当前位置:首页 > 比特币 > BTC契约三:ANYPREVOUT

比特币(BTC)契约第三部分:SIGHASH_ANYPREVOUT

2026-07-08 22:27:20 | 来源:本站整理 | 作者:佚名
SIGHASH_ANYPREVOUT(APO,BIP-118)是比特币Taproot升级后引入的新型签名哈希类型,其核心创新在于签名时无需绑定具体输入UTXO,仅对输出进行签名,从而实现更灵活的支出逻辑,

比特币(BTC)契约第三部分:SIGHASH_ANYPREVOUT

SIGHASH_ANYPREVOUT(APO,BIP-118)是比特币Taproot升级后引入的新型签名哈希类型。其核心创新在于签名时无需绑定具体输入UTXO,仅对输出进行签名,从而实现更灵活的支出逻辑。该机制是闪电网络Eltoo改造的技术基石,可大幅降低状态存储需求,助力通道工厂与轻量级瞭望塔构建,显著提升比特币二层扩展性能。

APO允许比特币签名授权任何兼容的UTXO,而非固定的输出点。它允许为Lightning、Vault和Layer-2协议提供可重新绑定的预签名交易,而无需新的密钥管理开销。

这是Cointelegraph Research关于比特币契约的技术文章系列的第三部分。点击这里阅读上一篇文章。

SIGHASH_ANYPREVOUT,正如 BIP 118 中所述,基于 Joseph Poon 和 Thaddeus Dryja 在 2015 年 Lightning Network 论文中提到的早期SIGHASH_NOINPUT概念,后来由 Joseph Poon 于 2016 年 2 月在比特币开发邮件列表上正式提出。

SIGHASH_ANYPREVOUT不是新的操作码,而是SIGHASH标志的一个提议新值,设计用于作为比特币的软分叉升级。SIGHASH 标志附加在签名后,决定交易的哪些部分已签署,并由 CHECKSIG 操作码检查。所选的旗帜由签署者选择,而非由scriptPubKey强制执行。由于软分叉中升级的技术细节,SIGHASH_ANYPREVOUT提案仅适用于来自主根地址的支出。

如图1所示,已经存在多种标准SIGHASH模式。如果标志设置为SIGHASH_ALL,签名必须覆盖所有输入、所有输出以及具体的输出点,从而加密绑定授权到该精确的UTXO。outpoint 是交易 ID 和输出索引的组合,共同唯一标识交易正在消耗的 UTXO。而 SIGHASH_NONE 则只需对输入进行符号,输出则不受约束。SIGHASH_SINGLE变体对所有输入进行签名,但仅对与被签名输入索引相同的输出签名。ANYONECANPAY 修饰符通过允许单个输入独立签名,增加了更多灵活性。关键是,这些现有模式都不允许签名省略对出点的承诺。正是这个限制被SIGHASH_ANYPREVOUT移除了。

BTC契约三:ANYPREVOUT

BIP-118定义了两种ANYPREVOUT变体,它们在摘要中省略的前一输出比例不同,如图2总结。在SIGHASH_ANYPREVOUT下,输出点被排除在摘要之外,但签名仍然承诺到之前输出的数量和scriptPubKey,以及输入的nSequence。在 SIGHASH_ANYPREVOUTANYSCRIPT 下,金额和 scriptPubKey 也被排除,这意味着签名完全不绑定在已花费输出的锁定脚本上。所有其他承诺都遵循标准的Taproot签名消息结构,并依赖于所选的基标志,如SIGHASH_ALL或SIGHASH_SINGLE。

由于摘要中省略了该输出点,同一签名可以授权使用任何满足剩余提交字段的兼容UTXO。例如,一笔以 ANYPREVOUT | 预先签名的交易如果同一地址后来收到另一个0.5 BTC的UTXO,即使用于创建原始签名的私钥已不可用,ALL可以重复使用以产生0.5 BTC的输出。但如果新的UTXO持有超过0.5 BTC,矿工将损失多余部分,除非原始签名包含变更输出。这种重新绑定特性使ANYPREVOUT在第二层协议中非常有用,因为同一预签名事务必须适用于多个可能的链上UTXO,而无需为每个协议重新签名。

对于类似契约的应用,ANYPREVOUT 变体保留对前一输出 scriptPubKey 的承诺,通常是最相关的。它们允许签名在兼容的UTXO间重复使用,同时确保资金绑定在同一锁定脚本下。ANYPREVOUTANYSCRIPT 完全去除了这种绑定,因此不太适合契约式应用。

与OP_CTV类似,SIGHASH_ANYPREVOUT改进了预签名事务已可实现的逻辑,但本身并不支持递归契约或事务内省。相反,它放松了签名与特定UTXO之间的绑定,允许签名在多个兼容的UTXO间重复使用。

