配置 onlynet=onion 后,比特币核心只连接、只广播、只接受 Tor 洋葱地址上的对端,真实 IP 不再出现在节点可见面里。本文拆解这层隔离的边界:引导连接的困难、addv2 与 v3 地址、对等数量的代价与常见的错误预期。
配置 onlynet=onion 后,比特币核心只连接、只广播、只接受 Tor 洋葱地址上的对端,真实 IP 不再出现在节点可见面里。本文拆解这层隔离的边界:引导连接的困难、addv2 与 v3 地址、对等数量的代价与常见的错误预期。
BIP-110已在比特币BIP仓库标记为Complete,但“提案完成”、矿工信号、锁定和激活并不是同一状态。本文按高度窗口拆解bit 4、55%阈值与临时规则边界。
TumbleBit 是 2016 年提出的比特币匿名支付中枢方案:付款方和收款方通过一个不受信任的中间人(Tumbler)换币,用密码学让中枢必须老实干活,连中枢自己都无法把一笔付款和收款人配对。本文拆解它和混币的分工差别、质押与承诺揭示怎么逼中枢守约、时间锁的边界,以及这套方案为什么最终停留在论文里。
2016 年论文《Stubborn Mining》把自私挖矿推广成一组更固执的策略:公开链追平甚至反超自己时不再立刻投降,而是按预设规则死扛。论文用马尔可夫模型算出在很多参数区间里固执策略的相对收益比自私挖矿再高一到两成。本文讲清三种基本固执策略的规则、收益结论的适用条件,以及它和日蚀攻击的组合边界。
Poseidon 是 2019 年论文提出的一族哈希函数,专为在素数域电路上算哈希而设计:相比把 SHA-256 硬塞进约束系统,它每条消息位最多能省掉数量级的约束数。本文解释为什么 ZK 系统需要“域原生”哈希、它的轮函数长什么样、和 Pedersen 承诺什么关系,以及哪些项目在实际用它。
哈希进曲线看似小事:取个哈希当坐标,大多数时候根本不落在曲线上。RFC 9380 给出一套标准化的“哈希映射到椭圆曲线”方法,杜绝随机取点、坐标重试这类危险取巧。本文解释为什么曲线点不能靠哈希直接拼出来、SVDW 等映射族怎么工作、和 BLS 签名以及零知识协议的关系。
混淆电路是 Yao 在 1980 年代提出的多方计算原语:把函数翻译成电路,输入一方把每根导线加密打乱,另一方凭密钥逐门求解却看不到中间值。本文解释门表加密与标签乱序怎么做保密,为什么它长期被当作“理论能行、跑不动”,以及近年来工程上把它拉回可用的几项优化。
把消息装进搅拌机的想法来自 1981 年 Chaum 的混合网络:批量收信、统一换皮、乱序转发,让入口和出口对不上。洋葱路由则让每跳只揭一层皮。本文梳理这两条四十年前的设计路线各自防什么、泄什么,以及它们怎样变成 Tor、闪电付款路由与交易广播隐私的现代骨架。
通道工厂把“每条通道都要上一遍链”的成本摊薄:一群人先在链上共押一笔资金,之后在链下反复重新分配这张共享饼图的切分方式,需要时才把某条子通道单独结算上链。本文讲清它解决什么成本结构、Duplex Micropayment Channel 工厂的机制与时间锁税,以及 2018 年 Lightning Factory 论文对抵押成本的改进。
以太坊每个信标区块里都留着一格 32 字节的 graffiti:不改变共识规则、不承载协议语义,纯粹是出块者的自由文本。本文讲这个字段在协议里的位置与约束、名字从何而来、大家实际刻了什么,以及往 32 字节里塞内容前该知道的边界。