= xB
という2つの点が、同じ離散対数 xを元に導出されたことを証明する
【証明者】
1. ランダムな値kを選択
2. R1 = kGを計算
3. R2 = kBを計算
4. e = H(R1 || R2) とする
5. s = k + exを計算
6. e || s がプルーフ
※ 補助ランダムデータやオプションメッセージなど詳細はBIP-374参照
【A, B, Cとプルーフ(e || s)を受け取った受信者】
1. R1 = sG - eA を計算
= (k + ex)G - eA = kG + eA - eA = kG
2. R2 = sB - eC を計算
= (k + ex)B - eC = kB + eC - eC = kB
3. e = H(R1 || R2) を検証