Galaxy Digital启动比特币量子就绪计划,提供最高500万美元资助

Galaxy Digital启动比特币量子就绪计划,提供最高500万美元资助

Galaxy 正为后量子密码学研究、比特币签名方案、迁移工具和审计提供资金支持;比特币开发者正权衡如何保护已暴露的密钥,并协调一项长期网络升级。

BTC

摘要

Galaxy Digital于7月21日承诺提供最高500万美元,用于“比特币量子就绪计划”,旨在在量子计算成为现实威胁之前,将后量子安全相关工作从研究推进到经审查的代码和迁移工具。该计划旨在支持抗量子交易提案审查、后量子签名集成、正式安全审计,以及软件和机构迁移工具,并设立量子顾问委员会。 这一举措反映出业内担忧:一旦量子计算机足够强大,最终可能利用Shor's algorithm从已暴露的椭圆曲线公钥中恢复私钥,并伪造有效签名。这一风险存在两个时间窗口:链上已可见的密钥可能面临长期暴露,而大多数比特币支出在确认前也会在内存池中暴露公钥,从而形成一个更短但仍可能被利用的窗口。 BIP 360草案指出,pay-to-public-key、裸多重签名和Taproot输出都属于长期暴露的类型,而地址复用、扩展公钥和钱包描述符也可能泄露脆弱材料。该提案拟通过软分叉增加一种新的Pay-to-Merkle-Root输出,即P2MR,移除Taproot的密钥路径,并为未来采用更强的签名方案预留空间,不过该提案仍处于草案阶段,且仅解决第一个暴露窗口。第二份草案BIP 361则勾勒出激活后约五年、分两阶段推进的过渡路径,但其依赖一项尚未明确的后量子签名提案,也只是众多设想中的一种,而非已采纳的路线图。 Galaxy认为,更困难的问题在于协调,而不仅仅是密码学本身,因为任何升级都需要开发者、矿工、节点运营者、钱包、交易所、托管机构和用户花费数年时间进行设计、审查、测试和采用。这一观点也与加密货币领域之外更广泛的后量子规划相一致:NIST已于2024年8月敲定三项后量子标准,其中两项用于数字签名;第14412号行政命令则要求管理和预算办公室推动特定联邦系统在2031年12月31日前使用后量子签名。

术语与概念
  • 后量子签名集成: 添加旨在抵御未来量子计算攻击、并保持安全性的数字签名方法的过程。
  • Shor's algorithm: 一种量子算法,可通过从公钥推导私钥来破解某些广泛使用的公钥密码体系。
  • 软分叉: 对区块链规则进行向后兼容的修改,使升级后的节点能够在不导致网络完全分裂的情况下执行新的限制。