风险提示:防范以"数字货币""区块链"名义进行非法集资的风险
为什么比特币的量子风险很重要?
一项冻结量子漏洞地址中比特币的提案,已从一场关于“硬损失”的辩论转向了一个更复杂的问题:在未来量子威胁出现后,哪些持有者能够安全地证明所有权,哪些不能。由詹姆斯·洛普(Jameson Lopp)和五位合著者于四月发布的BIP-361提案,建议在三年后阻止向易受攻击的比特币地址存入新资金,并在五年后冻结剩余资金。该计划针对的是公钥已在链上暴露的地址中的币,这类地址占比特币供应量的34%以上。其中包括约110万枚比特币,这些比特币被广泛认为属于比特币的匿名创造者中本聪(Satoshi Nakamoto)。担忧的核心在于一个理论上的时刻——Q-Day(量子日),届时量子计算机将能够从公钥推导出私钥。如果发生这种情况,任何公钥暴露的地址都可能被攻击者花费。区块链无法区分攻击者和真正所有者,因为两者都能产生有效签名。这就是BIP-361试图解决的核心问题。如果签名不再能证明暴露密钥的所有权,那么让这些币保持可花费状态就会在合法所有者和攻击者之间引发一场竞赛。在此时点之前冻结它们将阻止这场竞赛,但这也挑战了比特币最重要的假设之一:只要持有私钥,币就始终处于所有者控制之下。

全球三大交易所之一,注册领50U数币盲盒,币圈常用的交易平台!

币安是世界领先的数字货币交易平台,注册领100U。
零知识恢复如何运作?
Project Eleven表示,他们已经构建了一个基于零知识证明的原型恢复方法。零知识证明是一种密码学技术,允许用户证明自己知道某些信息,而无需透露底层信息。该恢复路径专注于围绕分层确定性密钥树构建的现代钱包。在这类钱包中,密钥从更高级别的密钥材料派生而来。强化派生步骤使用单向函数HMAC-SHA512从父密钥材料生成子密钥。这种结构很重要,因为如果攻击者在Q-Day之后破解了一个暴露的地址,他们将获得该特定密钥,但无法获得用于派生它的更高级别钱包材料。Project Eleven和Binius证明系统首席开发者吉姆·波森(Jim Posen)构建的证明利用了这一差距。用户证明自己知道钱包派生树中该地址之上的密钥材料,证明该材料派生了所讨论的地址,并将证明绑定到一条可以授权迁移的特定消息上。私钥材料本身不会被披露。实际上,这改变了恢复的讨论。冻结并不自动意味着所有人的永久损失。使用现代种子钱包的持有者,理论上可以通过证明有效的上游所有权来解锁被冻结的币,而无需暴露保护其钱包其余部分的秘密数据。
投资者要点
量子辩论正在从“是否应该冻结易受攻击的币”转向“比特币能否创建一个既保护合法所有者又不给量子攻击者留门的恢复流程”。
为什么基准测试很重要?
零知识恢复的技术可行性在很大程度上取决于性能。一种仅在理论上可行或需要专用硬件的恢复方法,很难成为比特币长期防御计划中可信的一部分。Project Eleven表示,其原型在M5 MacBook Air上使用4个核心生成证明耗时243毫秒,验证耗时40毫秒,在不使用GPU的情况下占用约2GB内存。完整运行(包括电路构建、证明生成和自检)仅在CPU上需要910毫秒。团队描述称,完整运行速度快了16倍,如果排除可重复使用的一次性设置工作,则速度快了约60倍。这些数字使该提案更加严肃,因为它们表明普通用户可以在消费级硬件上生成恢复证明。这对比特币很重要,因为任何大规模迁移路径都必须能被不同司法管辖区、托管类型和技术水平的持有者使用。该原型仍有明显限制:它未经审计,支持3种比特币地址类型(而非Taproot),证明根植于币类型密钥而非种子,并且目前无法在任何活跃区块链上恢复币。这些限制使其远未达到可部署的解决方案。不过,它给了BIP-361此前缺少的东西:一条更清晰的、可逆冻结的技术路线。
为什么中本聪的币仍会被锁定?
恢复方法依赖于钱包拥有地址之上的派生树。这正是中本聪问题的起点。分层确定性钱包伴随着BIP-32出现,该提案于2012年2月11日被分配。在此之前,比特币钱包独立随机生成密钥。没有种子短语,没有派生路径,也没有位于旧地址之上的父密钥。中本聪在2009年至2010年间挖矿,并于2011年退出公众活动。归属于中本聪的币存在于旧的“支付到公钥”输出中,公钥直接写在链上。这些输出是在种子钱包结构成为标准之前生成的。没有上游钱包材料可以证明知道,因为树结构根本不存在。同样的问题也适用于许多其他2012年之前的钱包,尤其是比特币早期沉睡的币。这些恰恰是未来量子攻击风险最大的币,也是通过所提议的证明方法最难恢复的币。
投资者要点
一个可行的证明可以将冻结变成种子钱包的可恢复锁。但它无法解决最古老的比特币余额,包括归属于中本聪的币,因为这些钱包缺乏基于证明的恢复所需的派生结构。
这对比特币治理意味着什么?
这场辩论现在深入到了比特币的治理层面。冻结量子易受攻击的币将是迄今为止最具争议的提案之一,因为它将改变现有余额的处理方式,包括那些可能属于丢失、不活跃或已故所有者的沉睡资产。一条可信的恢复路径削弱了其中一个反对意见的力度,即BIP-361将永久剥夺受影响持有者的所有权。如果用户后来可以通过零知识方法证明控制权,那么冻结就更像是一把安全锁,而不是销毁。但恢复路径也造成了钱包代际之间的分界线。拥有种子短语的现代用户可能有一条出路,而早期比特币持有者则没有。这种分裂给比特币留下了一个艰难的政策问题:保护网络免受量子盗窃之害,是否足以证明冻结那些无法通过相同方法恢复的币是合理的?原型并未解决这个问题。然而,它改变了争论的条款。比特币的量子风险不再仅仅是易受攻击的币能否被冻结。它关乎谁有钥匙重新打开它们,以及谁从一开始就从未拥有过钥匙。
温馨提示:仅提供区块链&数字货币平台信息分享服务,所有产品及展示信息均来源于发行方或者互联网。炒币属于投资行为,不等同于银行存款。市场有风险,投资需谨慎。投资虚拟货币有极大的风险,本网站提供的任何信息都不构成投资建议、财务咨询、交易咨询,或任何其他建议的依据,领域OK并不推荐您购买、售出或持有任何虚拟货币。在做出任何投资决定前,请先充分衡量风险。如有损失,请自行承担后果。






