MIT研究员提出新路径使比特币具备抗量子计算能力

bitcoinist发布于2026-04-21更新于2026-04-21

文章摘要

MIT数字货币倡议主任Neha Narula提出了一项使比特币抵御量子计算攻击的路线图,主张优先采取低风险、高效益的解决方案,而非等待所有技术细节达成共识。她建议通过软分叉部署抗量子输出类型(如BIP 360的P2MR)和签名方案,使用户可立即将资金转移到量子安全的地址,前提是避免地址重用等暴露公钥的行为。 Narula强调,当前无需解决所有潜在问题(如长期未动硬币的处理),而应聚焦于实际可部署的方案。她认为,即使未来出现密码学相关量子计算机(CRQC),只要大部分用户完成迁移,比特币网络便能承受少数硬币的风险。若脆弱硬币比例过高(如20%),则可能引发系统混乱。 该方案虽会牺牲Taproot的部分隐私效率,但能为用户提供即时保护,避免因政治分歧延误应对。Narula反对依赖实验性方案或高成本应急机制,主张以渐进方式推动生态适配,为未来更复杂的决策争取时间。

MIT数字货币倡议主任Neha Narula提出了一项使比特币网络能够抵御未来具有密码学相关性的量子计算机的路线图,主张网络应优先选择实用、低风险的路径,让用户现在就能保护自己的币,而不是等待就如何处理未移动币等更难题达成共识。

在4月20日发布的一篇文章中,Narula表示比特币不需要"立即获得100%的答案"才能采取有意义的行动。相反,她主张采用分阶段的方法:通过软分叉部署后量子安全的输出类型和签名方案,协调钱包和应用程序支持,并在任何真正的量子紧急情况出现之前推动用户迁移。

比特币现在需要低风险的量子防御

她的核心论点很直接。"我们应该现在实施低危害、低风险、高收益、安全关键的缓解措施,而将高危害、高风险的缓解措施留到以后,当我们更确定CRQC临近时,"她写道,使用CRQC指代具有密码学相关性的量子计算机。

Narula支持的提案以BIP 360中描述的P2MR为中心,结合新的后量子签名操作码和密码学敏捷性。在她的框架中,这种组合将允许比特币用户将资金转移到对量子攻击者保持安全的输出类型,前提是他们不通过地址重用或类似行为暴露非后量子公钥。

"如果这样做,它让比特币用户能够立即将他们的币转移到安全的输出类型,即使出现强大的CRQC,也有信心他们的币是安全的,而不必担心未来的软分叉,"她写道。"到目前为止,我见过的最佳候选方案是P2MR(BIP 360)结合新的PQ签名操作码和密码学敏捷性。"

Narula的论点并不是说这解决所有问题。它没有。她明确区分了保护早期迁移的个体用户和如果大量币仍然易受攻击时保护比特币作为系统。这个未解决的部分,她标记为X,是长期辩论的核心。如果只有可忽略不计的比特币仍然暴露,她建议网络可能能够吸收风险。如果数量很大,情况可能会变得非常不稳定。

"至少我会说这取决于具体数字,"她写道。"如果只有0.0001%的币不安全,我认为比特币会没事。如果20%的币不安全,我认为如果出现CRQC,事情可能会变得相当混乱。"

尽管如此,Narula认为对X的不确定性不应延迟第一步。迁移路径将生成关于采用的真实链上数据,并给比特币时间在网络被迫做出更有争议的决定之前减少易受攻击的份额。据她所说,关于是否最终应冻结旧的、不活跃或丢失币的艰难辩论可以等待。

"最重要的是,我们不必现在就决定如何处理那些不太可能出现做任何事情的人(中本聪的币)以取得进展,"她写道。"最终,如果CRQC似乎临近,我们将不得不以某种方式做出决定...但解决该对话不是取得有用、有意义进展所必需的。"

