没有哈希时间锁定合约的跨链原子交换

2023-11-30 07:45

本文主要是介绍没有哈希时间锁定合约的跨链原子交换,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在上一篇文章中,我们介绍了使用哈希时间锁定合约(HTLC)的跨链原子交换实现。 今天,我们介绍一种无需 HTLC 即可实现的替代方法。 这将原子交换扩展到缺乏哈希锁和时间锁的区块链。

使用 SPV 证明交易已被挖掘

让我们按照商定的价格将 Alice 的 BTC 币与 Bob 的 BSV 币进行交换。

在这篇文章中,我们展示了 BSV 智能合约能够验证区块链中包含的交易。 重要的是,这是在不依赖外部预言机的情况下实现的。 基本思想是使用工作难度证明来验证区块头。 使用 Merkle 证明,我们可以验证该区块中是否包含交易,类似于链下完成的 SPV。

图片源于BSV Academy

这意味着 BSV 上的智能合约可以编程为根据 BTC 等区块链上特定交易的确认来执行特定操作。

在原子交换的背景下,智能合约本质上是这样说的:

“如果您将X BTC发送到Y地址,您就可以获得该合约中当前持有的BSV资产。”

该功能之所以成为可能,是因为 BSV 合约能够验证特定交易是否已在 BTC 区块链上成功开采。 合约可以对特定的BTC交易进行验证,确保预期的BTC金额已发送到正确的地址。

为了发起报价,Bob 在智能合约中确保 BSV 币的安全,并指定接收 BTC 所需的地址。 一旦 Alice 发送了 BTC,她就可以领取合约中锁定的 BSV。 此过程不涉及任何受信任的中介机构。

完整的协议序列

BSV 和 BTC 之间的原子交换协议可以按照以下步骤执行。

  1. 合约部署:Bob 在 BSV 链上部署智能合约。 该合约持有 Bob 打算与 Alice 交换的 BSV 资金。 该合同还包含故障安全时间锁。

  2. 付款和证明:Alice 将约定数量的 BTC 在 BTC 链上发送给 Bob。 在该交易被开采到区块中后,她获得了该交易的 Merkle 证明。 请注意,这是一个简单的支付交易,没有 HLTC。

  3. 验证和解锁:Alice 将 Merkle 证明提交给 BSV 合约。 合约验证证明并确认将 Alice 的 BTC 交易包含给 Bob。 如果证明得到验证,Alice 就可以解锁并领取合约中的 BSV 资金。

如果Bob没有及时收到付款,他可以在时间锁定到期后取回他的币。

请注意,智能合约是在 BTC 付款广播之前部署的。 这样,Alice 就能保证在向 Bob 付款后,她会收到正确金额的 BSV。 该锁定时间还必须足够长,以便支付交易能够在 BTC 上进行挖掘。

通过稍加修改,Alice 在 Bob 合约部署时甚至可以是未知的。 Bob 的报价是公开的,任何人向他支付适量的 BTC 都可以解锁他锁定的 BSV。

与基于 HTLC 的原子交换相比

这种方法的一个关键优点是,即使对于没有哈希锁或时间锁的区块链,它也可以实现原子交换。 只要有一种机制可以不信任地证明其中包含交易(例如,使用 Merkle 证明),则具有智能合约功能来验证该证明的其他链就可以与其进行交换。

