Skip to main content

BLS 多重签名

证书(QC 和 TC)可以朴素地实现为 secp256k1 曲线上的一组 ECDSA 签名。这些证书是显式的,易于构造和验证。然而,证书的大小与签名者数量成线性关系。由于证书几乎包含在除投票消息外的每一条共识消息中,这对可扩展性造成了限制。 BLS12-381 曲线上基于配对的 BLS 签名有助于解决这一可扩展性问题。签名可以增量地聚合为一个签名。验证单一有效的聚合签名可以证明与公钥关联的所有质押均已对该消息进行了签名。 BLS 签名比 ECDSA 签名慢得多。因此出于性能考虑,Monad 对 MonadBFT 的实现采用了混合签名方案,其中 BLS 签名仅用于可聚合的消息类型(投票和超时)。消息完整性和真实性仍由 ECDSA 签名提供。