比特币量子安全获得新的恢复方案,这对网络意味着什么?一文分析
最近有团队提出了一种针对比特币的量子安全新方案,专门帮助那些可能被未来量子计算机攻破的旧钱&包找回资产。不过,这个方法救不了中本聪最早挖出的那一批比特币。

Project Eleven 项目让比特币量子安全往前迈了一步
比特币圈子里关于量子威胁的讨论一直没停过,最近一个叫 Project Eleven 的安全初创公司拿出了概念验证方案,想帮那些老钱&包用户在不直接暴露私钥的前提下证明自己就是主人。说白了,就是给那些还在用旧式钱&包的人留条后路。
这个方案直接针对的是 BIP-361 引发的一系列争议。BIP-361 是一份草稿,核心思路是让比特币逐步淘汰那些将来扛不住量子计算机攻击的签名算法。但批评者担心,如果规定时间内没完成迁移,这些钱&包里的币可能就永远锁死了。

按照 BIP-361 的设计,错过迁移窗口的钱&包最终会被冻结,这听起来有点像“不转就丢”。反对者认为,这种硬性规定很可能会把合法持有者的资产也给锁住,并不公平。
Project Eleven 的解决办法不是直接掏出私钥,而是利用钱&包的主种子生成一个加密所有权证明。这个推导过程是单向的——就算未来量子计算机能破解现有的公钥加密,攻击者也拿不到原始种子,安全系数高了不少。

另外,这家公司还宣称性能提升明显。根据他们的测试,现在用普通消费级硬件生成所有权证明只需要大约 243 毫秒,比 2023 年学术界提出的早期方案快了将近 16 倍。当然,这些数据来自他们自己的测试环境,实际效果还得看后续独立审计。
相关阅读:比特币价格分析——Coinbase 某个指标创了新高,可能暗示机构态度在变
量子安全方案救不了中本聪的币
虽说有了进展,但这个比特币量子安全方案并不能覆盖所有易受攻击的钱&包。
这套恢复机制依赖的是
BIP-32 分层确定性钱&包
所以,这个方法没法验证很多早期比特币地址的所有权,包括普遍认为是中本聪的那批钱&包——据估计里面大约有
110 万枚 BTC
这些历史地址的公钥早就暴露在区块链上了,一旦真正能用的量子计算机出现,它们最先被攻破。在现有的后量子迁移方案下,这些币可能永远都动不了。换句话说,不管技术怎么进步,中本聪的币可能注定要沉睡。

量子安全对比特币网络到底意味着什么
Project Eleven 的提案说明,量子安全研究已经从“会不会有威胁”这种纯理论讨论,转向了“怎么救”的实际操作。但得清楚,这目前还只是个概念验证阶段的东西。

这个软件还没经过独立安全审计,目前也只支持三种旧版比特币地址格式,而且还没真正集成到比特币协议里。类似的恢复方法将来能不能被比特币升级采纳,最终得看社区能不能达成共识。
随着量子计算研究一步步推进,圈里争论的焦点已经从“要不要准备”变成了“怎么在不破坏比特币核心原则的前提下保护老钱&包”。说到底,技术路线之争背后,其实是对比特币不可篡改、去中心化这些基本原则的坚守。