Ledger CTO称比特币量子迁移或需数年
crypto.news
Ai 注目
Ledger CTO称,比特币量子迁移的难点不在于选方案,而在于钱包、协议和旧币处理。
役立つ
No.ヘルプ

Ledger CTO Charles Guillemet 近日在技术分析中表示,比特币当前并没有面临现实中的量子攻击危机,但从现有签名体系切换到后量子方案,可能要经历漫长的研究、实现和用户迁移过程。争议焦点也因此从“是否立刻受威胁”,转向“如何安全完成迁移”。

迁移难点不止是算法

Guillemet 认为,比特币迁移至少要解决三件事:先选出新的后量子签名方案,再让钱包和协议基础设施适配,最后处理已有 BTC 如何转入新地址。后者尤其复杂,因为其中还包括长期未动用、甚至已经丢失私钥的旧币。

他提到,现有比特币交易授权主要依赖 ECDSA 和 Schnorr 签名。若未来出现足够强的量子计算机,理论上可能借助 Shor 算法恢复暴露公钥对应的私钥。不过,文章同时指出,目前并没有公开证明的机器能对比特币完成这类攻击。

SHRINCS 方案仍在草案阶段

文章重点提到的候选方案是 SHRINCS。这是一套面向比特币的后量子签名草案,结合了有状态签名和无状态回退路径,并以 SHA-256 作为基础。其规范仍未完成,也没有正式 BIP 编号,安全证明部分仍标注为待补充。

当前草案中,SHRINCS 的签名大小从 548 字节到 5,777 字节不等,取决于使用哪条路径。相比之下,比特币现有 Schnorr 签名约为 64 字节,体积差异明显,也意味着区块空间和交易吞吐会承受更大压力。

钱包状态成了新风险点

Guillemet 特别提醒,有状态签名会把一个新的安全要求带进钱包:同一个一次性签名槽位不能重复使用。若钱包回滚到旧备份,或两台设备共用同一密钥却没有同步状态,就可能误用同一槽位,进而让签名被伪造,资金面临被盗风险。

SHRINCS 的设计提供了一个回退机制。若状态丢失或无法确认,钱包仍可改用更大的无状态签名路径完成转账。Guillemet 认为,这一设计至少避免了“状态出错就直接无法花费”的问题,但钱包和硬件设备的适配仍是现实障碍。

文章还提到,Ledger 的分析认为,后量子密钥生成和无状态路径在部分硬件上可能需要较长时间,因为计算量和内存占用都高于现有签名方式。比特币的后量子迁移因此不只是密码学问题,也是一轮钱包、备份和用户习惯的改造。

チップ
$0
いいね
0
保存
0
閲覧数 11
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
摩根大通为部分Claude用户设每月2000美元上限
摩根大通据称为部分 Claude Code 用户设置每月 2000 美元上限,并推进隔离式 AI 编码环境 Devspace。
Businessinsider
·2026-09-17 18:24:50
0
Netflix明确直播体育策略,瞄准可制造事件感赛事
Netflix称直播体育布局将围绕具备事件属性的赛事展开,并对国际NFL比赛包和未来世界杯版权保持兴趣。
CNBC
·2026-09-17 18:14:20
3
Bitget将储备证明覆盖范围扩大至19种资产
Bitget将储备证明覆盖资产从4种扩大至19种,并同步扩展个人资产验证功能。
U.Today
·2026-09-17 18:04:47
3
比特币企业财库三个月仅增持5900枚BTC
Glassnode称,企业比特币财库近三个月仅增持约5900枚 BTC,平均成本约8.05万美元,现货 ETF 近期转为净流出。
Cointelegraph
·2026-09-17 17:35:13
7
Vitalik:AI未必让网络安全失守
Vitalik Buterin 认为,AI 不一定削弱网络安全,反而可能通过形式化验证提升关键软件与加密系统的防护能力。
U.Today
·2026-09-17 17:04:45
14
もっと見る