Project Eleven称,已为一套零知识证明方案提供资金支持。该方案试图在量子计算能够伪造签名后,让钱包自身的派生路径充当所有权证明。公司表示,这一原型在笔记本电脑上可在 243 毫秒内完成。

这项进展与比特币社区围绕量子风险的讨论有关。BIP-361 提议冻结受量子威胁的地址,并为后续恢复预留通道。该提案由 Jameson Lopp 等人于 4 月提出,涉及的范围包括约 34% 的比特币供应量,也包括被归属给中本聪的约 110 万枚 BTC。

派生路径证明控制权

Project Eleven 的方案建立在钱包派生路径上。现代钱包会通过种子材料逐级生成密钥,且这一过程是单向的。用户只需证明自己掌握派生树上方的密钥材料,就能证明对某个地址的控制权,而无需公开私钥。

仍无法覆盖早期比特币

不过,这一工具目前仍有明显限制。Project Eleven 说,原型尚未审计,暂时只支持三类比特币地址,也还不能用于 Taproot。更重要的是,它依赖 BIP-32 之后的钱包结构,而中本聪早期挖出的比特币并没有种子短语或派生路径,因此无法通过这一方法恢复。