AmericanFortress 研究人員提出 ZKPoSP 以保護比特幣錢包免受量子攻擊
重點速覽
- •AmericanFortress 研究人員開發了一套使用零知識證明取代數位簽章的系統,讓錢包擁有者能透過助記詞證明控制權,而無需將私鑰暴露於量子攻擊風險之中。
- •該系統引入了 ZKPoSP 和 QBIP32 元件,與現有的階層式確定性錢包標準保持完全相容,因此使用者無需遷移至新位址。
- •原型基準測試顯示證明生成時間約為 12 至 13 秒、驗證時間約為 9 至 10 毫秒,並設有特殊的後 Q-Day 操作模式,可縮短某些操作的證明時間。
- •Glassnode 估計約有 604 萬枚比特幣(約佔流通供應量的 30%)已有公開暴露的金鑰,可能容易受到足夠強大的量子電腦攻擊。
- •包括 BlackRock、Coinbase 和 Fidelity 在內的主要業界參與者最近成立了比特幣安全聯盟,承諾在三年內投入 1,500 萬美元支持抵禦量子威脅的研究,反映出業界日益增長的迫切感。

AmericanFortress 的研究人員提出了一套密碼學系統,旨在保護比特幣及其他區塊鏈錢包免受未來量子運算攻擊,且不需使用者變更現有的錢包位址。
AmericanFortress 是一家總部位於懷俄明州的公司,專注於區塊鏈安全、後量子密碼學及數位資產基礎設施。該公司在一篇題為「ZKPoSP: Post-Quantum Zero-Knowledge Proofs for Hierarchical Deterministic Wallets」的論文中概述了其方法。該系統以零知識證明取代傳統的橢圓曲線數位簽章,同時維持與階層式確定性錢包標準的完全相容性——此標準是現代加密貨幣錢包的基礎。
該研究聚焦於專家所稱的「Q-Day」——即容錯量子電腦能夠運行 Shor 演算法從公鑰推導出私鑰的預期時刻。這樣的突破將瓦解保護比特幣及眾多其他區塊鏈的橢圓曲線密碼學。雖然具備密碼學意義的量子電腦目前尚不存在,但美國國家標準暨技術研究院已於 2024 年 8 月完成了首批後量子密碼學標準的制定,顯示政府與業界已將此威脅視為足以需要展開大規模準備的嚴肅議題。
「近期量子硬體的進展,包括 Google 的 Willow 處理器,已大幅縮短了達到具密碼學意義的量子電腦的時間表,」研究人員寫道。「在區塊鏈領域中,位址與金鑰推導標準如 BIP32、BIP44 和 SLIP-10 是錢包管理的主導基礎設施,而一台運行 Shor 演算法的量子電腦可以從對應的公鑰還原任何橢圓曲線私鑰,威脅當今所有生產環境中的錢包。」
該提出的系統不要求使用者將資金遷移至新的抗量子位址,而是以零知識證明取代數位簽章來驗證錢包助記詞的所有權。由於助記詞本身保持機密,作者論證即使個別私鑰被量子對手破解,合法擁有者仍能證明對其錢包的控制權。
該論文引入了兩個關鍵元件:ZKPoSP(Zero-Knowledge Proof of Seed Provenance,零知識助記詞來源證明)以及 QBIP32——一種金鑰推導方案,旨在支援多種橢圓曲線,同時與現有的階層式確定性錢包保持相容。根據研究,AmericanFortress 團隊以 Rust 語言搭配 RISC Zero 零知識虛擬機實作了該系統。原型基準測試顯示,證明生成時間約為 12 至 13 秒,驗證時間約為 9 至 10 毫秒。論文還描述了一種後 Q-Day 操作模式,可縮短某些操作的證明時間。
該研究尚未被任何區塊鏈網路採用。任何實際部署都需要開發者、錢包提供商、交易所、礦工及終端使用者之間的協調採用——這一障礙在歷史上使得即使是比特幣協定的小幅變更(例如 2017 年 SegWit 啟用前長達數年的辯論)都充滿爭議。
比特幣面臨著尤為嚴峻的量子脆弱性,因為花費比特幣時會在區塊鏈上暴露其公鑰。一台足夠強大的量子電腦可以利用這些暴露的公鑰推導出私鑰,並偽造有效的交易簽章。
此論文是業界為區塊鏈網路迎接後量子未來所做的一系列努力中最新的成果。本月稍早,Project Eleven 提出了一種後量子恢復機制,允許使用者在 Q-Day 之後透過助記詞而非數位簽章來證明比特幣錢包的所有權。3 月時,BTQ Technologies 在一個專用的「Bitcoin Quantum」測試網上發布了 BIP-360 的首個可用實作,以評估抗量子交易格式。
5 月時,區塊鏈分析公司 Glassnode 估計約有 604 萬枚比特幣——約佔流通供應量的 30%——已有公開暴露的金鑰。同月,美國商務部宣布提供超過 20 億美元的資金,用於量子運算公司及製造業計畫。
上週,包括 BlackRock、Coinbase、Strategy、Fidelity Digital Assets、Galaxy 等在內的主要業界參與者成立了比特幣安全聯盟(Bitcoin Security Consortium),承諾在三年內投入 1,500 萬美元,以支持比特幣安全研究及抵禦量子攻擊的防護工作。