Galaxy 斥资 500 万美元备战比特币量子威胁:签名升级需要数年,协调才是最大难题

CN
1小时前
但资金只能加速技术开发,无法替代比特币去中心化治理中最难的部分。

作者:CryptoSlate

编译:深潮 TechFlow

深潮导读:量子计算机今天还破解不了比特币,但真正的挑战在于:开发者、矿工、钱包、交易所、托管机构和用户需要数年时间才能协调完成一次防御性升级。Galaxy Digital 的 500 万美元资助计划试图在威胁变成现实之前推动这场马拉松式的迁移,但资金只能加速技术开发,无法替代比特币去中心化治理中最难的部分 —— 让整个网络达成共识并同步行动。

Galaxy Digital 于 7 月 21 日承诺投入最高 500 万美元,帮助比特币为量子时代做准备。该计划将在开发者达到关键里程碑时提供资金支持,同时资助研究工作和一个量子顾问委员会。

量子计算机目前还无法破解比特币的签名安全性,但该计划的目标是在这种威胁成为现实之前就开始推进迁移工作。

该计划针对过渡链条中的多个环节:审查抗量子交易提案、集成后量子签名、正式安全审计,以及软件和机构迁移工具。

资金可以加速这些工作流程,但比特币的去中心化治理仍然需要开发者、矿工、节点运营者、钱包、交易所、托管机构和用户协调一次升级。Galaxy 表示,这次升级的设计、测试和部署可能需要数年时间。

技术风险有两个时间窗口。一台足够强大的量子计算机可以使用 Shor 算法从暴露的椭圆曲线公钥中恢复私钥,并伪造有效签名。链上已经可见的密钥给攻击者留下了很长的窗口期。大多数比特币支出在交易等待进入内存池时也会暴露公钥,这为更快的攻击创造了一个较短的窗口。

比特币加密不会受到量子计算机威胁,原因很简单:它实际上并不存在

BIP 360 草案指出,pay-to-public-key、裸多签名和 Taproot 输出长期暴露。地址重用、扩展公钥和钱包描述符也可能暴露易受攻击的材料。哈希保护的输出会隐藏公钥,直到支出或其他披露发生。

BIP 360 将通过软分叉添加一个新的 Pay-to-Merkle-Root 输出。这种称为 P2MR 的方案放弃了 Taproot 的密钥路径,限制长期暴露,并为以后更强的签名方案留出空间。

该提案仍是草案,仅涵盖第一个暴露窗口。在密钥出现在内存池后保护交易可能需要后量子签名。

这个 "量子安全" 比特币方案移除了 Taproot 的密钥路径 —— 并故意提高手续费

这就是 Galaxy 的资助计划可以帮助将研究转化为经过审查的代码和迁移工具的地方,但资金无法选择比特币的最终设计或安排其采用时间表。

第二个提案 BIP 361 说明了操作规模。这份草案信息性 BIP 依赖于一个尚未指定的后量子签名提案,并勾勒出激活后大约五年、分两个阶段的过渡。它的时间表只是一种情景,而非已采用的路线图。

在选定设计后,网络仍需要提案和签名审查、审计、钱包和节点发布、机构升级以及持有者迁移。用户需要时间将资金转移到受保护的输出中,同时现有签名仍然可以安全使用。每个依赖项都使最后一刻的响应变得更加困难。

比特币的量子迁移计划迫使网络在冻结和被盗币之间做选择

更广泛的密码学项目已经在多年时间范围内工作。NIST 于 2024 年 8 月敲定了三个后量子标准,包括两个数字签名标准,并敦促尽早集成,因为迁移需要时间。第 14412 号行政命令指示管理和预算办公室要求指定的联邦系统在 2031 年 12 月 31 日之前使用后量子签名。

这些联邦规则仅涵盖政府系统,并不预测量子硬件何时到来。但它们说明了为什么 Galaxy 要尽早开始。比特币仍然需要一个经过彻底审查的签名设计、广泛的社区共识,以及足够的时间让用户转移资金,所以研究和工具不能等到威胁临近时才开始。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接