Project Eleven资助量子时代钱包所有权证明,运行仅243毫秒

Project Eleven资助量子时代钱包所有权证明,运行仅243毫秒

Project Eleven的零知识证明原型为部分比特币持有者在面临量子威胁后提供了一条可能的恢复路径,但该方案仅适用于BIP-32分层钱包,无法挽救诸如被认为属于中本聪的早期代币。

BTC

事实核查
所有论断要素均已由 Project Eleven 自身博客文章《Q-Day 之后证明加密货币所有权》确认,并得到 CoinDesk 和 DailyCoin 的佐证。243 ms 的证明时间(Apple M5,4 核)、与 BIP-361 的关联(这是 2026 年 4 月提出的一项比特币变更提案,包含一条 ZK 恢复路径)、使用 BIP-32 分层派生数据,以及排除早期独立生成的密钥(即中本聪在 2011 年前随机生成、没有种子/父密钥的个人密钥)等内容,均与原说法一致。唯一需要细化的地方在于,BIP-361 是一项拟议中的变更,并承诺提供恢复路径,而不是 Project Eleven 构建的那个精确工具——但该说法的表述(“与拟议中的比特币变更 BIP-361 挂钩”)准确反映了这种关系。
    参考链接123
摘要

Project Eleven表示,其已构建并资助了一套零知识证明系统,用于应对未来量子计算机可能伪造比特币钱包签名的情形,使部分持有者能够通过基于助记词派生的钱包结构,而非仅凭签名,来证明所有权。该原型基于Binius证明系统构建,允许用户在不披露相关密钥材料的情况下,证明其知晓钱包派生树中某地址上层的密钥材料。Project Eleven称,最新版本运行速度提升了16倍,在M5 MacBook Air上生成证明耗时243毫秒,验证耗时40毫秒,使用约2GB内存且无需GPU。这一思路与提议中的BIP-361相关:该提案拟在三年后阻止向易受量子攻击的地址新增存款,并在五年后冻结剩余代币。该提案已招致批评,因为从未移动过的代币,包括与中本聪相关的早期持仓,可能会被永久锁定。Project Eleven认为,其证明方案可就BIP-32分层钱包回应这一质疑。BIP-32钱包于2012年首次采用,因为量子攻击者或许能够从已暴露的公钥推导出私钥,但无法逆推出钱包派生树更高层所使用的单向哈希。该方法不适用于密钥彼此独立生成的旧式钱包,这使早期已暴露的代币既是最容易遭受量子攻击的目标之一,也是在恢复方面最棘手的一类。

术语与概念
  • BIP-361: 一项拟议中的比特币变更,将限制向易受量子攻击的地址新增存款,并在之后冻结留存在这些地址中的代币。
  • zero-knowledge proof system: 一种密码学方法,允许某人在不披露底层信息的情况下证明某项主张。
  • BIP-32: 一种比特币钱包标准,可从共享的种子材料根节点出发,通过分层树结构派生出多个密钥。