MuSig2 je dvoukolový protokol Schnorrových vícenásobných podpisů, který agreguje více veřejných klíčů a částečných podpisů do jednoho podpisu kompatibilního s BIP340.
Koeficienty klíčů chrání agregaci proti rogue-key útokům. [BIP 327 — MuSig2 for BIP340-compatible Multi-Signatures] [Bitcoin Optech — MuSig]
Tajné nonce se nesmí nikdy znovu použít; opakování může odhalit soukromý klíč podepisujícího. [BIP 327 — MuSig2 for BIP340-compatible Multi-Signatures] [MuSig2 paper]
Kooperativní výsledek vypadá on-chain jako běžné utracení Taproot klíčem, ale koordinace a záložní cesty zůstávají úkolem aplikace. [Bitcoin Optech — MuSig] [MuSig2 paper]
Koeficienty klíčů chrání agregaci proti rogue-key útokům. [MuSig2 paper] [Bitcoin Core — secp256k1 library]
Tajné nonce se nesmí nikdy znovu použít; opakování může odhalit soukromý klíč podepisujícího. [BIP 327 — MuSig2 for BIP340-compatible Multi-Signatures] [BIP 340 — Schnorr Signatures]
Kooperativní výsledek vypadá on-chain jako běžné utracení Taproot klíčem, ale koordinace a záložní cesty zůstávají úkolem aplikace. [Bitcoin Core — secp256k1 library] [BIP 340 — Schnorr Signatures]
Koeficienty klíčů chrání agregaci proti rogue-key útokům. [MuSig2 paper] [BIP 341 — Taproot]
Tajné nonce se nesmí nikdy znovu použít; opakování může odhalit soukromý klíč podepisujícího. [Bitcoin Optech — MuSig] [Bitcoin Core — secp256k1 library]
Kooperativní výsledek vypadá on-chain jako běžné utracení Taproot klíčem, ale koordinace a záložní cesty zůstávají úkolem aplikace. [BIP 327 — MuSig2 for BIP340-compatible Multi-Signatures] [BIP 341 — Taproot]
Koeficienty klíčů chrání agregaci proti rogue-key útokům. [BIP 340 — Schnorr Signatures] [BIP 341 — Taproot]
Pro nejúplnější obraz čtěte toto heslo společně s Schnorrův podpis, Taproot, Multisig, PSBT. Opačným směrem na něj odkazují také Schnorrův podpis, Submarine Swap, FROST, Andrew Poelstra.