Probabilistic Atomic Swaps for Bitcoin and Friends
Dieses Papier stellt „probabilistische atomare Swaps" vor, ein neues kryptografisches Grundprinzip, das vertrauenslose cross-chain-Tauschgeschäfte um verifizierbare, unvoreingenommene probabilistische Ergebnisse (wie Lotterien) erweitert, indem es Adapter-Signaturen mit oblivious pseudorandom functions kombiniert, und dabei gleichzeitig den minimalen On-Chain-Footprint und die Privatsphäre herkömmlicher atomarer Swaps bewahrt.
Originalarbeit lizenziert unter CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dies ist eine KI-generierte Erklärung des untenstehenden Papers. Sie wurde nicht von den Autoren verfasst oder gebilligt. Für technische Genauigkeit konsultieren Sie das Originalpaper. Vollständigen Haftungsausschluss lesen
Stellen Sie sich vor, Sie möchten mit einem Fremden auf der anderen Seite der Welt ein Glücksspiel spielen, aber Sie vertrauen ihm nicht, und er vertraut Ihnen nicht. Sie möchten 1 US-Dollar darauf wetten, dass Sie eine geheime Zahl erraten können. Wenn Sie richtig raten, gewinnen Sie 100 US-Dollar. Wenn Sie falsch raten, verlieren Sie Ihren 1 US-Dollar.
In der realen Welt bräuchten Sie ein Casino oder einen Schiedsrichter, um das Geld zu verwahren und den Gewinner zu entscheiden. Aber in der Welt von Bitcoin und anderen Kryptowährungen gibt es keinen Schiedsrichter. Sie benötigen eine Möglichkeit, diese Wette abzuwickeln, ohne dass jemand betrügen, mit dem Geld abhauen oder die Gewinnchancen manipulieren kann.
Dieses Papier stellt ein neues digitales Werkzeug vor, das als „Probabilistischer Atomarer Swap" bezeichnet wird. Stellen Sie es sich als einen „magischen Automaten" vor, der perfekt für Glücksspiele auf der Blockchain funktioniert.
So funktioniert es, aufgeteilt in einfache Konzepte:
1. Das Problem mit aktuellen „Atomaren Swaps"
Derzeit ist bei einem Tausch von Krypto-Assets (wie Bitcoin gegen Litecoin) zwischen zwei Personen die Transaktion ganz oder gar nicht. Es ist wie ein Handel, bei dem Sie entweder den gewünschten Artikel erhalten oder nicht. Sie können nicht „eine 50-prozentige Chance auf einen Diamanten" gegen einen „garantierten Apfel" tauschen. Die aktuelle Technologie ist zu starr; sie handhabt nur 100-prozentige Sicherheit.
2. Die neue Lösung: Die „Blind-Raten"-Maschine
Die Autoren haben ein System entwickelt, bei dem eine Person (der Händler) einen Preis anbietet und die andere Person (der Spieler) eine kleine Gebühr für eine bestimmte Chance zahlt, diesen Preis zu gewinnen.
- Das Setup: Der Händler hat eine geheime „Gewinnzahl", die in einer verschlossenen Box verborgen ist. Der Spieler hat eine „Ratzahl".
- Der magische Trick: Der Spieler gibt seine Ratzahl in eine spezielle Maschine ein, die prüft, ob sie mit der geheimen Zahl des Händlers übereinstimmt.
- Entscheidend: Der Händler kann die Ratzahl des Spielers nicht sehen, bevor der Deal abgeschlossen ist.
- Entscheidend: Der Spieler kann die geheime Zahl des Händlers nicht sehen, bevor er bezahlt.
- Das Ergebnis:
- Wenn die Ratzahl stimmt (was mit einer vorher vereinbarten Wahrscheinlichkeit geschieht, sagen wir 1 zu 1.000), entsperrt die Maschine den großen Preis für den Spieler.
- Wenn die Ratzahl falsch ist, erhält der Spieler nichts, aber der Händler behält seine kleine Gebühr.
- Der „Atomare" Teil: Wenn der Spieler versucht zu betrügen oder der Händler versucht, mit dem Geld abzuhauen, storniert das System den Deal automatisch, und jeder bekommt sein Geld zurück. Niemand verliert etwas, es sei denn, das Spiel wird fair gespielt.
