Alice合作,Bob可能会在没有Alice协议的情况下花费C1b。对于这种情况,Bob承担时间锁定。

花费RD1b

起初,Bob试图立即花掉RD1B。但由于时间锁定,结果是失败的。

在添加了2个区块之后,Bob可以成功地使用RD1B,因为时间锁已经过期。?

好的,本章节到此结束,下一节我们将会继续讲解;?

本文转载公众号:区块链研究实验室,专注区块链技术,产品社群,经济模型等全方位的知识体系输出,为大家带来不一样的社群学习体验。欢迎联系作者微信加入社群:csschan1120?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-3:735ms