Project Eleven推出零知识比特币恢复系统,与拟议中的BIP-361挂钩

Project Eleven推出零知识比特币恢复系统,与拟议中的BIP-361挂钩

该原型基于 Binius 证明系统构建,允许用户在不泄露信息的情况下证明其掌握钱包派生数据,不过不适用于早期独立生成的比特币密钥,例如归属于中本聪的币。

BTC

事实核查
Project Eleven 自身的博客文章证实,该原型采用 Binius64 证明系统,并在不泄露种子的情况下证明其掌握 BIP-32 钱包派生数据。CoinDesk 明确将该工具与拟议中的 BIP-361 量子脆弱地址冻结方案联系起来,并指出其不适用于中本聪在 2011 年前持有的代币,因为这些代币使用的是随机生成的独立私钥,不存在种子或父密钥。Decrypt 也独立证实了这种所有权证明机制。声明中的所有要素——Project Eleven、零知识恢复、Binius 证明系统、与 BIP-361 的关联,以及排除中本聪这类早期独立生成密钥——均有直接依据支持。一个小的补充说明是:Decrypt 提到了相关的“BIP-360”抗量子地址提案,但根据 CoinDesk 和 cryptonews,冻结与恢复的表述对应的是 BIP-361,这与该说法一致。
摘要

Project Eleven 推出了一套零知识证明系统,旨在恢复可能在拟议中的 BIP-361 下被冻结的比特币。BIP-361 是 Jameson Lopp 与另外五名合著者于 4 月发布的一项方案,目的是应对未来量子计算突破带来的威胁。该新原型基于 Binius 证明系统构建,允许用户通过证明其掌握钱包派生树中位于其地址之上的密钥材料,来授权迁移交易,而无需披露秘密本身。Project Eleven 表示,在一台 M5 MacBook Air 上,生成证明耗时 243 毫秒,验证耗时 40 毫秒,在未使用 GPU 的情况下占用约 2GB 内存。根据 BIP-361,在三年后将禁止向易受量子攻击的地址进行新存款,五年后仍留存在这些地址中的代币将被冻结,这将影响超过 34% 的比特币供应量。该设计旨在即便在所谓的 Q-Day 之后仍能保全所有权;届时,量子计算机可能从已暴露的公钥推导出私钥,使普通签名不再能可靠地证明控制权。不过,这一方法依赖于 2012 年推出的 BIP-32 分层钱包结构,这意味着它无法用于更早期那些密钥由独立且随机方式生成的比特币,包括大约 1.1 million BTC、归属于化名创始人中本聪的比特币。

术语与概念
  • 零知识证明系统: 一种密码学方法,可让某人在不泄露底层信息的情况下证明某项主张。
  • BIP-361: 一项拟议中的比特币变更,将限制并最终冻结存放在被认为易受量子攻击地址中的代币。
  • BIP-32: 一种比特币钱包标准,可从以共享种子材料为根的分层树中派生出多个密钥。