
Project Eleven的零知识证明原型为部分比特币持有者在面临量子威胁后提供了一条可能的恢复路径,但该方案仅适用于BIP-32分层钱包,无法挽救诸如被认为属于中本聪的早期代币。
Project Eleven表示,其已构建并资助了一套零知识证明系统,用于应对未来量子计算机可能伪造比特币钱包签名的情形,使部分持有者能够通过基于助记词派生的钱包结构,而非仅凭签名,来证明所有权。该原型基于Binius证明系统构建,允许用户在不披露相关密钥材料的情况下,证明其知晓钱包派生树中某地址上层的密钥材料。Project Eleven称,最新版本运行速度提升了16倍,在M5 MacBook Air上生成证明耗时243毫秒,验证耗时40毫秒,使用约2GB内存且无需GPU。这一思路与提议中的BIP-361相关:该提案拟在三年后阻止向易受量子攻击的地址新增存款,并在五年后冻结剩余代币。该提案已招致批评,因为从未移动过的代币,包括与中本聪相关的早期持仓,可能会被永久锁定。Project Eleven认为,其证明方案可就BIP-32分层钱包回应这一质疑。BIP-32钱包于2012年首次采用,因为量子攻击者或许能够从已暴露的公钥推导出私钥,但无法逆推出钱包派生树更高层所使用的单向哈希。该方法不适用于密钥彼此独立生成的旧式钱包,这使早期已暴露的代币既是最容易遭受量子攻击的目标之一,也是在恢复方面最棘手的一类。