Coinbase 揭開為比特幣打造價值2,500億美元的後量子託管藍圖
重點速覽
- •據密碼學主管 Yehuda Lindell 表示,Coinbase 正在開發旨在支援廣泛簽章方案的後量子託管防護措施。
- •足夠強大的量子電腦理論上可以從鏈上公開的公鑰推導出私鑰,破解保障比特幣交易安全的橢圓曲線簽章。
- •基於雜湊的後量子簽章可能缺乏安全多方計算所需的算術結構,而 MPC 是 Coinbase 為 BlackRock 等機構保管約2,500億美元資產的託管安排的重要支柱。
- •針對基於雜湊簽章的 MPC 研究,包括 Dan Boneh 等密碼學家參與的實驗性 "PRAWNS" 論文,仍處於早期未經驗證的階段。
- •如果比特幣採用與 MPC 不相容的方案,Coinbase 正在研究一種僅在設於物理安全資料中心內的可編程硬體安全模組中組裝金鑰的備援架構。

據加密貨幣交易所密碼學主管 Yehuda Lindell 表示,Coinbase 正在開發後量子託管防護措施,旨在支援廣泛的簽章方案。
Lindell 表示,如果具備密碼學相關能力的量子電腦最終成為比特幣安全的實際威脅,Coinbase 希望防護措施已經到位——為比特幣及其他數位資產的任何發展方向做好準備。這一擔憂源自比特幣的底層基礎:該網路以橢圓曲線簽章保障交易安全,而足夠強大的量子電腦理論上可以透過從鏈上公開的公鑰推導出私鑰來破解這種構造。
Lindell 在近日登上 MARA Foundation TV 時向主持人 Isabel Foxen Duke 表示,該公司的後量子防護措施旨在支援任何潛在形式的技術調整。目前,比特幣實際上將採用哪種後量子簽章方案仍不明朗。標準制定機構已走在鏈上前端:美國國家標準與技術研究院(NIST)已於2024年確定首批後量子簽章標準,涵蓋基於格(lattice-based)與基於雜湊(hash-based)的設計。
「不太可能出現所有人都使用的單一簽章方案,」Lindell 在談到各個網路最終將採用的標準時表示。「這意味著我們必須做好準備,以應對不同區塊鏈上的不同結果。」
為何安全多方計算面臨量子難題
Coinbase 為包括 BlackRock 在內的機構保管約2,500億美元資產,多年來持續完善其託管流程。如今,該公司正在為一個現有安排的重要支柱變得更具挑戰性——就比特幣而言甚至可能無法實行——的未來做準備:安全多方計算(MPC)。
MPC 的功能類似於比特幣的多重簽章設置,允不同參與方持有私鑰的不同「分片」,使多個簽署方能夠執行交易,而無須在單一設備上暴露完整私鑰。比特幣的原生腳本語言允許使用者透過直接在鏈上執行法定人數規則來建立多重簽章設置,而 MPC 則在鏈下使用特定的密碼學函數運作。由於每筆交易都需要達到法定人數的金鑰分片才能簽署,完整金鑰永遠不會在同一個位置組裝,從而有效消除單一故障點。
然而,隨著比特幣為後量子時代做準備,專家們日益擔憂並非所有後量子簽章方案都會「對 MPC 友善」。尤其是基於雜湊的簽章可能缺乏使傳統密碼學金鑰分割成為可能的底層算術結構。正是這種數學結構的缺失,使基於雜湊的簽章被認為能抵禦量子威脅——但這也使其在構建 MPC 基礎設施時難以使用。
「對 MPC 友善或不友善,差異非常巨大,」Lindell 解釋道。
直到最近,人們仍認為在基於雜湊的簽章上執行 MPC 是不可能的。如今,Dan Boneh 等頂尖密碼學家正積極研究潛在解決方案,如近期 "PRAWNS" 論文所述。然而,這項研究仍處於高度實驗階段,能否為基於雜湊的簽章開發出可行的類 MPC 方案仍不明朗。
包括 Ledger 技術長 Charles Guillemet 在內的錢包開發商也對基於雜湊的簽章表示了擔憂。
硬體備援方案
如果比特幣採用與 MPC 不相容的後量子方案,Coinbase 正在研究一種以可編程硬體安全模組(HSM)為核心的備援架構——這是設於私人資料中心內、用於存放加密金鑰的數位保險庫。
在這種安排下,私鑰將以後量子密碼學加密,並僅在具有物理安全防護的 HSM 內組裝。將完整金鑰保存在同一處——即使是短暫的——理論上比傳統 MPC 的安全性更低,但 HSM 在這些限制條件下仍能提供強大的保護。Lindell 指出,嚴格的物理側通道防護和嚴格的程式碼上傳控制,使他對這一設置感到放心。
Lindell 表示,鑑於比特幣潛在後量子升級的不確定性,Coinbase 正在設計其託管架構,以保持中立與適應性,因應比特幣未來幾年採用的任何簽章方案。比特幣簽章規則的任何變更最終都必須通過網路的共識流程——這一道門檻歷來需要數年才能跨越——這也是為什麼託管機構在技術方向確定之前就開始為靈活性做建置。
Coinbase 後量子安全措施的完成時間表仍不明確。不過 Lindell 補表示,一旦完成:「我將能夠說:『我可以支援任何方案。』我們不再擔心某個區塊鏈決定採用我們無法支援的技術。」
本文最初由 André Beganski 報導,他是 MARA Foundation 的資深內容經理,製作包括量子計算與密碼學交叉領域等主題的內容,並曾效力於 Decrypt。