BitGo 公布了四項面向機構比特幣錢包的新功能,重點不在於應對已發生的攻擊,而在於提前管理量子計算可能帶來的公鑰暴露風險。該公司表示,這些工具適用於其支援的比特幣多重簽名錢包,用於識別、整理並遷移已暴露風險的錢包餘額。
大多數比特幣地址在首次花費前不會公開公鑰,但一旦發生支出,驗證交易所需的公鑰就會出現在鏈上。如果同一地址繼續被重複使用,或交易後仍有餘額留在原地址,相關資金在未來量子計算能力足夠時,理論上可能面臨更高風險。Taproot 地址則不同,其輸出在創建時就會暴露公鑰資訊。
新增風險評分與地址修復
BitGo 本次上線的功能包括量子風險評分、暴露地址修復流程、新的 UTXO 選擇方式,以及預設地址控制更新。其中,量子風險評分用於在平台內衡量支援錢包的公鑰暴露程度。
不過,BitGo 並未公開此評分的計算公式、權重或閾值。這意味著它更像是一項公司內部的風險管理指標,而非比特幣網絡層面的統一安全標準。
UTXO 處理方式同步調整
新的 UTXO 選擇方法會按地址歸集資金。當錢包準備花費某一地址下的一筆 UTXO 時,系統會盡量同時選中該地址關聯的其他 UTXO,一併轉出。這樣做的目的,是避免在一次支出後把剩餘資金繼續留在已公開公鑰的地址上。
BitGo 亦推出了「修復暴露地址」流程,用於將相關資金遷移至新生成的地址。這些新地址的公鑰尚未在鏈上出現。同時,預設設定亦已調整,以減少使用會過早暴露公鑰的地址類型和交易模式。
BitGo 表示,從創建時就暴露公鑰資訊的資金,例如 Taproot 和 Pay-to-Public-Key,需要單獨處理。但公司未說明本次產品更新是否已涵蓋這些修復路徑。
目前仍屬前瞻性準備
BitGo 在說明中援引 Blockstream 聯合創始人 Adam Back 的說法稱,目前還沒有能夠威脅比特幣的量子計算機。這也意味著,這批工具針對的是未來風險,而不是當前已可執行的盜幣手段。
同時,比特幣開發者也在討論 BIP 360 草案。該提案計劃通過軟分叉引入新的輸出設計,以減少長期公鑰暴露帶來的風險。不過,這一提案仍處於草案階段,尚未在比特幣網絡激活。
鏈上研究機構 Glassnode 此前估算,截至今年 5 月,約有 604 萬枚 BTC 處於公鑰已暴露狀態,佔已發行供應量的 30.2%。其中,約 192 萬枚 BTC 屬於輸出結構導致的暴露,另有約 412 萬枚 BTC 與地址重用、部分支出或託管操作有關。該研究並未認為這些比特幣當前可以被盜,而是指出哪些餘額已經暴露公鑰,以及哪些風險可透過更好的錢包管理降低。
BitGo 尚未披露有多少客戶可使用這些功能,也未說明是否單獨收費,或未來何時擴大支援範圍。

