哈希谜题(Hash Puzzle)
一句话定义: 闪电 HTLC 的核心挑战:揭示秘密(原像)才能领取资金,否则超时退回。
哈希谜题是 HTLC 内部的密码学挑战:「要领取这笔资金,请揭示一个哈希等于这个已知承诺的值。」
机制如下:
- 收款方随机选一个秘密
s(原像),计算出hash(s),称为支付哈希。 - 收款方只把支付哈希发给付款方(编码在闪电发票里)。
- 付款方构造一笔带哈希谜题的支付:「任何能提供满足 hash(v) = 支付哈希 的值 v 的人,都可以领取这笔资金。」
- 知道
s的收款方把它揭示出来,领取这笔支付。 - 揭示在整条路径的每一跳同时发生,向付款端逐级回传。
两个密码学性质让这一切成立:
- 哈希抗原像性。 拿到支付哈希后,除了收款方,没人能找到产生它的值。收款方甚至不必把
s告诉任何人——直到领取的那一刻。 - 原子式传播。
s一旦在任何一跳被揭示,链条上更早的每一跳都能看到(盯着结算过程即可),并据此向自己的上游收款。支付要么完全完成(因为s被揭示),要么在超时处完全退回。
哈希谜题是让闪电路由无需中间节点诚实的信任原语。它也是原子交换、潜艇交换和大多数其他多方比特币协议的构件。
完整的结构——把哈希谜题包进超时回退里——见 HTLC。
相关词条: 哈希(Hash) · HTLC(哈希时间锁合约) · ZKCP(零知识条件支付)