随着比特币量子安全议题升温,安全公司 Project Eleven 公布了一套面向“Q-Day”后的钱包恢复方案。它试图解决的不是如何阻止量子计算机破解私钥,而是在签名可能失去证明力后,用户还能怎样证明自己才是钱包控制者。
签名可能不再足够
所谓“Q-Day”,通常是指量子计算机具备破解比特币椭圆曲线加密能力的时点。一旦私钥可由公钥反推出,数字签名就不再足以证明归属,因为攻击者和原持有人都可能生成同样有效的签名。
Project Eleven 认为,量子攻击出现后,真正困难的不只是资产被转走,还包括如何区分合法持有人与攻击者。按其说法,新方案试图把证明方式从“签名”转向“派生关系”。
通过派生路径证明控制权
这套方法利用钱包的密钥派生路径,让用户在不公开父密钥的情况下,证明自己掌握生成该地址私钥所依赖的上层密钥。公司称,量子计算机即便破解了某个地址私钥,也无法据此反推出对应的父密钥或助记词。
- 证明对象是生成私钥所依赖的父密钥
- 目标是在签名失效后继续证明归属
- 当前版本仍是未经审计的原型
原型已发布,主网仍需支持
Project Eleven 表示,这项实现由 Binius 开源零知识证明系统维护者 Jim Posen 参与开发,并建立在研究人员此前提出的“signature lifting”思路之上。公司资助 Posen 用 Binius 完成了原型实现。
不过,这一方案目前还不能直接用于比特币主网。报道提到,原型尚未经过审计,真正落地还需要区块链协议层支持,因此现阶段更接近一项恢复思路验证,而非可立即部署的解决方案。
比特币社区已启动准备
这套恢复机制主要面向未来可能错过量子安全地址迁移窗口的用户。今年 2 月,比特币改进提案 BIP-360 进入正式审查流程;3 月,BTQ Technologies 在其 Bitcoin Quantum 测试网上发布首个可运行实现,供开发者测试相关方案。
6 月,Coinbase 量子顾问委员会呼吁区块链开发者尽早规划抗量子迁移,并警告如果持有人未及时转移资金,未来可能有约 700 万枚比特币暴露在量子攻击风险下。同月,特朗普签署行政命令,加快美国联邦政府向后量子密码体系过渡。
