今日运势评分

-3

本月运势

丁亥月

震荡偏多

丁破格,未害子
丁不剃头头必生疮
未不服药毒气入肠

订盟,纳采,会亲友,祭祀,祈福,修造,动土,安机械,破土,安葬

嫁娶,移徙,出火,开市,入宅

月相

日冲

Powered by RitMEX

ONDO0.49 -3.15%

TRUMP5.96 -1.44%

SUI1.63 -1.67%

TON1.60 -1.75%

TRX0.29 2.38%

DOGE0.15 -2.00%

XRP2.08 -3.80%

SOL138.19 -3.29%

BNB899.53 -0.98%

ETH3155.94 -0.86%

BTC92124.51 -1.21%

ETH Gas0.36 Gwei

恐惧
26

比特币质押: 技术概述与安全分析

未来,Chakra 将继续与巴比伦合作推出一系列质押活动,为用户提供多重收益。

近日,Babylon 在 Testnet-4 上推出了比特币质押活动,引发社区对于比特币质押的讨论。今天,Chakra 研究团队将带领您了解最新的比特币质押方案。

在 Babylon 最近的 Testnet-4 中,质押过程被分为三种类型的交易:质押交易(Staking Tx)、解绑交易(Unbonding Tx)和惩罚交易(Slashing Tx)。这些交易分别生成三种类型的比特币输出:质押输出(Staking Output)、解绑输出(Unbonding Output)和惩罚输出(Slashing Output)。转换过程如下图所示。

质押交易

质押交易必须包括两个特殊的输出。一个是持有质押资产的 Taproot 输出,必须包含巴比伦定义的 BTC 质押脚本。另一个是零金额输出,该输出通过 OP_RETURN 保存巴比伦质押可识别的信息。

下图显示了一个质押交易的示例,其中第一个输出是质押输出,第二个是 OP_RETURN 输出,第三个是找零输出。

质押输出

质押输出是一个 Taproot 输出,正如Chakra之前写过的文章所提到:

Taproot 输出有两种支付方式,分别为密钥支付路径和脚本支付路径。巴比伦通过将内部密钥设置为“Nothing Up My Sleeve” (NUMS)点,禁用了密钥支付路径,使得质押输出只能通过脚本支付路径进行支付。

质押输出可以通过三条脚本路径花费,对应于过程图:

1、时间锁路径

时间锁路径实现了质押功能,同时也作为活性保证。

<Staker_PK> OP_CHECKSIGVERIFY  <Timelock_Blocks> OP_CHECKSEQUENCEVERIFY

时间锁脚本将质押者的 BTC 锁定一定的区块数量。定时锁路径不需要其他实体,因此为质押者提供了活跃性保证。即使最终性提供者和契约委员会变得不活跃,质押者在锁定期过后仍然可以取回他们的 BTC 资产。

2、解绑路径

如果 BTC 被时间锁锁定,用户如何提前结束质押?巴比伦通过引入解绑路径来解决这个问题。

<StakerPk> OP_CHECKSIGVERIFY
<CovenantPk1> OP_CHECKSIG <CovenantPk1> OP_CHECKSIGADD ... <CovenantPkN> OP_CHECKSIGADD
<CovenantThreshold> OP_GREATERTHANOREQUAL

这条路径不仅需要质押者的签名,还需要来自契约委员会超过 CovenantThreshold数量成员的签名。引入契约委员会的主要原因是人为地创建一个解绑期,防止质押者通过解绑路径逃避惩罚。

3、惩罚路径

为了确保 PoS 的安全,惩罚是必要的。如果最终性提供者行为恶意,就有必要没收其自有及委托资金以提供经济安全。巴比伦通过引入惩罚路径提供了惩罚功能。

<StakerPk> OP_CHECKSIGVERIFY
<FinalityProviderPk> OP_CHECKSIGVERIFY
<CovenantPk1> OP_CHECKSIG <CovenantPk1> OP_CHECKSIGADD ... <CovenantPkN> OP_CHECKSIGADD
<CovenantThreshold> OP_GREATERTHANOREQUAL

