一项新的比特币提案将逐步淘汰网络现有的签名方案,并冻结未能迁移到抗量子地址的币。
该提案被称为“后量子迁移和遗留签名日落”,将阻止用户将比特币发送到老旧的地址类型,这些地址易受量子攻击的影响,最终禁用网络自创建以来所依赖的验证交易的密码学方法。
共同作者詹姆森·洛普和其他五名开发者在比特币的官方改进存储库中更新了该提案,该提案在周二以BIP-361的形式发布。
量子攻击是一种理论上的方法,通过先进的计算机从公开密钥推导出在区块链上暴露的私钥,使攻击者在没有所有者凭证的情况下控制一个钱包。量子计算机一旦具备足够的能力破坏比特币所用的加密方式,这一时刻被称为“Q日。”
BIP-361列出了一个三阶段的时间表:在激活后大约三年内阻止向易受攻击的地址的资金流入,两年后冻结所有遗留币,并为错过最后期限的持有者留出通过零知识证明的未来恢复路径。
根据该提案,超过34%的所有比特币在链上暴露了公开密钥,使这些资金易受足够强大的量子计算机的盗窃。没有任何先前的比特币升级使现有交易无效,BIP-361是第一个在集体网络防御和个人访问币之间强制选择的提案。
BIP-361目前处于草案状态,尚无激活时间表,并依赖于BIP-360,这是一个仍在审查中的独立抗量子交易框架。
安全成本
在三月初,谷歌发布了一个正式的时间表,计划在2029年前将其基础设施过渡到后量子密码学,称量子前沿“比看起来更近。”
比特币历史上一直将有效签名视为“足够的控制证明”,无论币或密钥的年龄如何,去中心化计算网络Cysic的创始人Leo Fan告诉Decrypt。
BIP-361将通过将“及时迁移视为维护所有权的一部分”来改变这一点。
新的提案“将量子风险从‘我可能会被抢劫’转变为‘如果我错过最后期限,根据共识我可能会失去访问权限,’”Fan说道,并补充说,该提案相当于“使比特币更具干预主义”,以防止易受攻击的币成为“拥有工作量子计算机的第一个实体的战利品。”
但并不是每个人都认为这种权衡是合理的。
比特币元协议OP_NET的联合创始人Frederic Fosco告诉Decrypt,该提案似乎颠覆了比特币的创始承诺。
协议强制冻结“就是没收,绝对是的,”Fosco说,并辩称该提案将“不是你的密钥,就不是你的币”改写为“你的密钥,但我们仍然冻结了你的币。”
“一旦你越过那条线,你就建立了一个可以因任何被控制的下一个软分叉而被冻结任何币的系统,”他说。“今天是量子,明天是制裁合规。”
如果采用,BIP-361将意味着,任何仍仅由ECDSA签名保护的币,都将“被没收”,加密公司Fhenix Research的核心研究员Chris Peikert告诉Decrypt。
“对于比特币而言,唯一的选择就是进行协议硬更改/分叉,以阻止资金从暴露的公共ECDSA密钥的账户中提取,”Peikert指出。
尽管如此,受到争议的升级也可能使网络分裂。
一个不受保护的链的价格“一旦有人证明了一次量子盗窃就会崩溃,因为这证明了每一个暴露的地址现在都是公平的目标,”扩展链Mintlayer的创始人Enrico Rubboli告诉Decrypt。
比特币的去中心化治理在“正常时期是一种优势,但在与时间赛跑时却是一种弱点,”Rubboli说,并补充说,自愿迁移没有硬性截止日期“只有在你假设威胁按照时间表到达时才有效。但这不会。”
在一条推文中,洛普承认“我知道大家不喜欢BIP-361,”并补充说,“我自己也不喜欢。之所以写这个,是因为我对替代方案更不喜欢。”
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。