Bitcoin Security Consortium 成立,承诺投入 1500 万美元应对量子风险和长期网络安全问题
要点速览
- •Bitcoin Security Consortium 由九家主要公司发起,承诺在三年内合计投入 1500 万美元。
- •各成员公司将独立分配其承诺资金,以避免对开源开发资源形成集中控制。
- •该联盟正优先为 Bitcoin 基于 ECDSA 的密码学可能面临的量子威胁做准备。
- •Coinbase 研究估计,取决于地址类型,20% 至 50% 的 Bitcoin 供应量可能暴露于远期量子风险。
- •未来若转向后量子签名,将需要节点运营者和矿工接受 Bitcoin 协议升级。

据 7 月 23 日星期四发布的公告,九家最大的机构级 Bitcoin 公司已成立 Bitcoin Security Consortium。创始成员承诺在三年内合计投入 1500 万美元,支持致力于保护 Bitcoin 网络的开发者和研究人员,并特别强调后量子密码学。
该联盟包括负责持有、托管、交易或建设 Bitcoin 基础设施的公司:Strategy、BlackRock、Coinbase、Fidelity Digital Assets、Galaxy、Anchorage Digital、ARK Invest、Block 和 Blockstream。
独立承诺,协调推进
九家公司不会将资金汇入一个共同资金池,而是各自提供资金支持。每家公司保留自行选择接收其资金的开发者、研究人员和组织的权利。1500 万美元的总额代表这些公司未来三年各自承诺资金的合计。这一结构旨在确保没有单一实体能够控制开源开发资源的分配。
支持 Bitcoin 开发者的非营利组织 Brink 的执行董事 Mike Schmidt 已承担起协调该联盟活动的职责。Schmidt 在 X 上表示,他将以无偿志愿者身份担任这一角色,并将继续独立于九家成员公司运营 Brink。自 2020 年成立以来,Brink 一直资助开源 Bitcoin 开发,曾在一年内向开发者发放超过 100 万美元,并委托进行了 Bitcoin 代码库首次第三方安全审计。
该联盟在公告中明确了运作边界。成员不会自行构建 Bitcoin 协议,也不会倡导特定协议变更。他们还表示,如有需要,愿意增加资金投入。
量子威胁成为主要驱动因素
该联盟称,大规模量子计算机最终出现是其主要关注点。尽管能够破解 Bitcoin 密码学的大规模量子计算机仍需多年才可能出现,但该组织选择优先进行前瞻性准备。Bitcoin 使用椭圆曲线数字签名算法(ECDSA)来保护交易;在理论上,运行 Shor 算法且足够强大的量子计算机可能破解其底层数学问题,从而通过已暴露的公钥推导出私钥。
根据 Coinbase 的研究,估计有 20% 至 50% 的 Bitcoin 供应量可能暴露于远期量子攻击风险之下。暴露程度因地址类型而异:公钥已经在链上可见的地址中的币——例如早期 Satoshi 时代的输出,以及任何已经发生过支出的地址——面临的理论风险高于存放在未花费的 pay-to-public-key-hash 地址中的币,后者会在发生支出前隐藏公钥。Project Eleven 在 5 月发布了自己的警告,估计约 690 万枚 Bitcoins 可能存在脆弱性,并将 2030 年列为可能的“Q-day”——即量子计算机可能具备破解当前密码学标准能力的时间点。
据称,联盟成员对于量子能力何时会构成现实威胁存在不同看法,估计范围从几年到数十年不等。该组织选择专注于资金支持和信息共享,而不是进行时间预测。任何最终向后量子签名的迁移都需要通过 Bitcoin 全球节点运营者和矿工采纳的协议升级来实现;从 SegWit 等过往升级经验来看,这一协调过程通常需要多年技术审查、测试和社区共识,之后才能部署。
量子准备工作获得更广泛推动
该联盟的成立正值行业和政府层面更广泛的量子准备举措推进之际。Galaxy 最近宣布了其 Bitcoin Quantum Readiness Initiative,承诺向开发者和研究人员提供约 500 万美元赠款,并成立顾问委员会。Coinbase 已经组建了量子计算顾问委员会,而 BlackRock 已在其现货 Bitcoin ETF 申报文件中将量子计算列为风险因素。
该联盟还因 Anchorage Digital 和 Blockstream 在社交媒体上的公告而受到关注。
在政府层面,美国总统 Donald Trump 上个月签署了两项行政命令,旨在加速美国量子计算能力发展。这些命令设定了目标,即在 2031 年底前将所有联邦高价值资产迁移至后量子密码学。此外,美国国家标准与技术研究院自 2016 年以来一直在评估和标准化后量子密码算法,为 Bitcoin 研究人员和开发者评估候选替代签名方案提供了参考框架。