在质押状态转为 Active 前,质押者必须预先签署惩罚路径交易,以防他们在最终性提供者行为恶意时扣留签名以避免 BTC 损失。在收到质押者的签名后,契约委员会首先验证签名,一旦确认有效,将释放他们自己的签名。

BTC 质押中的可惩罚行为是最终性提供者在同一高度上签署两个冲突的区块,此时任何用户都可以通过 EOTS 获得恶意最终性提供者的私钥。由于质押者和契约已经预先签署了惩罚交易,获得恶意最终性提供者私钥的用户可以签署交易,通过惩罚路径将部分质押资金发送到燃烧地址作为处罚。

OP_RETURN 输出

虽然 Taproot 输出以较小的 ScriptPubKeys 表达复杂的使用条件,但这也使得在比特币网络中区分质押交易和其他交易具有挑战性。因此,有必要通过其他方式披露与质押相关的信息,以便用户可以根据这些信息识别惩罚交易。

巴比伦序列化需要披露的信息,将信息嵌入 OP_RETURN 脚本中,并附加在质押交易的另一个输出中。格式如下图所示,数据必须与 Taproot 脚本中的数据相对应。

type V0OpReturnData struct {
    MagicBytes                []byte
    Version                   byte
    StakerPublicKey           []byte
    FinalityProviderPublicKey []byte
    StakingTime               []byte
}

根据以前的交易快照,OP_RETURN 输出携带的有效数据确实总共为 4+1+32+32+2=71 字节。在图中,质押交易的 FinalityProviderPublicKey 为 f4940b238dcd00535fde9730345bab6ff4ea6d413cc3602c4033c10f251c7e81,属于 Chakra。

MagicBytes 用于快速定位质押交易,而 Version 是为未来更新保留的字段,以便区分。

解绑交易

当质押者想要提前解锁其质押的 BTC 时,他们可以通过在质押输出中花费解绑路径,提交解绑交易。解绑交易要求它只接受单个质押交易作为输入,并输出单个承诺到解绑脚本的 Taproot 输出。

下面是解绑交易的截图,对应于之前的质押输出。

其中,以 ’20’ 为开头的倒数第二段字段为解绑路径的 tapscript,以 ‘c1’ 为开头的则是 Taproot 内部密钥与解绑路径的 Merkle Proof,其中可以很明显的观察到 NUMS point 0x50929b74c1a04954b78b4b6035e97a5e078a5a0f28ec96d547bfee9ace803ac0。在解绑交易的 Witness 字段中,我们可以观察到质押者的签名与契约委员会的签名。

解绑输出可以在两种条件下花费:定时锁路径和惩罚路径,这两者与质押输出中的路径相同。在更高层面上,解绑输出是一个中间状态,旨在防止质押者立即撤回他们的股份并逃避惩罚,最终导致提款交易的稳定状态。

惩罚交易

惩罚交易以一个质押交易或解绑交易为输入,通过 Taproot 脚本中的惩罚路径花费,并产生两个输出。一个输出将部分质押的 BTC 发送到一个燃烧地址,而另一个将剩余的 BTC 返回给质押者。

更严格地说,巴比伦实施了对不当行为的部分没收,而不是一次性焚烧所有由质押者质押的 BTC。这种方法提供了更高的容错率,并保护了质押者的利益。

惩罚交易只能在质押者、契约委员会和最终性提供者的联合签名下发生。因此,即使个别方被破坏,也不会导致整个质押系统的崩溃。惩罚交易充当威慑作用,经济上阻止参与者恶意行为。只要不当行为的惩罚超过任何潜在收益,参与者就可能遵守规则。

安全分析

与巴比伦相关的安全有两种类型:

