新聞加密貨幣Bitcoin Security Consortium 成立,承諾投入 1500 萬美元應對量子與長期網路安全問題

Bitcoin Security Consortium 成立,承諾投入 1500 萬美元應對量子與長期網路安全問題

作者: Cryptopolitan·

重點速覽

  • Bitcoin Security Consortium 由九家主要公司成立,三年合計資金承諾為 1500 萬美元。
  • 各成員公司將獨立分配其承諾資金,以避免對開源開發資源形成集中控制。
  • 該聯盟正優先為 Bitcoin 基於 ECDSA 的密碼學可能面臨的量子威脅做準備。
  • Coinbase 研究估計,視地址類型而定,20% 至 50% 的 Bitcoin 供應量可能暴露於長程量子風險。
  • 未來若要轉向後量子簽章,將需要由節點運營者與礦工接受的 Bitcoin 協議升級。
Bitcoin Security Consortium 成立,承諾投入 1500 萬美元應對量子與長期網路安全問題

根據 7 月 23 日星期四的公告,九家最大的機構級 Bitcoin 公司已成立 Bitcoin Security Consortium。創始成員已共同承諾在三年內投入 1500 萬美元,支持致力於保護 Bitcoin 網路的開發者與研究人員,並特別著重於後量子密碼學。

該聯盟包括負責持有、託管、交易或建設 Bitcoin 基礎設施的公司:Strategy、BlackRock、Coinbase、Fidelity Digital Assets、Galaxy、Anchorage Digital、ARK Invest、Block 和 Blockstream。

獨立承諾,協調推進

九家公司不會將資金集中到單一金庫,而是各自提供出資。每家公司保留自行選擇接受其資金的開發者、研究人員與組織的裁量權。1500 萬美元總額代表未來三年這些個別承諾的合計。此結構旨在確保沒有單一實體控制開源開發資源的分配。

支持 Bitcoin 開發者的非營利組織 Brink 執行董事 Mike Schmidt,已承擔協調該聯盟活動的責任。Schmidt 在 X 上表示,他將以無償志工身分擔任此角色,並將繼續獨立於九家成員公司之外營運 Brink。自 2020 年成立以來,Brink 一直資助開源 Bitcoin 開發,曾在單一年內向開發者分發超過 100 萬美元,並委託完成 Bitcoin 程式碼庫首次由第三方進行的安全審計。

該聯盟在公告中劃定了明確的運作界線。成員不會自行開發 Bitcoin 協議,也不會倡議特定協議變更。他們也表示,如有需要,願意增加資金投入。

量子威脅是主要推動因素

該聯盟表示,大規模量子電腦最終出現是其主要關切。雖然能夠破解 Bitcoin 密碼學的此類機器仍需多年才可能出現,但該組織選擇優先進行主動準備。Bitcoin 使用橢圓曲線數位簽章演算法(ECDSA)保護交易;其底層數學理論上可能被運行 Shor 演算法且足夠強大的量子電腦破解,進而使私鑰能從已暴露的公鑰推導出來。

根據 Coinbase 研究,估計有 20% 至 50% 的 Bitcoin 供應量可能暴露於長程量子攻擊風險之下。暴露程度因地址類型而異:公鑰已在鏈上可見的地址中的代幣,例如早期 Satoshi 時代的輸出,以及任何已經被花費過的地址,相較於未花費的 pay-to-public-key-hash 地址中持有的代幣,面臨更高的理論風險;後者在發生花費前會保持公鑰隱藏。5 月,Project Eleven 發出自己的警告,估計約 690 萬枚 Bitcoin 可能存在脆弱性,並將 2030 年列為可能的「Q-day」——也就是量子電腦可能具備破解當前密碼標準能力的時間點。

據報導,聯盟成員對量子能力何時會構成實際威脅持有不同看法,估計時間從數年到數十年不等。該組織選擇專注於資金支持與資訊共享,而非預測時間表。任何最終遷移至後量子簽章的行動,都需要由 Bitcoin 全球節點運營者與礦工採納的協議升級;根據 SegWit 等過往升級經驗,這類協調流程通常需要多年技術審查、測試與社群共識,才能部署。

量子準備工作的更廣泛動能

該聯盟成立之際,產業與政府層面正出現更廣泛的量子準備倡議。Galaxy 近日宣布其 Bitcoin Quantum Readiness Initiative,承諾向開發者與研究人員提供約 500 萬美元補助,並成立顧問委員會。Coinbase 已成立量子運算顧問委員會,而 BlackRock 則在其現貨 Bitcoin ETF 文件中將量子運算列為風險因素。

該聯盟也因 Anchorage DigitalBlockstream 在社群媒體上的公告而受到關注。

在政府層面,總統 Donald Trump 上個月簽署了兩項行政命令,旨在加速美國量子運算能力。這些命令設定目標,要在 2031 年底前將所有聯邦高價值資產遷移至後量子密碼學。另方面,National Institute of Standards and Technology 自 2016 年以來一直在評估並標準化後量子密碼演算法,提供參考框架,供 Bitcoin 研究人員與開發者在評估候選替代簽章方案時借鑑。