[論文レビュー] Bitcoin Covenants: Three Ways to Control the Future
本稿は、BitcoinのコンSENSUSルールを変更せずに、削除キー、回収キー、スクリプトベースのコーヴェンントを実装する3つの実用的アプローチを提案する。削除キーコーヴェンントは、事前に署名された取引と安全な鍵の削除により強固なセキュリティを提供するが、相互作用を要するため、敵対的環境や監査可能な文脈での利用が制限される。一方、回収キーおよびスクリプトベースのコーヴェンントは、ソフトフォークアップグレードを介して非相互作用的な強制が可能であり、財産管理および支払いプロトコルにおける実用性を著しく向上させる。
A bitcoin covenant is a mechanism to enforce conditions on how the control of coins will be transferred in the future. This work introduces deleted-key covenants; using pre-signed transactions with secure key deletion. With this, a general class of covenants are possible without introducing new security risks to bitcoin. There is a range of security models for the key deletion process, but this is subject to a security-convenience trade-off and requires interactivity in a multi-party context. On the other hand, this work makes a compelling case for what can be gained through a soft-fork upgrade to the signature hash system [Dec17] which enables recovered-key covenants through elliptic curve key recovery. This has similar properties to script-based covenant mechanisms proposed previously [Rub20]. Key factors are discussed and compared for the three covenant mechanisms, including; the enforcement process, methods for proving accessibility of funds and whether or not they are bound by a covenant, methods for dynamic fee allocation, the underlying cryptographic assumptions, and their feasibility in single-party, hierarchical and adversarial multi-party contexts. Despite the relative downsides of deleted-key covenants, they are a practical tool for custody protocol design. The comparison shows precisely how soft-fork proposals improve the practicality of bitcoin covenants, through non-interactive enforcement and tighter cryptographic assumptions, to enhance custody protocols and enable some adversarial applications such as payment protocols.
研究の動機と目的
- コンSENSUSルールの変更なしに、将来の支出条件を強制するBitcoinコーヴェンントのクラスを設計すること。
- 特に鍵の削除手順に焦点を当て、削除キーコーヴェンツのセキュリティと利便性のトレードオフを分析すること。
- ソフトフォークによる強化が可能なコーヴェンツ(回収キーおよびスクリプトベース)の実現可能性と利点を、より広範なプロトコル応用に評価すること。
- 各コーヴェンツタイプのセキュリティモデル、暗号的仮定、実用的展開環境を比較すること。
- 自己財産管理、共同財産管理、敵対的マルチパーティ環境におけるコーヴェンツの有用性を評価すること、特に金融および財産管理プロトコルにおいて。
提案手法
- 事前に署名された取引と安全な鍵の削除を用いた削除キーコーヴェンツを提案。マルチシグ構成を活用して、削除手順を強制する。
- 新しいSIGHASHタイプを導入し、署名を以前の出力を動的に束縛することで、回収キーコーヴェンツを実現。これにより、非相互作用的なコーヴェンツ強制が可能になる。
- スクリプトベースのコーヴェンツを補完的アプローチとして分析。既存のBitcoin Scriptを活用し、条件付き支出ルールを実装する。
- 署名デバイスの数と削除手順に応じた、削除キーコーヴェンツのセキュリティモデルを評価。単一から分散型信頼モデルまでをカバー。
- コーヴェンツチェーンにおける動的手数料配分を実証。中間取引を変更しても依存関係が破壊されないことを示す。
- 形式的分析を用いて、すべての3つのコーヴェンツタイプ間で、暗号的仮定、アクティベーションプロセス、監査可能性を比較する。
実験結果
リサーチクエスチョン
- RQ1BitcoinのコンSENSUSルールを変更せずに、一般化されたコーヴェンツクラスを構築可能か。その際のセキュリティ的トレードオフは何か。
- RQ2削除キーコーヴェンツのセキュリティは、鍵の削除プロセスにどのように依存するか。監査可能性および敵対的環境への影響は何か。
- RQ3回収キーおよびスクリプトベースのコーヴェンツは、非相互作用性、暗号的仮定、実用的展開面で削除キーコーヴェンツに比べてどのような利点を有するか。
- RQ4コーヴェンツメカニズムは、Bitcoinにおける財産管理および支払いプロトコルの設計をどの程度改善できるか。
- RQ5ソフトフォークによる強化が可能なコーヴェンツメカニズムの展開には、どのようなシステム的・社会的課題があるか。非アップグレード可能な代替案と比較してどうか。
主な発見
- 削除キーコーヴェンツは、事前に署名された取引と安全な鍵の削除により強固なセキュリティを提供するが、相互作用を要するため、敵対的環境や監査可能な文脈での利用が制限される。
- 回収キーコーヴェンツは、非相互作用的な強制とコーヴェンツ束縛の証明を可能にし、鍵の削除というトレードオフを回避。あらゆる展開モデルにおいて優れた実用性を示す。
- スクリプトベースのコーヴェンツは、実用的価値において回収キーコーヴェンツと同等であり、両者とも動的手数料配分と安全なチェーン構成を可能にする。
- SIGHASHベースのソフトフォークアップグレードにより、署名が異なる以前の出力に束縛可能となり、回収キーコーヴェンツが実現可能になる。これにより、オフチェーンプロトコルが簡素化され、セキュリティが向上する。
- 回収キーおよびスクリプトベースのチェーンにおいて、動的手数料配分は安全かつ効果的であり、中間取引を変更しても依存する取引が無効化されない。
- 限界はあるものの、削除キーコーヴェンツは、順次支出ルール、タイムロック、レート制限の強制が可能であるため、自己財産管理および共同財産管理プロトコルにおいて極めて実用的である。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。