BlackRock、Coinbase 等9家公司成立比特幣安全聯盟,投入1,500萬美元推動後量子密碼學研究
重點速覽
- •比特幣安全聯盟計畫在三年內投入1,500萬美元用於比特幣安全與密碼學研究。
- •該倡議特別著重於後量子密碼學研究,以應對未來量子運算可能帶來的威脅。
- •比特幣目前依賴橢圓曲線密碼學和 ECDSA 來驗證所有權並授權交易。
- •運算能力足夠強大的量子電腦理論上可以從已暴露的公鑰推導出私鑰,但此類機器目前尚不存在。
- •聯盟表示不會控制比特幣協定開發,也不會代表開發者社群發言。

BlackRock、Coinbase 及其他七家主要公司共同成立了比特幣安全聯盟(Bitcoin Security Consortium),這是一項旨在保障比特幣網路長期安全的合作倡議。該聯盟計畫在三年內投入總計1,500萬美元,以強化比特幣的密碼學基礎,並特別著重於後量子密碼學研究,以應對量子運算未來進展可能帶來的潛在威脅。
此倡議推出之際,各國政府、標準制定機構及科技公司正為長期過渡至能抵禦量子攻擊的密碼系統做準備。對比特幣而言,這一過程尤為複雜,因為任何影響簽章或地址格式的變更,都必須與一個保護數百萬用戶、錢包、交易所、託管機構及基礎設施供應商資金的去中心化網路保持相容。
量子運算對比特幣的威脅
比特幣目前的安全模型依賴橢圓曲線密碼學(ECC),具體來說是橢圓曲線數位簽章演算法(ECDSA),以確立所有權證明並授權交易。在傳統運算環境下,比特幣公鑰與其對應私鑰之間的數學關係在計算上是無法逆推的。
然而,研究人員早已認知到,一台運算能力足夠強大的量子電腦若執行 Shor 演算法——由數學家 Peter Shor 於1994年開發的量子因式分解與離散對數演算法——理論上可以從已知的公鑰推導出對應的私鑰。若此目標實現,攻擊者將能偽造簽章,並可能從公鑰已暴露於區塊鏈上的地址中盜取資金。
公鑰通常在花費比特幣時被揭露,而地址的重複使用會延長已揭露公鑰在鏈上的有效時間。這使得後量子規劃不僅是一個密碼學研究問題,更是一項涉及錢包行為、使用者教育以及在未來採用新簽章方案時安全轉移資金的實施挑戰。
目前尚無具備足夠規模和糾錯能力以破解比特幣密碼學的量子電腦。儘管如此,該聯盟仍採取積極主動的立場,目標是確保在這類威脅真正出現之前,穩健的後量子密碼學解決方案已經被開發完成並可投入使用。
治理與資金獨立性
聯盟成員已明確表示,該組織不會開發或主導比特幣協定,不會倡議特定的協定變更,也不會代表比特幣開發者社群發言。比特幣是一個開源的去中心化網路,沒有中央權威機構,協定變更需要開發者、礦工、節點營運商及用戶之間達成廣泛共識。
相反地,每家參與公司將獨立決定如何分配其認捐資金。此舉表明聯盟打算在比特幣自2009年由化名創建者 Satoshi Nakamoto 創立以來一直遵循的現有開源貢獻與審查流程內運作。
比特幣安全聯盟計畫向從事比特幣安全與密碼學研究的獨立開發者、學術研究人員及非營利組織提供額外資金。該組織還打算為投資者、社會大眾及媒體發布有關比特幣安全主題的教育資料。這些資源將著重於監測和解釋技術發展,而非為網路制定政策建議。