新闻加密货币BlackRock、Coinbase及另外七家公司成立Bitcoin Security Consortium,承诺投入1500万美元支持后量子研究

BlackRock、Coinbase及另外七家公司成立Bitcoin Security Consortium,承诺投入1500万美元支持后量子研究

作者: Bitcoinsistemi·

要点速览

  • Bitcoin Security Consortium计划在三年内投入1500万美元,用于Bitcoin安全和密码学相关工作。
  • 该倡议尤其聚焦后量子密码学研究,以便为未来可能出现的量子计算威胁做准备。
  • Bitcoin目前依赖椭圆曲线密码学和ECDSA来验证所有权并授权交易。
  • 一台足够先进的量子计算机理论上可以从已暴露的公钥推导出私钥,但目前这种机器并不存在。
  • 该财团表示不会控制Bitcoin协议开发,也不会代表开发者社区。
BlackRock、Coinbase及另外七家公司成立Bitcoin Security Consortium,承诺投入1500万美元支持后量子研究

BlackRock、Coinbase及另外七家大型公司已成立Bitcoin Security Consortium,这是一项合作倡议,旨在保障Bitcoin网络的长期安全。该财团计划在三年内合计投入1500万美元,以强化Bitcoin的密码学基础,尤其侧重于后量子密码学研究,以应对量子计算未来发展可能带来的潜在威胁。

该倡议推出之际,各国政府、标准制定机构和科技公司正为向能够抵御量子攻击的密码系统进行长期过渡做准备。对Bitcoin而言,这一过程尤其复杂,因为任何影响签名或地址格式的变更,都必须与一个去中心化网络兼容;该网络为数百万用户、钱包、交易所、托管机构和基础设施提供商的资金提供安全保障。

量子计算对Bitcoin的威胁

Bitcoin当前的安全模型依赖椭圆曲线密码学(ECC),具体而言是椭圆曲线数字签名算法(ECDSA),用于确立所有权证明并授权交易。在经典计算条件下,Bitcoin公钥与其对应私钥之间的数学关系在计算上不可逆。

不过,研究人员长期以来一直认识到,一台足够强大的量子计算机如果运行Shor算法——这是数学家Peter Shor于1994年提出的一种量子因式分解和离散对数算法——理论上可以从已知公钥推导出私钥。如果实现这一点,攻击者将能够伪造签名,并可能从公钥已在区块链上暴露的地址中窃取资金。

公钥通常会在花费币时被披露,而地址重复使用可能会延长已披露密钥在链上仍具相关性的时间。这使得后量子规划不仅是一个密码学研究问题,也是一项涉及钱包行为、用户教育以及如果未来采用新签名方案时如何安全迁移资金的实施挑战。

目前尚不存在具备破解Bitcoin密码学所需规模和纠错能力的量子计算机。尽管如此,该财团正采取主动立场,目标是在此类威胁成为现实之前,确保稳健的后量子密码学解决方案已经得到开发并可供使用。

治理与资金独立性

该财团成员已明确表示,该组织不会开发或主导Bitcoin协议,不会倡导特定协议变更,也不会代表Bitcoin开发者社区发声。Bitcoin是一个开源、去中心化网络,没有中央权威,协议变更需要开发者、矿工、节点运营者和用户之间形成广泛共识。

相反,每家参与公司都将独立决定如何分配其承诺资金。这一做法表明,该财团有意在Bitcoin自化名创建者Satoshi Nakamoto于2009年创立以来一直支撑其发展的现有开源贡献和审查流程内运作。

Bitcoin Security Consortium计划向从事Bitcoin安全和密码学工作的独立开发者、学术研究人员及非营利组织提供更多资金。该组织还打算为投资者、公众和媒体机构发布有关Bitcoin安全主题的教育材料。这些资源将侧重于监测和解释技术发展,而不是为网络制定政策建议。

来源:Bitcoinsistemi