3. Wie sie es geschafft haben (Das „Geheimrezept")
Um dies ohne Schiedsrichter zu ermöglichen, kombinierten die Autoren zwei fortschrittliche kryptografische Werkzeuge:
- Oblivious Pseudorandom Functions (OPRFs): Stellen Sie sich eine Blackbox vor. Sie geben eine Zahl ein, und sie liefert ein Ergebnis basierend auf einem geheimen Schlüssel, den der Händler besitzt. Der Händler sieht Ihre Zahl nie, und Sie sehen seinen Schlüssel nie. Sie erhalten nur das Ergebnis, wenn Sie bezahlen. Dies stellt sicher, dass der Händler nicht in Ihre Ratzahl spähen kann, um zu entscheiden, ob er Sie gewinnen lässt.
- Adaptor-Signaturen: Denken Sie an diese als „digitale Schlüssel, die andere Schlüssel entsperren". Der Händler sperrt den Preis in einer Box ein, die nur geöffnet werden kann, wenn der Spieler einen spezifischen Schlüssel bereitstellt. Allerdings erhält der Spieler diesen Schlüssel erst, nachdem er den Händler bezahlt hat. Wenn der Spieler bezahlt, muss der Händler den Schlüssel zur Freigabe des Preises offenlegen (oder das System zwingt ihn dazu).
4. Warum dies eine große Sache ist
- Kein Betrug: Keine Seite kann das Spiel manipulieren. Der Händler kann die Gewinnchancen nicht ändern, nachdem er die Wette gesehen hat, und der Spieler kann keinen erzwungenen Gewinn erzwingen.
- Privatsphäre: Für die Außenwelt (die Blockchain) sieht diese Transaktion exakt wie eine normale, langweilige Geldüberweisung aus. Sie schreit nicht „LOTTERIE!". Dies schützt die Privatsphäre der Nutzer.
- Geringe Kosten: Es erfordert keinen komplexen, teuren Computercode auf der Blockchain. Es nutzt Standardfunktionen, die Bitcoin und Litecoin bereits haben.
- Realwelt-Test: Die Autoren haben dies tatsächlich gebaut und auf den Testnetzen von Bitcoin und Litecoin getestet (Übungsversionen der echten Netzwerke). Sie bewiesen, dass es im echten Leben funktioniert, wobei es nur wenige Sekunden dauert und sehr geringe Gebühren kostet.
5. Was können Sie damit tun?
Das Papier nennt speziell zwei Hauptanwendungen:
- Wetten/Lotterien: Sie können kleine Beträge für eine Chance auf eine größere Belohnung wetten (wie ein digitales Lotterielos), ohne ein Casino.
- Probabilistischer Handel: Wenn Sie eine seltene, schwer zu verkaufende Münze haben, bevorzugen Sie möglicherweise, sie gegen eine kleine Chance auf eine beliebte Münze (wie Bitcoin) zu tauschen, anstatt gegen einen garantierten, aber schrecklichen Wechselkurs.
Was es NICHT ist
Das Papier sagt sehr sorgfältig, was dies nicht ist:
- Es ist keine Möglichkeit, beiden Seiten eine Chance auf Gewinn oder Verlust zu geben. Nur eine Seite (der Spieler) hat ein probabilistisches Ergebnis; der Händler erhält immer die kleine Gebühr.
- Es ist kein Zauberstab für jede Art von Vertrag. Es ist speziell für „Ich zahle Ihnen eine kleine Gebühr für eine Chance, einen großen Preis zu gewinnen" konzipiert.
Kurz gesagt haben die Autoren einen vertrauenslosen, fairen und privaten digitalen Casino-Chip gebaut, der auf Bitcoin funktioniert und es Menschen ermöglicht, auf Basis von Chancen zu spielen oder zu handeln, ohne einen Mittelsmann zu benötigen, der das Geld verwahrt.
Ertrinken Sie in Arbeiten in Ihrem Fachgebiet?
Erhalten Sie tägliche Digests der neuesten Arbeiten passend zu Ihren Forschungsbegriffen — mit technischen Zusammenfassungen, in Ihrer Sprache.