作者:Onkar Singh,CoinTelegraph;编译:五铢,金色财经

一、什么是 OP_VAULT?

OP_VAULT 是一项为比特币增加额外安全性的功能,有助于防止其被盗或未经授权的访问。

比特币的去中心化性质彻底改变了数字经济。尽管如此,随着其使用的增长,对增强安全性的需求也在增长。这就是 OP_VAULT 的用武之地,这是一项创新功能,引入了一种称为“契约”的机制,以提供更高的安全性和灵活性。

在比特币中,“OP”代表“操作码”或“码”。操作码是比特币脚本语言的一部分,代表单个命令或指令,告诉区块链如何处理交易。这些代码使比特币脚本能够添加功能并执行规则。例如,OP_CHECKSIG 验证数字签名,而 OP_RETURN 允许在区块链上嵌入数据。 “OP_”前缀是这些命令的标准前缀,使得在脚本中快速识别它们变得容易。

但比特币中的契约是什么?

比特币中的契约是规定如何使用资金的规则或条件。除了标准的一次性授权使用代币之外,契约还增加了持续的约束,创建了一种结构,即使在多个交易中也必须遵循特定的操作。这意味着契约可以确保代币随着时间的推移仍然受到某些规则的保护,从而增强安全性并实现独特的支出条件。

那么,金库在这里适合在哪里呢?

金库是契约的一种实用形式,专注于简化日常使用,同时增加额外的保护措施以防止未经授权的支出。

金库的工作原理如下:

  • 设置金库:为了确保资金安全,用户将资金放入金库并设置监控流程来观察区块链。

  • 出库过程:如果尝试提取资金(称为“出库”),则会进入等待期,这使金库所有者有时间做出回应。

  • 分摊机制:如果出乎意料的撤回请求,所有者可以发起“分摊”,将资金拉回安全账户,防止未经授权的支出。回拨是一种安全机制,允许用户在面临未经授权支出的危险时收回或“回拨”资金。

注:在比特币中,Watchtower 是一种监控系统,旨在帮助保护用户的资金,特别是在涉及金库或支付通道(例如闪电网络中使用的通道)等高级功能的情况下。 Watchtowers 持续监控区块链是否存在涉及用户资金的任何可疑或未经授权的活动,如果检测到此类活动,可以采取行动。

二、谁引入了 OP_VAULT 及通过 BIP 的开发

OP_VAULT 是比特币更广泛趋势的一部分,即通过比特币改进提案 (BIP) 引入更高级的功能,BIP 是用于对比特币网络提出变更或改进的正式文件。

比特币开发者和研究人员 James O’Beirne 于 2023 年提出了 OP_Vault,详细信息参见 BIP 345。该提案旨在创建一种使用金库安全存储比特币的结构化方法。 O’Beirne 在 OP_Vault 上的工作建立在早期进步的基础上,例如 OP_CHECKTEMPLATEVERIFY (CTV),并且在塑造比特币的契约框架方面发挥了重要作用。

值得注意的是,由 Jeremy Rubin(比特币开发者、研究员和倡导者)提出的 BIP-119 引入了 OP_CHECKTEMPLATEVERIFY,它通过允许安全的保险库结构而无需复杂的密钥管理,为 OP_Vault 奠定了基础。

三、OP_Vault 如何工作?

OP_CHECKTEMPLATEVERIFY (CTV) 等功能使使用保管库成为可能,而无需复杂的设置,例如存储预签名交易或管理临时密钥。

借助 CTV,金库的条件和潜在交易会预先计算并“锁定”在区块链上,从而可以轻松监控和管理资金,而无需额外存储敏感数据。这大大降低了与丢失关键信息或操作复杂性相关的风险。

OP_Vault 的关键组件

OP_Vault 设置具有三个基本元素:

  • 恢复路径:这是一个备份地址,可以在需要时引导资金,通常通过离线或多重签名钱包等严格条件进行保护。共享相同恢复路径的所有保管库都可以进行批量管理,这在处理多个保管库时非常有用。