实现

在 BSV 中,智能合约可以在 sCrypt 中实现,如下所示。

export type VarIntRes = {val: bigintnewIdx: bigint
}class CrossChainSwap2 extends SmartContract {static readonly LOCKTIME_BLOCK_HEIGHT_MARKER = 500000000static readonly UINT_MAX = 0xffffffffnstatic readonly MIN_CONF = 3static readonly BTC_MAX_INPUTS = 3@prop()readonly aliceAddr: PubKeyHash@prop()readonly bobAddr: PubKeyHash@prop()readonly bobP2WPKHAddr: PubKeyHash@prop()readonly timeout: bigint // Can be a timestamp or block height.@prop()readonly targetDifficulty: bigint@prop()readonly amountBTC: bigint@prop()readonly amountBSV: bigint// ...@method()checkBtcTx(btcTx: ByteString): void {// Most things should be the same as in BSV except the witness data and flag.// - Check (first) output is P2WPKH to Bobs public key.// - Check (first) output amount is equal to this.amountBTClet idx = 4n// Make sure to serialize BTC tx without witness data.// See https://github.com/karask/python-bitcoin-utils/blob/a41c7a1e546985b759e6eb2ae4524f466be809ca/bitcoinutils/transactions.py#L913assert(slice(btcTx, idx, idx + 2n) != toByteString('0001'),'Witness data present. Please serialize without witness data.') INPUTS:const inLen = CrossChainSwap2.parseVarInt(btcTx, idx)assert(inLen.val <= BigInt(CrossChainSwap2.BTC_MAX_INPUTS),'Number of inputs too large.')idx = inLen.newIdxfor (let i = 0n; i < CrossChainSwap2.BTC_MAX_INPUTS; i++) {if (i < inLen.val) {//const prevTxID = slice(btcTx, idx, idx + 32n)idx += 32n//const outIdx = slice(btcTx, idx, idx + 4n)idx += 4nconst scriptLen = CrossChainSwap2.parseVarInt(btcTx, idx)idx = scriptLen.newIdxidx += scriptLen.val//const nSequence = slice(btcTx, idx, idx + 4n)idx += 4n}} FIRST OUTPUT:// Check if (first) output pays Bob the right amount and terminate and set res to true.const outLen = CrossChainSwap2.parseVarInt(btcTx, idx)idx = outLen.newIdxconst amount = Utils.fromLEUnsigned(slice(btcTx, idx, idx + 8n))assert(amount == this.amountBTC, 'Invalid BTC output amount.')idx += 8nconst scriptLen = CrossChainSwap2.parseVarInt(btcTx, idx)idx = scriptLen.newIdxconst script = slice(btcTx, idx, idx + scriptLen.val)assert(len(script) == 22n, 'Invalid locking script length.')assert(script == toByteString('0014') + this.bobP2WPKHAddr,'Invalid locking script.')// Data past this point is not relevant in our use-case.}@method()public swap(btcTx: ByteString,merkleProof: MerkleProof,headers: FixedArray<BlockHeader, typeof CrossChainSwap2.MIN_CONF>,alicePubKey: PubKey,aliceSig: Sig) {// Check btc tx.this.checkBtcTx(btcTx)// Calc merkle root.const txID = hash256(btcTx)const merkleRoot = MerklePath.calcMerkleRoot(txID, merkleProof)// Check if merkle root is included in the first BH.assert(merkleRoot == headers[0].merkleRoot,"Merkle root of proof doesn't match the one in the BH.")// Check target diff for headers.for (let i = 0; i < CrossChainSwap2.MIN_CONF; i++) {assert(Blockchain.isValidBlockHeader(headers[i],this.targetDifficulty),`${i}-nth BH doesn't meet target difficulty`)}// Check header chain.let h = Blockchain.blockHeaderHash(headers[0])for (let i = 0; i < CrossChainSwap2.MIN_CONF; i++) {if (i >= 1n) {const header = headers[i]// Check if prev block hash matches.assert(header.prevBlockHash == h,`${i}-th BH wrong prevBlockHash`)// Update header hash.h = Blockchain.blockHeaderHash(header)}}// Verify Alices signature.assert(hash160(alicePubKey) == this.aliceAddr, 'Alice wrong pub key.')assert(this.checkSig(aliceSig, alicePubKey))}@method()public cancel(bobPubKey: PubKey, bobSig: Sig) {// Ensure nSequence is less than UINT_MAX.assert(this.ctx.sequence < CrossChainSwap2.UINT_MAX,'input sequence should less than UINT_MAX')// Check if using block height.if (this.timeout < CrossChainSwap2.LOCKTIME_BLOCK_HEIGHT_MARKER) {// Enforce nLocktime field to also use block height.assert(this.ctx.locktime <CrossChainSwap2.LOCKTIME_BLOCK_HEIGHT_MARKER,'locktime should be less than 500000000')}assert(this.ctx.locktime >= this.timeout,'locktime has not yet expired')// Verify Bobs signature.assert(hash160(bobPubKey) == this.bobAddr, 'Bob wrong pub key.')assert(this.checkSig(bobSig, bobPubKey))}
}

源码文件crosschainswap2.ts

智能合约有两个公共方法:

  1. swap():如果 Alice 提供了她向 Bob 支付了足够数量的 BTC 的证据,则 Alice 会调用该函数来获取资金。
  2. cancel():由 Bob 在指定的时间过后调用以提取资金。

完整的代码和测试可以在 GitHub 上找到。

这篇关于没有哈希时间锁定合约的跨链原子交换的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/436211

相关文章

哈希leetcode-1

目录 1前言 2.例题  2.1两数之和 2.2判断是否互为字符重排 2.3存在重复元素1 2.4存在重复元素2 2.5字母异位词分组 1前言 哈希表主要是适合于快速查找某个元素(O(1)) 当我们要频繁的查找某个元素,第一哈希表O(1),第二,二分O(log n) 一般可以分为语言自带的容器哈希和用数组模拟的简易哈希。 最简单的比如数组模拟字符存储,只要开26个c

