比特币Q日恢复提案旨在让用户在量子攻击后证明所有权

By: decrypt.co|2026/07/16 19:00:32

随着对比特币量子安全性的担忧不断增加,安全公司Project Eleven于周四推出了一种加密技术,旨在解决一个主要问题,即在量子计算机能够推导私钥并生成有效数字签名后,允许用户证明钱包的所有权。

在周三的X平台上,Project Eleven的首席执行官亚历克斯·普鲁登表示,核心挑战并不是保护钱包免受量子攻击,而是在这些攻击成为可能后证明谁拥有这些钱包。

“在量子计算机能够伪造其签名后,你如何证明你仍然拥有一个钱包?”普鲁登写道。“在Q日之后,一旦量子计算机能够从其公钥推导出ECC私钥,有效签名不再能证明所有权。量子对手和合法所有者都能够生成相同的签名。”

“Q日”指的是量子计算机能够破解保护比特币交易的椭圆曲线密码学的时刻。业界的担忧是,攻击者可能利用量子计算机从公钥推导出私钥,使数字签名作为钱包所有权的证明变得不可靠。

这在实践中意味着,攻击者可以针对脆弱的钱包,伪造其数字签名并在未经所有者许可的情况下转移比特币。

Project Eleven的技术利用钱包的密钥推导路径,允许用户证明他们控制用于生成钱包私钥的父密钥,而无需透露该密钥。

由于量子计算机无法重建该父密钥,该公司表示,即使在钱包的私钥被泄露后,也能区分合法所有者和攻击者。

“因此,即使在Q日之后,攻击者破坏了你地址的私钥,也无法持有或计算出其推导出的种子短语。证明你知道该父密钥,而不透露它,只有真正的所有者才能做到,”普鲁登写道。

根据普鲁登的说法,这项工作是与开源Binius零知识证明系统的首席维护者吉姆·波森合作开发的,并基于一种称为“签名提升”的技术,该技术最早由研究人员阿隆·萨塔斯和罗伯特·维博尔斯基提出。Project Eleven资助波森使用Binius实施该方法,Binius是一个旨在加速哈希密集型加密操作的开源证明系统。

该恢复机制旨在为错过未来迁移到量子安全地址的用户提供帮助,并随着为比特币准备后量子未来的努力加速而推出。

在2月份,比特币开发者将BIP-360(比特币改进提案)推进到正式审查流程,为未来的量子抗性升级奠定基础。3月份,BTQ Technologies在其比特币量子测试网发布了第一个可工作实现,允许开发者测试该提案,同时突显出为网络范围内的升级建立共识的挑战。

6月份,Coinbase的量子顾问委员会敦促区块链开发者开始规划后量子迁移,警告称如果所有者未能将资金转移到量子安全地址,约700万个比特币最终可能会受到量子攻击的威胁。该月晚些时候,唐纳德·特朗普总统签署行政命令,加快联邦政府向后量子密码学的过渡,为准备Q日的更广泛努力增添了动力。

“尽管我希望全世界都能认真对待量子迁移计划,但现实是一些数字资产钱包将错过这个窗口,”普鲁登写道。“这为他们提供了一个后备方案:即使在窗口关闭后,也能通过推导而非签名证明所有权。”

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

量子计算机破解 15 位 ECC 密钥,比特币 256 位安全暂无威胁但迁移倒计时加速

ChainCatcher 消息,Project Eleven 于今日将 Q-Day 奖项授予研究员 Giancarlo Lelli,后者利用公开可访问的量子硬件,成功从公钥中推导出 15 位椭圆曲线私钥,为迄今最大规模的同类公开演示,较 2025 年 9 月的 6 位演示提升 512 倍。Lelli 使用了针对椭圆曲线离散对数问题的 Shor 算法变体,该问题正是比特币签名方案的数学基础,获奖硬件约有 70 个量子比特。目前,尚无已知量子计算机能破解真实比特币钱包,比特币 256 位椭圆曲线安全性仍远超当前量子能力。值得关注的是,谷歌 3 月 31 日下调了 ECDLP-256 资源估算,并设...

量子计算不会杀死比特币,但真正风险正在临近

真相远比恐慌更有意思,也比那些轻描淡写的否定更值得警惕。

Ark Invest:约三分之一比特币供应仍面临量子计算潜在威胁

ChainCatcher 消息,据 Cointelegraph 报道,Ark Invest 与 Unchained 联合发布报告指出,尽管大部分比特币供应已对量子计算突破安全,但仍有约 34.6% 的比特币存在潜在风险。 受威胁的包括约 500 万枚 BTC(占总供应 25%)因地址重复使用而可迁移,以及约 170 万 BTC(占 8.6%)存于早期 P2PK 地址,还有约 20 万 BTC(约 1%)受 P2TR 地址类型影响。 如果量子计算机能够破解比特币椭圆曲线加密(ECC),这些资金可能面临被盗风险,但这一阶段预计仍需多年才能实现。Ark Invest 认为,此类属于“长期风险”,...

Zcash Open Development Lab 完成逾 2500 万美元种子轮融资,Paradigm 等参投

ChainCatcher 消息,据官方消息,由前 Electric Coin Company CEO Josh Swihart 创立的 Zcash Open Development Lab 已完成超过 2500 万美元的融资,本轮融资由 Paradigm、a16z crypto、Winklevoss Capital、Coinbase Ventures、Cypherpunk Technologies、Maelstrom、Chapter One、Balaji Srinivasan、David Friedberg、Haseeb Qureshi、James Nicholas 等参投。 ECC 于 2...

一个拥有十年历史的加密老手,Zcash也面临着中年危机

年轻时,以顺从为名的克制;中年时,财富——和离婚的想法。

迈克尔·塞勒:比特币正统论的挑战者…”中本聪不是先知

...
iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com