Coinbase 正在为机构托管业务设计一套抗量子基础设施,目标是在比特币或其他区块链未来更换签名方案后,现有托管服务仍可继续运行。Coinbase 首席密码学家 Yehuda Lindell 表示,公司不想把系统押注在单一技术路线上,而是希望无论网络最终选择哪种方案,都能保持兼容。
提前适配多种签名方案
目前,比特币尚未确定可实际部署的抗量子签名标准。不同区块链社区未来也可能作出不同选择,这意味着托管机构很难围绕单一标准重建系统。Lindell 表示,Coinbase 因此正同时准备多种可能结果,避免未来链上升级后,托管平台无法支持。
这项准备与 Coinbase 的机构托管规模直接相关。Lindell 在节目中给出的数字显示,Coinbase 为机构客户托管的资产约为 2500 亿美元。报道同时提到,美国 8 月一份托管审查文件给出的口径约为 3760 亿美元,并称 Coinbase 保管了美国现货比特币和以太坊 ETF 超过 80% 的相关资产。两组数据差异,可能与统计时间和纳入口径不同有关。
MPC 面临兼容性难题
许多机构托管平台目前使用多方计算,也就是 MPC,将私钥控制权拆分给多个参与方。这样在发起交易时,不需要任何一方单独持有完整私钥。但 Lindell 表示,许多抗量子签名方案对 MPC 并不友好,尤其是基于哈希的签名,因为这类方案缺少传统密钥拆分所依赖的数学结构。
Coinbase 披露的抗量子路线图包括调整比特币地址处理方式、更新内部密钥管理系统,以及研究在 MPC 架构中支持 ML-DSA 等方案。Lindell 还提到,相关研究仍处于较早阶段,是否能形成可落地系统,仍未明确。
HSM 作为备选托管路径
为降低对 MPC 兼容性的依赖,Coinbase 也在研究另一套托管设计,即以可编程硬件安全模块 HSM 为核心。按照正在评估的架构,私钥将以抗量子加密方式保存,只在受保护的 HSM 内部完成组装和签名。这样即便某种签名方案无法通过传统 MPC 进行拆分,托管机构仍可继续支持。
Lindell 没有给出完成时间表,但表示系统建成后,Coinbase 希望不必预判每条链最终会采用哪一种抗量子签名方案,而是做到支持多种方案。这并不意味着放弃 MPC。对于能够兼容 MPC 的签名方案,Coinbase 仍可沿用分布式密钥控制;HSM 主要用于无法适配 MPC 的场景。
比特币迁移方案仍未落地
比特币当前仍使用椭圆曲线密码学,公开信息中也尚无量子计算机能够从已暴露的公钥中推导出私钥。但业内持续推动提前准备,原因是比特币一旦迁移到新安全模型,涉及软件开发、测试、钱包升级以及全网共识,周期会很长。
报道提到,Coinbase 顾问委员会今年 6 月曾呼吁比特币开发者在具备实际威胁的量子计算机出现前,先行准备迁移工具。该委员会估计,约有 170 万枚 BTC 位于较老的 pay-to-public-key 地址中;若考虑地址复用,未来可能进入风险范围的 BTC 最多可达 500 万枚。目前 BIP 360 和 BIP 361 等草案都尚未激活。









