作者:CryptoSlate
編譯:深潮 TechFlow
深潮導讀:量子電腦今天還無法破解比特幣,但真正的挑戰在於:開發者、礦工、錢包、交易所、託管機構和用戶需要數年時間才能協調完成一次防禦性升級。Galaxy Digital 的 500 萬美元資助計劃試圖在威脅變成現實之前推動這場馬拉松式的遷移,但資金只能加速技術開發,無法替代比特幣去中心化治理中最難的部分——讓整個網絡達成共識並同步行動。
Galaxy Digital 於 7 月 21 日承諾投入最高 500 萬美元,協助比特幣為量子時代做準備。該計劃將在開發者達成關鍵里程碑時提供資金支持,同時資助研究工作及一個量子顧問委員會。
量子電腦目前仍無法破解比特幣的簽名安全性,但該計劃的目標是在此威脅成為現實之前,便開始推進遷移工作。
該計劃涵蓋過渡鏈條中的多個環節:審查抗量子交易提案、集成後量子簽名、正式安全審計,以及軟體和機構遷移工具。
資金可以加速這些工作流程,但比特幣的去中心化治理仍需要開發者、礦工、節點運營者、錢包、交易所、託管機構和用戶協調一次升級。Galaxy 表示,這次升級的設計、測試和部署可能需要數年時間。
技術風險有兩個時間窗口。一臺足夠強大的量子計算機可以使用 Shor 算法,從暴露的橢圓曲線公鑰中恢復私鑰並偽造有效簽名。鏈上已可見的密鑰為攻擊者留下了很長的窗口期。大多數比特幣支出在交易等待進入內存池時也會暴露公鑰,這為更快的攻擊創造了一個較短的窗口。
比特幣加密不會受到量子電腦威脅,原因很簡單:它實際上並不存在
BIP 360 草案指出,pay-to-public-key、裸多簽名和 Taproot 輸出長期暴露。地址重用、擴展公鑰和錢包描述符也可能暴露易受攻擊的材料。哈希保護的輸出會隱藏公鑰,直到支出或其他披露發生。
BIP 360 將通過軟分叉新增一種 Pay-to-Merkle-Root 輸出。這種稱為 P2MR 的方案放棄了 Taproot 的密鑰路徑,限制長期暴露,並為未來更強大的簽名方案保留空間。
該提案仍為草案,僅涵蓋第一個暴露窗口。在密鑰出現在內存池後保護交易可能需要後量子簽名。
這個「量子安全」比特幣方案移除了 Taproot 的密鑰路徑——並故意提高手續費
這就是 Galaxy 的資助計劃能夠幫助將研究轉化為經過審查的代碼和遷移工具的地方,但資金無法選擇比特幣的最終設計或安排其採用時間表。
第二項提案 BIP 361 說明了操作規模。這份資訊性 BIP 草案依賴於一個尚未指定的後量子簽名提案,並描繪了在啟用後約五年、分兩個階段的過渡。其時間表僅為一種情境,而非已採用的路線圖。
在選定設計後,網絡仍需進行提案與簽名審查、審計、錢包與節點發佈、機構升級以及持有者遷移。用戶需要時間將資金轉移至受保護的輸出,同時現有簽名仍可安全使用。每個依賴項都使最後一刻的應對更加困難。
比特幣的量子遷移計劃迫使網絡在凍結和被盜幣之間做選擇
更廣泛的密碼學項目已在多年時間範圍內開展。NIST 於 2024 年 8 月敲定了三個後量子標準,包括兩個數位簽名標準,並敦促盡早整合,因為遷移需要時間。第 14412 號行政命令指示管理和預算辦公室要求指定的聯邦系統於 2031 年 12 月 31 日前使用後量子簽名。
這些聯邦規則僅涵蓋政府系統,並不預測量子硬體何時到來。但它們說明了為何 Galaxy 要盡早開始。比特幣仍然需要一個經過徹底審查的簽名設計、廣泛的社區共識,以及足夠的時間讓用戶轉移資金,因此研究和工具不能等到威脅臨近時才開始。

