BitGo telah mengumumkan empat fungsi baru untuk dompet bitcoin institusi, yang berfokus bukan pada menangani serangan yang telah berlalu, tetapi pada mengelola risiko eksposur kunci publik yang mungkin ditimbulkan oleh komputasi kuantum sebelumnya. Perusahaan tersebut menyatakan bahawa alat-alat ini sesuai untuk dompet multi-sig bitcoin yang disokongnya, untuk mengenal pasti, mengatur, dan memindahkan saldo dompet yang terdedah kepada risiko.
Sebahagian besar alamat Bitcoin tidak memaparkan kunci awam sebelum diperbelanjakan pertama kali, tetapi sekali perbelanjaan berlaku, kunci awam yang diperlukan untuk mengesahkan transaksi akan muncul di rantai. Jika alamat yang sama terus digunakan semula, atau masih ada baki yang tinggal di alamat asal selepas satu transaksi, dana yang berkaitan secara teori mungkin menghadapi risiko yang lebih tinggi apabila keupayaan komputasi kuantum mencukupi di masa depan. Berbeza dengan itu, alamat Taproot memaparkan maklumat kunci awam pada masa penciptaan outputnya.
Tambahkan penilaian risiko dan pembaikan alamat
Fungsi yang dilancarkan oleh BitGo kali ini termasuk penilaian risiko kuantum, proses pembaikan alamat terdedah, cara pemilihan UTXO baru, serta kemas kini kawalan alamat lalai. Penilaian risiko kuantum digunakan untuk mengukur tahap terdedahnya kunci awam dompet yang disokong di dalam platform.
Namun, BitGo tidak mengumumkan formula pengiraan, bobot, atau ambang nilai bagi skor ini. Ini bermakna ia lebih menyerupai indikator pengurusan risiko dalaman syarikat, bukan piawaian keselamatan seragam pada peringkat rangkaian Bitcoin.
Pengaturan semula cara pemprosesan UTXO
Kaedah pemilihan UTXO baharu akan mengumpulkan dana mengikut alamat. Apabila dompet bersedia untuk menghabiskan satu UTXO di bawah alamat tertentu, sistem akan berusaha memilih UTXO lain yang berkaitan dengan alamat tersebut secara serentak untuk ditransfer bersama. Tujuannya ialah untuk mengelakkan dana baki tetap berada di alamat yang alamat public key-nya telah dipaparkan selepas satu transaksi.
BitGo juga melancarkan proses "memperbaiki alamat yang terdedah" untuk memindahkan dana yang berkaitan ke alamat yang dihasilkan baharu. Kunci awam untuk alamat-alamat baharu ini belum muncul di rantai. Sementara itu, tetapan lalai juga telah disesuaikan untuk mengurangkan penggunaan jenis alamat dan corak transaksi yang boleh menyebabkan pendedahan awal kunci awam.
BitGo menyatakan bahawa dana yang memaparkan maklumat kunci awal sejak penciptaannya, seperti Taproot dan Pay-to-Public-Key, memerlukan penanganan tersendiri. Namun, syarikat tidak menjelaskan sama ada kemas kini produk ini telah merangkumi laluan pembaikan tersebut.
Pada peringkat ini, ia masih merupakan persiapan proaktif
BitGo dalam keterangannya mengutip pernyataan Adam Back, salah seorang pendiri bersama Blockstream, yang menyatakan bahawa tiada komputer kuantum yang ada saat ini yang mampu mengancam Bitcoin. Ini juga bermakna, alat-alat ini bertujuan untuk mengatasi risiko masa depan, bukan serangan pencurian aset yang boleh dilaksanakan pada masa kini.
Sementara itu, pembangun Bitcoin juga sedang membincangkan draf BIP 360. Cadangan ini merancang untuk memperkenalkan reka bentuk output baru melalui soft fork bagi mengurangkan risiko yang disebabkan oleh paparan jangka panjang kunci awam. Namun, cadangan ini masih berada dalam peringkat draf dan belum diaktifkan di rangkaian Bitcoin.
Institut penyelidikan atas rantai Glassnode sebelumnya menganggarkan bahawa sehingga Mei tahun ini, sebanyak 6.04 juta BTC berada dalam keadaan kunci awam terdedah, mewakili 30.2% daripada jumlah yang diedarkan. Di antaranya, sebanyak 1.92 juta BTC terdedah akibat struktur output, manakala sebanyak 4.12 juta BTC berkaitan dengan penggunaan semula alamat, sebahagian perbelanjaan, atau operasi penitipan. Kajian ini tidak menyatakan bahawa bitcoin-bitcoin ini boleh dicuri pada masa kini, tetapi menunjukkan keseimbangan mana yang telah terdedah kunci awam, serta risiko mana yang boleh dikurangkan melalui pengurusan dompet yang lebih baik.
BitGo belum mengungkapkan berapa banyak pelanggan yang dapat menggunakan fungsi-fungsi ini, juga tidak menjelaskan sama ada caj terpisah dikenakan, atau kapan ia akan diperluaskan pada masa depan.

