
Galaxy 斥資 500 萬美元備戰比特幣量子威脅:簽名升級需要數年,協調才是最大難題
TechFlow Selected深潮精選

Galaxy 斥資 500 萬美元備戰比特幣量子威脅:簽名升級需要數年,協調才是最大難題
但資金只能加速技術開發,無法替代比特幣去中心化治理中最難的部分。
作者:CryptoSlate
編譯:深潮 TechFlow
深潮導讀:量子計算機今天還破解不了比特幣,但真正的挑戰在於:開發者、礦工、錢包、交易所、託管機構和用戶需要數年時間才能協調完成一次防禦性升級。Galaxy Digital 的 500 萬美元資助計劃試圖在威脅變成現實之前推動這場馬拉松式的遷移,但資金只能加速技術開發,無法替代比特幣去中心化治理中最難的部分 —— 讓整個網絡達成共識並同步行動。
Galaxy Digital 於 7 月 21 日承諾投入最高 500 萬美元,幫助比特幣為量子時代做準備。該計劃將在開發者達到關鍵里程碑時提供資金支持,同時資助研究工作和一個量子顧問委員會。
量子計算機目前還無法破解比特幣的簽名安全性,但該計劃的目標是在這種威脅成為現實之前就開始推進遷移工作。
該計劃針對過渡鏈條中的多個環節:審查抗量子交易提案、集成後量子簽名、正式安全審計,以及軟件和機構遷移工具。
資金可以加速這些工作流程,但比特幣的去中心化治理仍然需要開發者、礦工、節點運營者、錢包、交易所、託管機構和用戶協調一次升級。Galaxy 表示,這次升級的設計、測試和部署可能需要數年時間。
技術風險有兩個時間窗口。一臺足夠強大的量子計算機可以使用 Shor 算法從暴露的橢圓曲線公鑰中恢復私鑰,並偽造有效簽名。鏈上已經可見的密鑰給攻擊者留下了很長的窗口期。大多數比特幣支出在交易等待進入內存池時也會暴露公鑰,這為更快的攻擊創造了一個較短的窗口。
比特幣加密不會受到量子計算機威脅,原因很簡單:它實際上並不存在
BIP 360 草案指出,pay-to-public-key、裸多簽名和 Taproot 輸出長期暴露。地址重用、擴展公鑰和錢包描述符也可能暴露易受攻擊的材料。哈希保護的輸出會隱藏公鑰,直到支出或其他披露發生。
BIP 360 將通過軟分叉添加一個新的 Pay-to-Merkle-Root 輸出。這種稱為 P2MR 的方案放棄了 Taproot 的密鑰路徑,限制長期暴露,併為以後更強的簽名方案留出空間。
該提案仍是草案,僅涵蓋第一個暴露窗口。在密鑰出現在內存池後保護交易可能需要後量子簽名。
這個 "量子安全" 比特幣方案移除了 Taproot 的密鑰路徑 —— 並故意提高手續費
這就是 Galaxy 的資助計劃可以幫助將研究轉化為經過審查的代碼和遷移工具的地方,但資金無法選擇比特幣的最終設計或安排其採用時間表。
第二個提案 BIP 361 說明了操作規模。這份草案信息性 BIP 依賴於一個尚未指定的後量子簽名提案,並勾勒出激活後大約五年、分兩個階段的過渡。它的時間表只是一種情景,而非已採用的路線圖。
在選定設計後,網絡仍需要提案和簽名審查、審計、錢包和節點發布、機構升級以及持有者遷移。用戶需要時間將資金轉移到受保護的輸出中,同時現有簽名仍然可以安全使用。每個依賴項都使最後一刻的響應變得更加困難。
比特幣的量子遷移計劃迫使網絡在凍結和被盜幣之間做選擇
更廣泛的密碼學項目已經在多年時間範圍內工作。NIST 於 2024 年 8 月敲定了三個後量子標準,包括兩個數字簽名標準,並敦促儘早集成,因為遷移需要時間。第 14412 號行政命令指示管理和預算辦公室要求指定的聯邦系統在 2031 年 12 月 31 日之前使用後量子簽名。
這些聯邦規則僅涵蓋政府系統,並不預測量子硬件何時到來。但它們說明了為什麼 Galaxy 要儘早開始。比特幣仍然需要一個經過徹底審查的簽名設計、廣泛的社區共識,以及足夠的時間讓用戶轉移資金,所以研究和工具不能等到威脅臨近時才開始。
歡迎加入深潮 TechFlow 官方社群
Telegram 訂閱群:https://t.me/TechFlowDaily
Twitter 官方帳號:https://x.com/TechFlowPost
Twitter 英文帳號:https://x.com/BlockFlow_News














