区块链快讯

Ark Invest研究:超三成比特币面临量子计算潜在威胁

Ark Invest报告:三分之一以上比特币(BTC)供应存量子威胁风险

Ark Invest与Unchained在最新研究中指出,尽管真正的量子威胁尚需多年才会显现,但目前仍有约三分之一的比特币供应量暴露在潜在的量子计算风险之下。

这家美国资产管理公司表示,鉴于比特币的大部分供应已经免受量子计算突破的影响,开发者拥有充足的时间窗口,以便为剩余部分构建量子防护机制。

根据Ark Invest与专注比特币金融服务的Unchained于周三发布的白皮书,目前约有65.4%的比特币供应对量子计算突破具有免疫力,但剩余的34.6%仍面临挑战。

具体而言,这包括约500万枚BTC(占总量的25%),这些资金假设因地址重复使用而具备可迁移性;另有170万枚BTC(占总量的8.6%),假设其已遗失在P2PK(支付至公钥)地址中。P2PK是比特币区块链上最早出现的交易脚本形式之一,它将资金直接锁定在公钥上。此外,还有约20万枚BTC(约占1%)据推测也可迁移,原因是其地址类型为P2TR(支付至Taproot)。

报告分析称,若量子计算机成功破解比特币采用的椭圆曲线加密(ECC),这部分供应将面临被窃取的风险——实现这一目标大约需要2,330个逻辑量子比特,以及数千万至数十亿个量子门。

“即便如此,其实用可行性仍要求量子系统达到我们研究指出的、需要很长时间才能实现的性能水平。”

Ark Invest:三成比特币有量子威胁

来源:Ark Invest,大卫·普埃尔

该论文估算的风险范围远大于CoinShares在2月进行的另一项分析。后者认为,对量子计算脆弱且真正具有市场相关性的比特币数量约为10,200枚,仅占供应量的0.05%,尽管传统P2PK地址所面临的理论风险确实大得多。

与此同时,总部位于芝加哥的PsiQuantum公司预计将于2027年建成首座量子计算机设施。该设施将配备100万个物理量子比特,其计算能力相当于数十亿台普通计算机。该公司已从与贝莱德相关的基金中筹集了10亿美元资金。

量子突破仍是比特币的“长期风险”

Ark的白皮书指出,量子风险将在较长时期内逐步演变,期间会出现“诸多中间预警信号”,而非突然出现单一故障点。

论文强调,量子突破仍属于“长期风险”,并非对比特币网络构成的迫在眉睫的威胁。这一时间差为社区赢得了宝贵机会,以便“研究并制定应对量子能力长期发展的网络保护方案”。

Ark Invest预测量子计算的发展将经历五个阶段,并表示只有进入最后一个阶段时,纠错码(ECC)的破解速度才可能超过比特币每10分钟出块的速率。

存储在量子易受攻击地址中的比特币,在进入第三阶段之前不应面临实质风险,因为届时量子计算机才能破解256位椭圆曲线加密密钥。

白皮书指出,基于谷歌、IBM和微软等多家公司设定的共识目标,首个公钥可能在2030年代中期被破解。

量子计算的发展阶段。来源:Ark Invest

尽管存在治理挑战,比特币仍须采用抗量子地址格式

论文指出,量子计算机迟早会达到第4阶段并对比特币网络构成威胁,这意味着比特币必须采用能够抵御量子攻击的地址格式。

该措施要求在比特币协议中集成后量子密码学(PQC),例如基于格的ML-DSA签名方案和基于哈希的SLH-DSA签名。

“这些标准让我们对后量子密码学的能力充满信心,”Ark Invest写道,同时提醒道,由于比特币采用去中心化治理结构,要在共识层面升级至后量子密码学将面临更大难度——这需要网络大多数参与者同意进行软分叉。

该论文指出,比特币最终将需要采用抗量子的地址格式,并随着时间推移逐步引入后量子密码学。目前讨论中的一种草案路径——BIP-360,提出了一种“支付至默克尔根”输出类型,旨在通过消除Taproot密钥路径漏洞来降低长期暴露的量子风险,不过,该方案本身并不包含后量子数字签名。

不过,据BTQ Technologies总裁兼量子创新负责人克里斯·谭表示,BIP-360并非解决比特币量子威胁的最终方案。

“该提案引入了一种新的地址格式,但关键的是并未纳入后量子数字签名——而后者对于任何有意义的长期量子攻击防御而言都是必不可少的,”他向Cointelegraph表示。

以上就是Ark Invest报告:三分之一以上比特币(BTC)供应存量子威胁风险的详细内容,更多关于Ark Invest:三成比特币有量子威胁的资料请关注其它相关文章!