@Calderaxyz #Caldera
直到现在,每一个需要密码学原语的比特币改进提案(BIP)都不得不重新发明轮子。每个提案都配有自己定制的 Python 实现的 secp256k1 椭圆曲线和相关算法,每个之间都有细微的差别。这些不一致引入了潜在的责任,并使得审查 BIP 不必要地复杂。这个问题最近在比特币 Optech 通讯 #348 中被强调,至少一些比特币开发社区的开发者长期以来感到:应该有一个统一的、可重用的密码学 BIP 参考 secp256k1 代码标准。
上周,Blockstream 的 Jonas Nick 和 Tim Ruffing 以及 Sebastian Falbesoner 在这方面取得了重大进展。作为他们现有的 ChillDKG 提案的一部分,团队发布了 secp256k1lab。这是一个新的、有意不安全的 Python 库,用于原型设计、实验和 BIP 规范。它不适合生产使用(因为它不是恒定时间的,因此容易受到侧信道攻击),但它填补了一个关键的空白:它提供了 secp256k1 功能的干净、一致的参考,包括 BIP-340 风格的 Schnorr 签名、ECDH 和低级域/群算术。目标很简单:通过避免冗余的、一锤子买卖的实现,使未来的 BIP 编写更加容易和安全。对于 BIP 作者来说,这意味着:更少的自定义代码、更少的规范问题,以及从原型到提案的更清晰路径。
