Bitcoin Security Consortium 成立,承諾投入 1500 萬美元應對量子與長期網路安全問題
重點速覽
- •Bitcoin Security Consortium 由九家主要公司成立,三年合計資金承諾為 1500 萬美元。
- •各成員公司將獨立分配其承諾資金,以避免對開源開發資源形成集中控制。
- •該聯盟正優先為 Bitcoin 基於 ECDSA 的密碼學可能面臨的量子威脅做準備。
- •Coinbase 研究估計,視地址類型而定,20% 至 50% 的 Bitcoin 供應量可能暴露於長程量子風險。
- •未來若要轉向後量子簽章,將需要由節點運營者與礦工接受的 Bitcoin 協議升級。

根據 7 月 23 日星期四的公告,九家最大的機構級 Bitcoin 公司已成立 Bitcoin Security Consortium。創始成員已共同承諾在三年內投入 1500 萬美元,支持致力於保護 Bitcoin 網路的開發者與研究人員,並特別著重於後量子密碼學。
該聯盟包括負責持有、託管、交易或建設 Bitcoin 基礎設施的公司:Strategy、BlackRock、Coinbase、Fidelity Digital Assets、Galaxy、Anchorage Digital、ARK Invest、Block 和 Blockstream。
獨立承諾,協調推進
九家公司不會將資金集中到單一金庫,而是各自提供出資。每家公司保留自行選擇接受其資金的開發者、研究人員與組織的裁量權。1500 萬美元總額代表未來三年這些個別承諾的合計。此結構旨在確保沒有單一實體控制開源開發資源的分配。
支持 Bitcoin 開發者的非營利組織 Brink 執行董事 Mike Schmidt,已承擔協調該聯盟活動的責任。Schmidt 在 X 上表示,他將以無償志工身分擔任此角色,並將繼續獨立於九家成員公司之外營運 Brink。自 2020 年成立以來,Brink 一直資助開源 Bitcoin 開發,曾在單一年內向開發者分發超過 100 萬美元,並委託完成 Bitcoin 程式碼庫首次由第三方進行的安全審計。
該聯盟在公告中劃定了明確的運作界線。成員不會自行開發 Bitcoin 協議,也不會倡議特定協議變更。他們也表示,如有需要,願意增加資金投入。
量子威脅是主要推動因素
該聯盟表示,大規模量子電腦最終出現是其主要關切。雖然能夠破解 Bitcoin 密碼學的此類機器仍需多年才可能出現,但該組織選擇優先進行主動準備。Bitcoin 使用橢圓曲線數位簽章演算法(ECDSA)保護交易;其底層數學理論上可能被運行 Shor 演算法且足夠強大的量子電腦破解,進而使私鑰能從已暴露的公鑰推導出來。
根據 Coinbase 研究,估計有 20% 至 50% 的 Bitcoin 供應量可能暴露於長程量子攻擊風險之下。暴露程度因地址類型而異:公鑰已在鏈上可見的地址中的代幣,例如早期 Satoshi 時代的輸出,以及任何已經被花費過的地址,相較於未花費的 pay-to-public-key-hash 地址中持有的代幣,面臨更高的理論風險;後者在發生花費前會保持公鑰隱藏。5 月,Project Eleven 發出自己的警告,估計約 690 萬枚 Bitcoin 可能存在脆弱性,並將 2030 年列為可能的「Q-day」——也就是量子電腦可能具備破解當前密碼標準能力的時間點。
據報導,聯盟成員對量子能力何時會構成實際威脅持有不同看法,估計時間從數年到數十年不等。該組織選擇專注於資金支持與資訊共享,而非預測時間表。任何最終遷移至後量子簽章的行動,都需要由 Bitcoin 全球節點運營者與礦工採納的協議升級;根據 SegWit 等過往升級經驗,這類協調流程通常需要多年技術審查、測試與社群共識,才能部署。
量子準備工作的更廣泛動能
該聯盟成立之際,產業與政府層面正出現更廣泛的量子準備倡議。Galaxy 近日宣布其 Bitcoin Quantum Readiness Initiative,承諾向開發者與研究人員提供約 500 萬美元補助,並成立顧問委員會。Coinbase 已成立量子運算顧問委員會,而 BlackRock 則在其現貨 Bitcoin ETF 文件中將量子運算列為風險因素。
該聯盟也因 Anchorage Digital 和 Blockstream 在社群媒體上的公告而受到關注。
在政府層面,總統 Donald Trump 上個月簽署了兩項行政命令,旨在加速美國量子運算能力。這些命令設定目標,要在 2031 年底前將所有聯邦高價值資產遷移至後量子密碼學。另方面,National Institute of Standards and Technology 自 2016 年以來一直在評估並標準化後量子密碼演算法,提供參考框架,供 Bitcoin 研究人員與開發者在評估候選替代簽章方案時借鑑。