  • 取消保险库密钥:此密钥允许开始取消保险库(尝试从保险库中支出)过程。尽管如此,即使攻击者获得了该密钥的访问权限,他们也无法立即窃取资金,因为如果及时检测到,可以停止出库并重定向到恢复地址。

  • 出库目标:这是资金在出库延迟后最终的去向。目标很灵活,可以包括各种目的地(包括金额),支持部分取消保险库甚至创建新保险库等设置。

四、如何使用比特币金库

创建一个金库来安全地存储比特币、存入资金、设置恢复选项并使用Watchtower进行监控;如果需要,触发回拨以收回资金并保证资金安全。

  • 创建金库:使用支持比特币金库的钱包或服务创建配置有契约的金库地址。这是您的比特币将被安全存储的地方。

  • 将比特币存入金库:将比特币发送到金库地址,类似于将比特币发送到常规钱包地址。保险库通过专门的规则确保额外的安全性。

  • 设置恢复和安全选项:为您的比特币选择一个恢复地址(安全备份位置)。这可以是离线钱包或多重签名设置以提供额外保护。或者,配置一个Watchtower来监视您的保管库是否有未经授权的访问尝试。

  • 从保险库中提取:要访问您的资金,您必须经历一个取消保险库的过程,该过程通常需要延迟以确保安全并在必要时留出干预时间。

如果出现问题并且您需要从金库恢复您的比特币,该过程很简单,但需要一些额外的步骤:

  • 检测未经授权的活动:Watchtower或您注意到是否有人试图未经许可访问您的比特币。

  • 触发回拨:使用回拨功能将资金发送到安全的恢复地址。Watchtower可以自动为您执行此操作,或者您可以通过使用钱包或服务广播回拨交易来手动执行此操作。

  • 比特币再次安全:一旦触发回拨,资金就会转移到您的恢复地址,确保它们受到保护。

五、OP_Vault 的优点和局限性

OP_Vault 通过简化密钥存储和启用批量恢复管理来提高比特币安全性,尽管它限制了固定目的地的灵活性并且缺乏批量取消存储功能。

OP_Vault 方法为比特币安全提供了几个优势:

  • 无需复杂的密钥存储:它减少了对临时密钥和大量交易存储的依赖,因为 CTV 处理了大部分工作。

  • 高效的资金管理:支持批量操作恢复,更轻松地同时管理多个金库。

  • 防御 51% 攻击:尽管比特币网络强大,但高价值持有者(鲸鱼)仍然容易受到社会工程和针对性攻击。 OP_VAULT 旨在通过引入多重签名要求或其他复杂条件来增强安全性,使恶意行为者更难获取资金。

然而,OP_Vault也有局限性:

  • 固定目的地:一旦设置了目的地,就无法更改,这会限制灵活性。

  • 可替代性问题:比特币的金库,尤其是具有 OP_VAULT 等高级功能的金库,如果链接到可疑交易或列入黑名单的地址,可能会失去可替代性。这可能会降低特定代币的价值和流动性,因为它们可能会被交易所或其他参与者拒绝。

  • 不支持批量取消存储:目前不支持组合取消存储,这可能会限制高风险情况下的响应选项。

  • 物理攻击:与比特币金库相关的硬件钱包或其他密钥存储设备的物理盗窃可能会导致无法获取资金。

六、OP_VAULT 何时在比特币上实施?

OP_VAULT 的实施时间表取决于相关 BIP 的进展,特别是 BIP-119,它引入了 OP_CHECKTEMPLATEVERIFY (CTV) 契约的概念。

OP_VAULT 仍处于提案阶段,尚未有正式发布日期。比特币的开发过程是保守的,变化要经过严格的测试、同行评审和社区共识。

为了进一步提高用户资金的安全性,未来的更新可能包括额外的功能,例如基于位置的交易限制、生物识别访问,甚至人工智能驱动的可疑活动监控。

如果 OP_VAULT 获得广泛认可,它可能会被纳入未来的比特币升级中,但这可能需要数月或数年的时间,因为比特币网络优先考虑稳定性和安全性。因此,用户应密切关注开发情况的更新。