Ich möchte hier etwas zu Schnorr-Signaturen ergänzen, muss aber erst etwas ausholen. Er werden, finde ich, zwei Dinge in einen Topf geworfen.
Zum einen das Rückrechnen des private key aus dem public key - also, wenn man den public key kennt, dann das diskrete Logarithmus-Problem an elliptischen Kurven zurückrechnen (wie auch immer) zum private key. Mit dem private key könnte man dann eine Signatur erstellen und einen UXTO ausgeben - Geld ist futsch.
Zum anderen das Rückrechnen des SHA256-Hash-Algorithmus. Die Bitcoin-Adresse entsteht ja über eine Hash-Funktion aus dem public key, im Output der UTXO steht der gehaste Wert, im Input steht der Orginal private key. Also zuerst mal die Herausforderung lösen, den public key zu besitzen!
Ich lese dann öfter, funds wären sicher, solange der public key nicht offen liegt (weil im UTXO-Output ja nur der gehashte key vorliegt), und aus dem Grund solle man auch nie Adressen mehrfach verwenden (von der privacy-Diskussion mal abgesehen). Und wenn ich die Blocktrainer-Videos richtig verstanden habe, dann wird eigentlich immer nur auf das Rückrechnen der Hash-Funktion eingegangen und nicht auf das Rückrechnen von ECDSA.
So, nun: nach dem Lesen der BIP von Schnorr und Taproot stelle ich fest, dass man aus Effizienzgründen in den neuen pay-to-taproot-Transaktionen den public key ungehashed in den Output schreiben wird. Da ich davon ausgehe, dass sich das durchsetzen wird (kürzere Transaktion ist ja kostengünstiger), würde sich diese ganze Rückrechnungsdiskussion um den Hash-Algorithmus erübrigen, oder?
Also ist die Frage eigentlich die: wie sicher ist eine Schnorr-Signatur bzw. ECDSA? Ich mache mir da übrigens keine Sorgen und teile die meinung vom Blocktrainer, dass im Falle des Falles schnell ein Konsens geschaffen würde für einen veränderten Signaturmechanismus.
Wäre schön, wenn mir jemand sagen könnte, ob ich mit meinen Ausführungen richtig liege oder voll daneben! Und auch wenn ich denke, dass Roman dieses Video vermutlich mittlerweile bereut (hat einigen Leuten Angst gemacht, auch wenn er das ja überhaupt nicht beabsichtigt hat), dann finde ich es doch sehr spannend und danke Roman für das Video!