首頁LBank 新聞中心
比特幣Q日復原提案旨在讓用戶在量子攻擊後證明所有權
bitcoin-q-day-recovery-proposal-prove-ownership-quantum-attack
比特幣Q日復原提案旨在讓用戶在量子攻擊後證明所有權
專案十一指出,一項新的後量子密碼學證明,可望透過驗證所有權,協助比特幣用戶在「Q日」後恢復錢包。
2026-07-16 來源:decrypt.co

簡要

  • Project Eleven 推出了一種後量子證明,旨在驗證在 Q 日之後的比特幣錢包所有權。
  • 該實施方案是與 Binius 維護者 Jim Posen 共同開發的,並建立在早期的學術研究基礎之上。
  • 該原型尚未經過審計,並且在投入使用前需要區塊鏈協議的支持。

隨著對比特幣量子安全性的擔憂持續增加,安全公司 Project Eleven 週四公佈了一項密碼學技術,旨在解決一個主要問題:允許用戶在量子電腦能夠從公鑰推導出私鑰並生成有效數位簽名後,仍能證明錢包的所有權。

Project Eleven 執行長 Alex Pruden 週三在 X 上的一篇推文中表示,核心挑戰並非保護錢包免受量子攻擊,而是在這些攻擊成為可能之後,證明錢包的擁有者是誰。

「在量子電腦可以偽造錢包簽名後,你如何證明你仍然擁有該錢包?」Pruden 寫道。「在 Q 日之後,一旦量子電腦可以從公鑰中推導出橢圓曲線密碼學 (ECC) 私鑰,有效的簽名將不再能證明所有權。量子攻擊者和合法所有者都能夠生成相同的簽名。」

「Q 日」指的是量子電腦能夠破解保護比特幣交易的橢圓曲線密碼學 (ECC) 的那一刻。業界的擔憂是,攻擊者可能會利用量子電腦從公鑰中推導出私鑰,從而使數位簽名作為錢包所有權證明變得不可靠。

實際情況是,這意味著攻擊者可以鎖定易受攻擊的錢包,偽造其數位簽名,並在未經所有者許可的情況下轉移比特幣。

Project Eleven 的技術利用錢包的私鑰派生路徑,允許用戶證明他們控制著用於生成錢包私鑰的父密鑰,而無需洩露該父密鑰。

該公司表示,由於量子電腦無法重建該父密鑰,因此即使在錢包的私鑰遭到洩露後,它也能夠區分合法所有者和攻擊者。

「因此,即使在 Q 日之後,破解了你地址私鑰的攻擊者也無法持有或計算出該私鑰所派生自的助記詞。在不洩露該父密鑰的情況下,證明你知曉它,這是只有真正所有者才能做到的事情。」Pruden 寫道。

根據 Pruden 的說法,這項工作是與開源 Binius 零知識證明系統的首席維護者 Jim Posen 合作開發的,並建立在研究人員 Alon Sattath 和 Robert Wyborski 最早提出的「簽名提升」(signature lifting) 技術基礎之上。Project Eleven 資助 Posen 使用 Binius 實施了這一方法,Binius 是一個旨在加速大量哈希計算密碼學操作的開源證明系統。

這種提議的恢復機制旨在幫助錯過未來遷移到量子安全地址的用戶,同時也正值加速為比特幣的後量子未來做準備的努力。

二月,比特幣開發者將比特幣改進提案 BIP-360 推進到正式審查程序,為未來的抗量子升級奠定了基礎。三月,BTQ Technologies 在其比特幣量子測試網上發布了第一個可運行的實施方案,允許開發者測試該提案,同時也凸顯了就網路範圍升級達成共識所面臨的挑戰。

六月,Coinbase 的量子顧問委員會敦促區塊鏈開發者開始規劃後量子遷移,並警告說,如果持有者未能將資金轉移到量子安全地址,大約 700 萬個比特幣最終可能容易受到量子攻擊。當月晚些時候,美國總統唐納德·川普簽署行政命令,加速聯邦政府向後量子密碼學的過渡,為為 Q 日做準備的更廣泛努力增添了動力。

「儘管我非常希望全世界都能認真對待量子遷移計劃,但現實是,有些數位資產錢包將會錯過這個機會,」Pruden 寫道。「這為他們提供了一個備用方案:即使在那個機會過後,也能透過派生而不是簽名來證明所有權。」