服务器集群同步时间手记

1.时间服务器配置(必须root用户) (1)检查ntp是否安装 [root@node1 桌面]# rpm -qa|grep ntpntp-4.2.6p5-10.el6.centos.x86_64fontpackages-filesystem-1.41-1.1.el6.noarchntpdate-4.2.6p5-10.el6.centos.x86_64 (2)修改ntp配置文件 [r

豆包 MarsCode 不允许你还没有女朋友

在这个喧嚣的世界里,爱意需要被温柔地唤醒。为心爱的她制作每日一句小工具,就像是一场永不落幕的浪漫仪式,每天都在她的心田播撒爱的种子,让她的每一天都充满甜蜜与期待。 背景 在这个瞬息万变的时代,我们都在寻找那些能让我们慢下来,感受生活美好的瞬间。为了让这份浪漫持久而深刻,我们决定为女朋友定制一个每日一句小工具。这个工具会在她意想不到的时刻,为她呈现一句充满爱意的话语,让她的每一天都充满惊喜和感动

usaco 1.3 Prime Cryptarithm(简单哈希表暴搜剪枝)

思路: 1. 用一个 hash[ ] 数组存放输入的数字,令 hash[ tmp ]=1 。 2. 一个自定义函数 check( ) ,检查各位是否为输入的数字。 3. 暴搜。第一行数从 100到999,第二行数从 10到99。 4. 剪枝。 代码: /*ID: who jayLANG: C++TASK: crypt1*/#include<stdio.h>bool h

《数据结构(C语言版)第二版》第八章-排序(8.3-交换排序、8.4-选择排序)

8.3 交换排序 8.3.1 冒泡排序 【算法特点】 (1) 稳定排序。 (2) 可用于链式存储结构。 (3) 移动记录次数较多,算法平均时间性能比直接插入排序差。当初始记录无序,n较大时, 此算法不宜采用。 #include <stdio.h>#include <stdlib.h>#define MAXSIZE 26typedef int KeyType;typedef char In

MiniGPT-3D, 首个高效的3D点云大语言模型,仅需一张RTX3090显卡,训练一天时间,已开源

项目主页:https://tangyuan96.github.io/minigpt_3d_project_page/ 代码:https://github.com/TangYuan96/MiniGPT-3D 论文:https://arxiv.org/pdf/2405.01413 MiniGPT-3D在多个任务上取得了SoTA,被ACM MM2024接收,只拥有47.8M的可训练参数,在一张RTX

哈希表的底层实现(1)---C++版

目录 哈希表的基本原理 哈希表的优点 哈希表的缺点 应用场景 闭散列法 开散列法 开放定值法Open Addressing——线性探测的模拟实现 超大重点部分评析 链地址法Separate Chaining——哈希桶的模拟实现 哈希表(Hash Table)是一种数据结构,它通过将键(Key)映射到值(Value)的方式来实现快速的数据存储与查找。哈希表的核心概念是哈希

批处理以当前时间为文件名创建文件

批处理以当前时间为文件名创建文件 批处理创建空文件 有时候,需要创建以当前时间命名的文件,手动输入当然可以,但是有更省心的方法吗? 假设我是 windows 操作系统,打开命令行。 输入以下命令试试: echo %date:~0,4%_%date:~5,2%_%date:~8,2%_%time:~0,2%_%time:~3,2%_%time:~6,2% 输出类似: 2019_06

【MRI基础】TR 和 TE 时间概念

重复时间 (TR) 磁共振成像 (MRI) 中的 TR(重复时间,repetition time)是施加于同一切片的连续脉冲序列之间的时间间隔。具体而言,TR 是施加一个 RF(射频)脉冲与施加下一个 RF 脉冲之间的持续时间。TR 以毫秒 (ms) 为单位,主要控制后续脉冲之前的纵向弛豫程度(T1 弛豫),使其成为显著影响 MRI 中的图像对比度和信号特性的重要参数。 回声时间 (TE)

Lua 脚本在 Redis 中执行时的原子性以及与redis的事务的区别

在 Redis 中,Lua 脚本具有原子性是因为 Redis 保证在执行脚本时,脚本中的所有操作都会被当作一个不可分割的整体。具体来说,Redis 使用单线程的执行模型来处理命令,因此当 Lua 脚本在 Redis 中执行时,不会有其他命令打断脚本的执行过程。脚本中的所有操作都将连续执行,直到脚本执行完成后,Redis 才会继续处理其他客户端的请求。 Lua 脚本在 Redis 中原子性的原因