第一种安全关乎质押者,确保只要质押者及其委托的最终性提供者不进行任何恶意行为,他的质押资产就永远不会被惩罚。

第二种安全涉及 PoS 系统本身,保证如果参与者行为恶意,则协议必须能够识别并惩罚他们。

质押者的视角

对于质押者来说,一旦通过巴比伦的质押交易质押了 BTC,资金只有三种转移方式。

第一种是定时锁路径,只需要用户自己的签名即可支出。这确保了即使 FP 和巴比伦停止运营,质押者在质押期结束后仍然可以取回原始 BTC。

第二种是解绑路径,作为中间状态,创建一个解绑输出并允许更短的解锁时间。这为质押者提供了提前取回其质押资金的功能。

第三种是惩罚路径,这是唯一可能损害质押者利益的路径。如果外部人员试图攻击惩罚路径,他们必须同时提供质押者的签名、最终性提供者的签名和超过门槛的契约委员会的签名,这是极其困难的。即使契约委员会恶意,只要最终性提供者诚实,质押者的 BTC 就是安全的。

PoS系统的视角

从 PoS 系统的角度来看,其安全来源于在最终性提供者恶意行为时能够惩罚他们的能力。

巴比伦采用 EOTS 机制,如果最终性提供者对一个区块双重签名,任何用户都可以从这两个不同的签名中提取最终性提供者的私钥。这使他们能够签署并提交一个惩罚交易,部分惩罚对应于最终性提供者持有的所有投票权的 BTC。

这种惩罚措施阻止了最终性提供者的恶意行为,从而使他们的激励与为与巴比伦连接的 PoS 共识服务提供最终性保持一致,确保了具有大量质押 TVL 的 PoS 系统的安全。

未来,Chakra 将继续与巴比伦合作推出一系列质押活动,为用户提供多重收益,同时解决流动性和互操作性挑战,释放比特币在所有加密生态系统中的巨大价值。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/BlockFlow_News
作者Chakra@ChakraChain
相关文章
2025.12.05 - 4 小时前
加密「低潮期」的疗愈:如何终结模因币的价值漏斗?
责任不在当前提供者,而在需要进步的消费者,市场自会适应。
2025.12.05 - 6 小时前
以太坊孤岛终结:EIL 如何将破碎的 L2 重构为一台「超级计算机」?
EIL 是以太坊账户抽象团队给出的最新答案,也是互操作路线图「加速」阶段的核心。
2025.12.04 - 昨天
交易额破 4.1 亿,孙悟空“交易挖矿”首期战报出炉,手续费超额返还引爆市场
目前,孙悟空第一期交易挖矿活动已进入下半场。活动将于2025年12月6日20:00(UTC+8) 正式收官。
2025.12.04 - 昨天
Space 回顾|通胀回升 vs 市场押注降息,宏观波动下如何保持谨慎的加密资产配置?
面对宏观波动,波场TRON生态通过稳定币结算、生息资产及创新业务,提供了一个“攻守兼备”的资产配置范例。
2025.12.03 - 前天
不止于交易:孙悟空如何用“真金白银”为 SUN 铸造价值闭环
在流量与叙事的喧嚣之后,只有那些能将增长红利清晰、公平地回馈给用户的项目,才能穿越周期,构建真正坚固的护城河。
2025.12.03 - 前天
x402 协议:机器经济时代的支付革命与合规挑战
x402 协议的诞生,恰似 17 世纪汇票挑战金银本位——新经济形态总是先于规则破茧。
2025.12.02 - 3 天前
Aethir 公布未来 12 个月战略路线图,全面加速全球 AI 企业算力基础设施建设
Aethir 核心愿景始终是推动全球用户实现通用化、去中心化的云计算能力。
2025.12.02 - 3 天前
Kalshi 联手 Solana:美国第一合规预测市场开始收割加密人?
Kalshi 需要的不是「再建一条链」,而是「插上现成的翅膀」。Solana 恰好就是那双翅膀。
2025.12.02 - 3 天前
从梭哈到永续,微策略 14.4 亿美元现金储备解读
当最大的BTC持有者不购买甚至还要卖出BTC的时候,会为市场带来怎样的影响?
2025.12.02 - 3 天前
Mantle 11 月进展回顾:全新里程碑、核心生态集成、跨领域合作,Mantle 的节奏正在全面加速
11 月不仅延续了 Mantle 的 MoMNTum,更是进一步加速了增长曲线。