
Эндрю Поэлстра работал криптографом в Bitcoin и вообще криптовалютном пространстве в течение последних шести лет. Он известен своим «нестандартным» использованием цифровых подписей в форме «скриптов без скриптов». В настоящее время занимает должность директора по исследованиям в Blockstream.
Аннотация
Подписи Шнорра, как и подписи ed25519, используемые Monero, имеют простую структуру, позволяющую множеству сторон совместно вычислять одну подпись. Эти подписи можно подтвердить обычным способом, используя общий публичный ключ, который вычисляется как комбинация ключей отдельных подписантов, и полный секретный ключ, который не известен ни одному отдельно взятому подписанту. Тем не менее, несмотря на то, что такие мультиподписи просто описать математически, они требуют применения более сложной модели безопасности, которая защитит отдельных подписантов от атак, например, направленных на похищение ключа. Кроме того, практическая реализация протоколов, подразумевающих участие множества сторон, подобных этому, требует тщательного рассмотрения с точки зрения единообразной генерации случайных чисел, возможности проведения DoS атак, атак повторного воспроизведения и многого другого.