一些研究还指出,移除输出点承诺使得恢复密钥构造成为可能——即公钥可以从固定签名和消息对中推导出来,使得对应的私钥对任何人都可证明未知,使UTXO的密钥路径可证明不可使用,强制任何花费通过脚本路径。这将避免临时密钥的需求,而临时密钥在依赖脚本路径强制执行的构造中是使密钥路径不可使用的关键。这一观察出现在Jacob Swambo等人(2020年)的《比特币契约:三种控制未来的方式》中,尽管它仍是理论构造,而非BIP-118中提出的设计。

SIGHASH_ANYPREVOUT签名的主要风险是签名回放。由于这些签名不承诺特定出点,只要新的 UTXO 满足剩余的已提交字段,同一签名可用于使用与原意不同的 UTXO。这种风险在特定配置中更为明显:当 ANYPREVOUT |使用单一(SINGLE)并可重新排列输出量;当存在一个独立的 UTXO,且具有相同的 scriptPubKey 和金额时,如 ANYPREVOUT;当同一公钥以兼容的文字出现时,如ANYPREVOUTANYSCRIPT;或者矿工可以影响交易排序和包含性,利用这些条件。然而,这些场景要么是故意滥用,要么是用户或开发者在协议设计时未能考虑重放条件。

在我们的下一篇文章中,我们将开始讨论作为辅助工具的操作码。这些工具扩展了比特币脚本或数据处理的表达力,但除非与其他操作码结合,否则不实现契约功能。在下一类中,我们将讨论OP_CHECKSIGFROMSTACK和 OP_CAT。

以上就是比特币(BTC)契约第三部分:SIGHASH_ANYPREVOUT的详细内容,更多关于BTC契约三:ANYPREVOUT的资料请关注脚本之家其它相关文章!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:比特币   BTC  

你可能感兴趣的文章

币圈快讯

  • Bybit发布2026上半年安全报告:拦截超7亿美元潜在损失

    2026-08-19 13:16
    Bybit今日发布2026年上半年风险与安全报告,报告显示在经历2025年2月安全事件后,Bybit全面升级安全架构,向更早检测、更快响应及持续适应的新型防御模式转型。报告核心要点包括:上半年拦截超3万笔可疑提款,保护近2万名用户免受超7亿美元潜在损失,平均初审时间仅4.7分钟(95%在10分钟内完成)。此外,Bybit实现100%链上监控,监控覆盖所有业务相关链上活动,处置10起上所代币项目安全事件且平台零损失,识别约2.12亿美元潜在欺诈链上资金并拉黑超1万个恶意地址。Bybit集团风控与安全负责人David Zong表示,利用AI强化风控能力并确保AI系统自身安全是首要任务,但关键安全决策仍以人工判断为核心。
  • 摩根士丹利下调百度评级至“减持”

    2026-08-19 13:16
    摩根士丹利将百度(BIDU)评级下调至“减持”,目标价削减至80美元,较之前的130美元大幅下调38.5%。该行还下调了百度2026至2028年的核心收入预测1%至9%,非通用会计准则经营溢利预测下调6%至31%,以反映疲弱的收入及人工智能投资的增加。
  • Coldcard盗窃案:FBI可能已知1082BTC攻击者身份

    2026-08-19 13:15
    据Bitcoin Magazine报道,FBI可能已获得信息,能够识别负责首次Coldcard盗窃浪潮的攻击者。Galaxy Research的Alex Thorn表示,首次攻击者的身份“可能已为执法部门所知”。然而,FBI尚未公开确认已识别嫌疑人、立案、逮捕或追回任何被盗比特币。首次盗窃共移走1,082.65 BTC,按当前比特币价格约64,000美元计算,价值约6900万美元。Block Engineering的Clay Garrett表示,调查人员发现攻击者链上交易的异常模式,攻击者涉嫌使用一个付费账户在未透露名称的区块链数据提供商处查询源地址并进行相关活动。调查仍在进行中,FBI尚未确认任何相关信息。
  • Darkfost:比特币散户需求接近两年高点

    2026-08-19 13:11
    据分析师Darkfost表示,比特币散户需求正在增加,已接近过去两年来的最高水平。历史数据表明,散户需求增长与比特币局部高点之间存在关联。当前比特币反弹力度较弱,但散户需求急剧上升,该群体对BTC的微小波动变得更加敏感。
  • VanEck:比特币或将于11月进入积累阶段

    2026-08-19 13:05
    据VanEck报道,比特币可能在经历了八个抛售信号后,接近进入积累阶段。然而,历史数据提供的六个月优势有限。
  • 查看更多