$ZEC ZCash es la visión temprana de 2010 de Satoshi Nakamoto 🧑💻
BitcoinTalk #8
Remitente: satoshi中本聪
Tema: Re: No es un consejo
Fecha: 11 de agosto de 2010 24:14:22 UTC
Este es un tema muy interesante. Si se encuentra una solución, podría hacerse realidad una implementación de Bitcoin mejor, más simple y más conveniente.
Al principio, una moneda podría ser simplemente una cadena de firmas. Con un servicio de marca de tiempo, las firmas antiguas podrían eventualmente descartarse antes de que el backtrace fan-out se vuelva demasiado grande, o las monedas podrían guardarse por separado o por denominación. Es precisamente la necesidad de comprobar si existen doble gasto (double-spends) lo que requiere conocer globalmente todas las transacciones.
El desafío es: ¿cómo demuestras que no existe otro pago? Parece que los nodos deben conocer todas las transacciones para poder verificarlas. Si solo conoce el hash de los in/outpoints, no puede comprobar las firmas para determinar si un output point ya se ha gastado anteriormente. ¿Qué opinas al respecto?
Es difícil imaginar cómo aplicar las pruebas de conocimiento cero (zero-knowledge-proofs) en este caso.
Estamos tratando de demostrar la inexistencia de algo, lo que parece requerir conocerlo todo y verificar que ese algo no ha sido incluido.
El contenido de la imagen proviene de una publicación del fundador de Bitcoin, Satoshi Nakamoto, en el foro Bitcointalk, donde se discuten los desafíos técnicos subyacentes de Bitcoin relacionados con el doble gasto y las pruebas de conocimiento cero.
BitcoinTalk #8
Remitente: satoshi中本聪
Tema: Re: No es un consejo
Fecha: 11 de agosto de 2010 24:14:22 UTC
Este es un tema muy interesante. Si se encuentra una solución, podría hacerse realidad una implementación de Bitcoin mejor, más simple y más conveniente.
Al principio, una moneda podría ser simplemente una cadena de firmas. Con un servicio de marca de tiempo, las firmas antiguas podrían eventualmente descartarse antes de que el backtrace fan-out se vuelva demasiado grande, o las monedas podrían guardarse por separado o por denominación. Es precisamente la necesidad de comprobar si existen doble gasto (double-spends) lo que requiere conocer globalmente todas las transacciones.
El desafío es: ¿cómo demuestras que no existe otro pago? Parece que los nodos deben conocer todas las transacciones para poder verificarlas. Si solo conoce el hash de los in/outpoints, no puede comprobar las firmas para determinar si un output point ya se ha gastado anteriormente. ¿Qué opinas al respecto?
Es difícil imaginar cómo aplicar las pruebas de conocimiento cero (zero-knowledge-proofs) en este caso.
Estamos tratando de demostrar la inexistencia de algo, lo que parece requerir conocerlo todo y verificar que ese algo no ha sido incluido.
El contenido de la imagen proviene de una publicación del fundador de Bitcoin, Satoshi Nakamoto, en el foro Bitcointalk, donde se discuten los desafíos técnicos subyacentes de Bitcoin relacionados con el doble gasto y las pruebas de conocimiento cero.
