比特幣單日測試兩條量子安全路徑
重點速覽
- •StarkWare 的 QSB 交易在透過 MARA 的 Slipstream 服務提交後,已在比特幣主網上完成挖礦確認。
- •QSB 依賴密集的鏈下搜尋,目前需要專門工具與直接提交礦工的管道。
- •SHRINCS 仍是草案提案,尚無 BIP 編號,且安全證明尚未完成。
- •比特幣節點尚未包含 SHRINCS 驗證程式碼,該方案先前僅在 Liquid 上示範過。
- •比特幣持有者尚無正式上線的後量子升級或啟用日期,現有錢包持續正常運作。

核心要點
StarkWare 在比特幣主網上發布了一筆完成挖礦確認的 QSB 交易。
QSB 目前需要 GPU 運算與直接向礦工提交。
SHRINCS 草案尚未取得 BIP 編號,且其安全證明尚未完成。
比特幣持有者今日無需採取任何行動。
一種交易方法與一項簽章提案
StarkWare 如何以比特幣腳本打造 QSB
一台足夠強大的量子電腦執行蕭爾演算法,便能從比特幣公鑰推導出私鑰並偽造簽章。目前公開已知的機器仍遠低於該能力。QSB 探索了一種基於雜湊函數的應變方案,而已知量子演算法對雜湊函數的影響方式有所不同。
發送方需在鏈下進行密集搜尋,以找出符合比特幣腳本條件的參數。一旦找到,這些參數便會為款項加上一道額外的雜湊鎖。StarkWare 的官方說明描述了此方法,而該筆鏈上交易則在比特幣上記錄了這項測試。
第一個實際障礙在挖礦之前就出現了。StarkWare 透過 MARA 的 Slipstream 服務提交該交易,因為公共節點通常拒絕轉發這種腳本格式。Slipstream 會將符合條件的交易直接發送給礦工,而比特幣的共識規則接受了該結果。
這項搜尋的成本也不低。該專案的開源儲存庫估計,其文件記載的設定在雲端 GPU 成本上約需 75 至 150 美元。StarkWare 表示最新一次執行花費了數百美元。雲端價格、硬體與搜尋時間是造成部分差異的原因。
QSB 也取決於時機。相關公鑰必須保持隱匿,直到款項到達額外鎖定為止。付公鑰雜湊與原生 SegWit 地址通常會在花費時揭露該金鑰。Taproot 輸出與較舊的付公鑰輸出則更早將其暴露。若某地址的公鑰在保護交易之前就已公開,則不在 QSB 的保障範圍內。
該公告僅指出一筆完成挖礦的交易。要重現該交易,需要專案專用工具、大量運算,以及使用直接提交礦工服務的管道。用於建立並在日後花費該受保護輸出的標準錢包工作流程尚未發布。
SHRINCS 為比特幣提供簽章候選方案
SHRINCS 是 Shrunken SPHINCS 的縮寫,是一種針對比特幣區塊空間限制與硬體錢包約束所設計的簽章方案。Blockstream 的研究概覽介紹了該專案。其完整規範目前標示為「BIP: ?」、「Status: Draft」與「Assigned: ?」。該文件也將安全證明標記為尚未完成。
提議的公鑰為 48 位元組。有狀態簽章依簽署路徑不同,介於 548 至 4,619 位元組之間。無狀態復原簽章則達 5,777 位元組。Taproot 的 Schnorr 簽章為 64 位元組。
較早的 SHRINCS 實作已於三月在 Liquid 上展示。Liquid 是一條擁有自身網路規則的比特幣側鏈。八月的規範為審查者提供了更完整的比特幣提案。比特幣節點目前尚未具備 SHRINCS 驗證程式碼。
為何緊湊簽章需要記憶功能
每個緊湊的 SHRINCS 簽章都會消耗一個全新的一次性簽署插槽。錢包必須記錄每一個已使用的插槽。還原舊的裝置備份可能使該記錄回溯,導致插槽被重複使用。規範警告,重複使用可能讓攻擊者取得足夠資訊來偽造簽章。
專用硬體可在正常運作期間維護計數器。裝置遺失或計數器狀態不明時,則會觸發無狀態復原路徑。該路徑可保全對款項的存取權,但其 5,777 位元組的簽章會消耗相當多的區塊空間,並將提高交易手續費。
錢包廠商必須證明計數器在裝置還原、多重簽章協調與簽章中斷後仍能保存。審查者還需檢視互不相容的實作。獨立的密碼學分析必須補完缺失的證明,該方案才能在比特幣的提案流程中繼續推進。
比特幣仍需網路層級計畫
全網性的計畫需要三個要素:
QSB:一種現行比特幣節點可接受的專門交易方法。
SHRINCS:一種供協定審查的候選簽章格式。
BIP-361:一項將資金從易受量子攻擊的簽章遷移的提案流程。
我們團隊先前曾探討比特幣在 BIP-361 下提出的五年量子遷移計畫。其時程取決於獲得核准的後量子簽章標準與輸出類型。SHRINCS 為簽章部分提供了一個候選方案。開發者仍需定義該輸出、加以實作、審查程式碼並確保網路支援,BIP-361 的時程才能啟動。
QSB 不在該提案時程之內,因為它使用的是現行規則下即可使用的專門交易路徑。廣泛的保障需要錢包、交易所與託管機構能夠一致支援的軟體。
比特幣持有者今日該做什麼
目前沒有正式上線的升級、受支援的後量子地址格式或啟用日期。比特幣錢包持續正常運作。QSB 需要研究工具。SHRINCS 仍在技術審查中。
對於宣稱「緊急量子升級」的主動來訊應保持警惕。這些專案僅發布研究資料。要求提供比特幣或助記詞的訊息是詐騙警訊。長期持有者可向其託管機構詢問如何追蹤量子研究、公鑰曝露風險與未來的錢包升級。
研究者尚待證明的事項
QSB 目前需要獨立重現、安全審查,以及完整的錢包式生命週期。更容易取得礦工管道,將決定研究者能否在一次性示範之外重複該交易。
SHRINCS 仍需完成安全證明、外部密碼學分析、BIP 編號分配、部署規則與硬體錢包測試。任何網路提案之後都將進入比特幣的公開審查與共識建立流程。
一般錢包的支援才是對使用者最重要的門檻。要達成這一目標,需要經過審查的密碼學、穩定的軟體與協調一致的推廣部署。8 月 26 日的發布內容為研究者提供了如今可公開挑戰檢驗的程式碼與規範。