这篇文章首次被发布在Medium上。
我们已经在比特币系统上实现了Schnorr签名。这是第一个,也是唯一一个目前已知的没有对原始协议¹进行任何更改的产物。
Schnorr是目前用于比特币签名的ECDSA算法的替代算法。它的一个关键优势是:多个签名(无论是在一个输入中还是在同一笔交易中的多个输入中)都可以聚合到单个签名中。关于BTC上的Schnoor签名有着很多的炒作,像BIP 340详尽描述地那样,这需要进行巨大的改进。
我们已经展示了如何仅使用原始的比特币协议来实现它。下面列出了验证Schnorr签名的完整代码,这个代码也使用了我们之前发布的椭圆曲线运算。
***
注释
[1] 使用Schnorr签名所涉及到的法律不在本文所讨论的范围之内。