#DeFiGetsGraded 至今为止,每一个需要密码学原语的比特币改进提案(BIP)都不得不重新发明轮子。每个提案都附带了其自定义的 Python 实现的 secp256k1 椭圆曲线及相关算法,每个之间细微差别。这些不一致带来了安静的负担,使得审查 BIP 变得不必要地复杂。这个问题最近在比特币 Optech 新闻通讯 #348 中被强调出来,至少有一小部分比特币开发社区的开发者长期以来都感到:应该有一个统一、可重用的密码学 BIP 参考 secp256k1 代码标准。

上周,Blockstream 研究的 Jonas Nick 和 Tim Ruffing 以及 Sebastian Falbesoner 在这方面取得了重大进展。作为他们现有 ChillDKG 提案的一部分,团队发布了 secp256k1lab。这是一个全新的,故意不安全的 Python 库,用于原型设计、实验和 BIP 规范。它不适合生产使用(因为它不是常量时间,因此容易受到旁路攻击),但它填补了一个关键空白:它提供了 secp256k1 功能的清晰、一致的参考,包括 BIP-340 风格的 Schnorr 签名、ECDH 和低级域/组算术。目标很简单:通过避免冗余的、一锤子的实现,使编写未来 BIP 更加容易和安全。对于 BIP 作者来说,这意味着:更少的自定义代码,更少的规范问题,以及从原型到提案的更清晰路径。