本文提出了一种盲化的 Musig2 协议实现方案,该方案允许两方参与 Schnorr 多重签名,但其中一方无法得知完整的共有公钥和最终签名。 此外,本文还提出了一种密钥更新协议,用于在用户间转移 statecoin 时更新密钥碎片,确保聚合公钥的安全性。
该文章提出了一个针对Musig2 Schnorr多重签名协议的改进方案,其中两个参与方之一不需要知道完整的共享公钥或最终生成的签名。此方案通过盲化技术,在密钥聚合和nonce聚合过程中,让一方(服务器)不直接接触完整公钥和最终签名,从而保护隐私。此外,文章还讨论了密钥更新方法,确保在状态币转移时,旧密钥持有者无法单独控制资金。