Coinbase正为后量子时代调整数字资产托管架构。公司密码学负责人 Yehuda Lindell 表示,团队希望在比特币及其他区块链未来更换签名机制后,仍能继续提供托管支持,而不受单一技术路线限制。
托管规模约2500亿美元
Lindell近日在 MARA Foundation TV 节目中表示,当前行业尚不清楚比特币最终会采用哪一种后量子签名方案。不同区块链未来也可能选择不同标准,因此托管系统必须预留兼容空间。
Coinbase目前为包括 BlackRock 在内的机构客户托管约 2500 亿美元资产。对这类业务而言,签名和密钥管理是底层环节,一旦比特币进入后量子升级阶段,现有托管流程可能需要同步调整。
现有MPC方案面临适配问题
目前机构托管常用多方计算,也就是 MPC。该方案通过拆分密钥份额完成签名,避免完整私钥在单一点位集中出现,因此能降低单点失效风险。
但 Lindell 提到,并非所有后量子签名方案都适合与 MPC 结合。尤其是哈希类签名,可能缺少传统密钥拆分所需的数学结构。这类方案被认为更能抵御量子攻击,但在托管系统中落地会更复杂。
他表示,是否支持 MPC 会带来很大差别。虽然学界近期仍在研究哈希类签名与类似 MPC 方案的结合方式,但相关工作仍处于实验阶段,能否形成可用架构还不明确。
备用方案转向HSM
如果比特币未来采用的后量子签名机制无法兼容 MPC,Coinbase正在研究另一套托管方案,即把可编程硬件安全模块 HSM 作为备用架构。
在这一设计下,私钥会先用后量子密码方式加密,只有在物理隔离的 HSM 环境内才会被组装并用于操作。与传统 MPC 相比,这意味着完整密钥可能会在单一设备内短暂出现,但公司认为 HSM 仍能提供较强保护。
Lindell称,这一判断主要基于 HSM 的物理防护能力、侧信道防御措施,以及严格的代码上传控制。Coinbase目前的目标,是让托管系统尽量保持中立和可调整,以适配比特币未来可能采用的任何签名方案。
- 当前重点是兼容多种后量子签名路线
- 若 MPC 不适用,HSM 将作为备用托管架构
- 相关研发完成时间目前尚未明确
Lindell表示,团队最终希望把系统做成“可支持任何方案”的状态,避免未来某条链更换签名标准后,平台无法继续提供托管服务。








