黑石、Coinbase 和 Strategy 正支持一項 1500 萬美元的計劃,以保護 比特幣 免受未來量子計算攻擊。
這些公司是比特幣安全聯盟的九家創始成員之一,該聯盟於7月23日宣布成立,旨在支持致力於網絡長期安全的開發者和研究人員。
該聯盟還包括 Anchorage Digital、ARK Invest、Block、Blockstream、Fidelity Digital Assets 和 Galaxy,匯集了資產管理公司、託管機構、交易所、基礎設施提供商以及與比特幣有重大業務或持倉關聯的公司。
量子計算將成為該團隊的首要重點,因為該技術的進展正引起對可能最終變得脆弱的加密系統的更多關注。
Phong Le,策略首席執行官,表示:
作為長期持有者,我們有充分的動機確保比特幣在未來數代中保持安全。資助從事這項工作的人士,並協助推動相關討論,是我們自然的貢獻方式。
量子技術的進展加劇了對比特幣安全時間表的壓力
機構融資的推進,正值各國政府與科技研究人員加強準備能抵禦未來量子電腦的密碼學。
過去一年中,包括涉及 Google 量子 AI 的團隊在內的研究人員,已降低對最終可能用於破解比特幣所使用加密類型的計算資源的估計。
比特幣依賴橢圓曲線密碼學來建立數位簽章,以證明持有者掌控花費幣幣所需的私鑰。
傳統電腦無法實際逆轉這種關係,但運行肖爾演算法的足夠強大的量子電腦理論上可從其對應的公鑰推導出私鑰。
這會對已在區塊鏈上公開密鑰的比特幣造成潛在漏洞。
Dune Analytics 儀表板 顯示超過 700 萬 BTC 的輸出具有公開的公鑰,佔其分析覆蓋供應量的約 34.9%。
這些持倉在近期價格下價值約為 $460.8 億美元,而在最近一個完整的月份中,被分類為暴露的數量增加了約 77,275 BTC。

這些 代幣目前無法通過量子攻擊被盜,因為目前尚未發現任何能夠破解比特幣簽名的密碼學相關量子電腦。關注的焦點在於,如果技術進步持續降低此類攻擊所需的資源,網絡需要多長時間來做好準備。
Capriole Investments 創辦人查爾斯·愛德華茲 指出 這種不確定性,最近表示他專有的「量子折現因子」已達到 30%,並將量子計算描述為該網絡最大的長期技術威脅。
不斷增加的暴露供應量與對未來攻擊的較低估計,有助於解釋為何與比特幣相關的機構在這類機器預計變得可行之前多年,就已資助相關研究。
任何轉向抗量子簽名的舉措,都需要開發者設計、審查和測試新的加密技術,之後錢包、交易所、礦工、節點運營商和用戶才能在整個網絡中採用。
對於貝萊德、Coinbase、策略團隊及其他聯盟成員而言,現在提供資金支持,可讓開發人員有更多時間做好準備,而此威脅仍屬理論性。
企業融資無法解決比特幣的量子困境
該聯盟的結構旨在限制企業的影響力,但這些保障措施也顯示出其成員對比特幣最終的量子防禦所擁有的控制權有多麼有限。
將數百萬美元資金投入 比特幣最大的企業股東 的開源開發,立即引發了一個治理問題:如何在不讓資金支持者主導其技術方向的情況下支援該網絡。
該聯盟任命比特幣開發者資金非營利組織 Brink 的執行董事 Mike Schmidt,以志願者身份協調其日常運作。
施密特表示,在接受該職位前,他已分別與每位成員進行了個別溝通,以確保該計劃仍能與比特幣的去中心化開發模式相容。
為確保此點,該團隊已採用兩項主要保障措施。
它不會匯集成員的資金,也不會選定補助對象。每家公司將自行決定哪些開發者、研究人員和組織將獲得其資金。
該聯盟也不會對比特幣協議的變更採取任何官方立場。成員可以表達自己的觀點,但該組織不會開發該協議,也不會指導維護該協議的貢獻者。
這些限制允許 BlackRock、Coinbase 和 Strategy 及其他成員在不決定比特幣最終採用哪種解決方案的情況下,將更多資源投入量子研究。
當網絡從識別威脅轉向決定如何應對時,這一區分變得更加重要。
沒有任何政府、公司或開發者團體能強制在比特幣上實施新的簽名系統。任何重大的密碼學變更都必須經過設計、審查和測試,才能獲得開發者、錢包提供商、交易所、礦工、節點運營商和用戶的採用。
Galaxy 表示,專注於比特幣量子韌性的開發者人數,相對於問題的規模而言仍然很少。更多資金可以擴大這個人才庫,但無法消除遷移過程中所涉及的技術與治理權衡。
其中一個最困難的問題是,當量子抵抗替代方案可用後,那些仍由舊式簽名保護的比特幣應如何處理。
BIP-361 是由 Casa 聯合創始人 Jameson Lopp 與其他開發者共同撰寫的草案提案,概述了逐步從 ECDSA 和 Schnorr 簽名遷移的方案。
該提案將首先阻止用戶向被認為易受量子攻擊的輸出地址發送額外的 BTC。
後期階段將加強對使用舊版代幣的規範,並引入建議的救援機制,以區分合法所有者與透過 量子電腦推導出私鑰 的攻擊者。
一種可能的方法是讓確定性錢包的所有者證明他們掌握著從原始錢包種子衍生出的信息,而量子攻擊者則無法獲得這些信息。研究人員還討論了 零知識 和提交-揭示方法,以恢復受影響的幣。
這些方法可能無法涵蓋所有類型的比特幣輸出。
BIP-361 的作者表示,一些較舊的支付給公鑰輸出並未為合法所有者提供相同的明顯優勢,因此對於這些幣如何在不讓其易受未來量子攻擊者威脅的情況下保持可花費狀態,仍存在未解決的問題。該提案討論了與稱為 Hourglass 的另一種方法在部分這些資產上的相容性。
這讓開發者面臨艱難的取捨。
長期保留舊版簽名可能會使部分比特幣面臨量子竊取風險。過度限制則可能導致合法持有者無法花費未及時遷移的比特幣。
BIP-361 仍為草案,其被納入比特幣改進提案儲存庫並不表示網絡已接受該計劃。
該聯盟可以資助更多人來解決這些問題,並讓開發者有更多時間進行準備。然而,它無法替比特幣用戶決定他們最終可能需要做出的選擇。
文章 4600 億美元比特幣風險吸引貝萊德、Coinbase 和 Strategy 加入 1500 萬美元量子防禦行動 首次刊登於 CryptoSlate。


