Coinbase 公布后量子密码学路线图,与贝莱德和富达共同加入比特币安全联盟
要点速览
- •Coinbase 的独立咨询委员会高可信度地得出结论:一台能够破解当前密码学标准的容错量子计算机终将被建造出来,尽管该威胁并非迫在眉睫。
- •NIST 于2024年8月发布了首批最终化的后量子密码学标准,为区块链和其他行业提供了可参照构建的框架。
- •Coinbase 正在开发 PQ-CoreKMS,这是其专有密钥管理系统的后量子版本,当前系统使用多方安全计算协议保护约99.9%的托管资产。
- •Coinbase 将于8月与斯坦福大学联合举办首次工作会议,汇集 Bitcoin Core 开发者、密码学专家和研究人员,以评估比特币的切实可行时间线和迁移策略。
- •Coinbase 是比特币安全联盟的创始成员,与贝莱德、富达数字资产、Block 等并肩参与,为一个支持从事量子相关挑战研究的比特币开发者的基金提供资金,包括 BIP-360。

加密货币交易所 Coinbase 已公开阐述其后量子密码学准备工作,主张数字资产行业必须立即启动迁移工作——无论一台足够强大的量子计算机何时可能出现。
这一警告对比特币和以太坊等区块链尤为重要,其交易签名依赖椭圆曲线密码学(ECDSA)。一台足够强大的容错量子计算机运行 Shor 算法,可以从已暴露的公钥推导出私钥,可能使攻击者能够伪造签名并无授权转移资金。
今年早些时候,Coinbase 成立了量子计算与区块链独立咨询委员会,以区分真实风险与炒作。委员会高可信度地得出结论:一台能够破解当前密码学标准的容错量子计算机终将被建造出来,届时几乎所有主要区块链所依赖的密码学都将面临脆弱性。
虽然委员会评估认为该威胁并非迫在眉睫,但强调后量子密码学解决方案已经存在并正在标准化进程中。美国国家标准与技术研究院(NIST)于2024年8月发布了首批最终化的后量子密码学标准,为包括区块链在内的各行业提供了可参照构建的框架。Coinbase 指出,更具挑战性的是运营层面的问题——迁移数百万用户、协调去中心化协议升级,以及在整个过渡期间维持现有的安全标准。
Coinbase 主张,争论时间线在很大程度上毫无意义,因为无论如何都必须开始准备。公司目前正在制定详细的操作手册,以便在标准成熟后能够迅速行动。
https://x.com/coinbase/status/2080267955938484691?ref_src=twsrc%5Etfw
三项并行工作线
Coinbase 正通过三项并行计划推进其量子准备能力:
首先,公司正在开发 PQ-CoreKMS,这是其专有密钥管理系统的后量子版本。当前系统使用最先进的多方安全计算(MPC)协议保护约99.9%的托管资产,旨在防止任何单一方重建私钥。
在未来一年内,Coinbase 计划交付一套自动化签名管道,集成安全飞地、秘密共享和阈值密码学,以在分布式环境中支持后量子签名算法。在随后的两到三年内,一项专门的研究工作将为基于格的后量子签名方案及潜在的其他方案构建完整的 MPC 能力。
其次,Coinbase 正在全公司范围内对所有密码学系统进行盘点,以根据关键性、暴露程度和复杂性排列迁移优先级。这包括其 Base Layer-2 网络,因为以太坊也在推进自身的后量子路线图。
第三,Coinbase 将于8月与 斯坦福大学 联合举办首次工作会议,汇集 Bitcoin Core 开发者、密码学专家和研究人员,就比特币的后量子迁移进行深入讨论。该研讨会旨在评估切实可行的时间线、评估可行的迁移策略,并明确去中心化开发者社区在推进过程中所需的资源。Coinbase 计划定期举办此类会议,以确保讨论保持务实和有据可依。
比特币安全联盟
作为 比特币安全联盟 的创始成员——与贝莱德、富达数字资产、Block、Blockstream、Strategy 等并肩——Coinbase 正在为一个支持从事量子相关挑战研究的比特币开发者的基金提供资金。公司还投入内部工程资源参与开源贡献,包括 BIP-360 等提案。
该联盟还将作为比特币安全状况和后量子准备能力的权威信息来源。
Coinbase 强调,没有任何单一实体能够独自应对这一挑战,突出了研究人员、开发者、协议和金融机构之间协同努力的必要性。