Narula还反驳了她认为分散注意力或劣质的近期解决方案的想法。她驳斥了研究概念验证方法,例如在脚本中手动构建后量子验证或依赖昂贵的逃生舱机制,应作为比特币主要响应的锚点。她说这些想法在技术上可能可行,但在操作上不适合广泛部署。

她还承认了权衡。P2MR将通过消除密钥花费路径来减少Taproot的一个高效隐私属性,并且它取决于钱包是否正确处理地址重用。她将这些标记为真正的缺点,但不足以超过给用户提供一种方式保护资金而不等待第二次、更政治化的软分叉的好处。

Narula勾勒的路线图留下了比特币最难的治理问题未解决。这就是重点。她的论点是网络应停止将完美对齐视为明显准备的先决条件。

截至发稿时,比特币交易价格为75,802美元。

比特币必须收于1.0斐波那契之上,周线图 | 来源:TradingView.com上的BTCUSDT

相关问答

QMIT研究员Neha Narula提出的使比特币抗量子计算攻击的路线图核心是什么?

ANeha Narula提出的核心是采用分阶段方法:通过软分叉部署后量子安全的输出类型和签名方案(如BIP 360的P2MR),协调钱包和应用支持,并在真正的量子计算威胁出现前推动用户迁移资金。她强调应优先实施低风险、高效益的缓解措施,而非等待所有难题(如处理长期未动用的比特币)达成共识。

QP2MR(BIP 360)如何帮助比特币用户抵御量子计算攻击?

AP2MR结合新的后量子签名操作码和密码学灵活性,允许用户将资金转移到一种安全的输出类型中。只要用户不通过地址重用等行为暴露非后量子公钥,这些资金就能抵御量子攻击。这为用户提供了立即保护资产的途径,无需依赖未来可能具有政治争议的软分叉。

QNarula认为比特币网络应如何处理长期未动用或可能丢失的硬币(如中本聪的比特币)?

ANarula认为当前无需立即决定如何处理这些硬币。她主张先推进可实施的迁移方案,生成链上采用数据,为网络争取时间。只有当量子计算威胁临近时,才需要最终决定是否冻结这些资产,但这不应阻碍当前的初步防护措施。

QNarula的方案存在哪些权衡或缺点?

AP2MR会减少Taproot的一个高效隐私特性(消除密钥花费路径),并依赖钱包正确处理地址重用以避免风险。这些是实际缺点,但她认为其益处(用户无需等待二次软分叉即可保护资金)远大于弊端。

QNarula对研究性概念验证方案(如手动脚本验证或逃生舱机制)有何看法?

A她认为这些方案在技术上是可能的,但不适合作为比特币的主要应对策略进行广泛部署。它们可能分散注意力,缺乏操作可行性,因此应优先选择更实用、低风险的路径如P2MR。

你可能也喜欢

Coinbase在最新扩张中为英国用户推出加密支持的USDC贷款

基于其在美国的成功经验,加密货币交易所Coinbase已为英国居民推出以加密货币为抵押的USDC贷款服务,接受比特币(BTC)和以太坊(ETH)作为抵押品。此举进一步扩展了该交易所在该地区不断增长的金融服务范围。 英国用户现可通过链上协议Morpho(基于Base网络)使用比特币、以太坊及Coinbase包装质押以太坊(cbETH)作为抵押,即时借入USDC。根据抵押的BTC数量,用户最高可借入500万美元的USDC。抵押品将锁定在Morpho智能合约中,直至贷款全额偿还,且无固定还款计划,但若贷款价值比超过特定阈值,抵押品将被清算并收取罚金。 自2025年1月在美国推出以来,该贷款服务需求强劲,截至2026年4月14日,通过Morpho的贷款发放总额已超过21.7亿USDC。Coinbase计划近期在更多国家推广此项服务。 此外,Coinbase于2025年2月成功获得英国金融行为监管局(FCA)注册为加密服务提供商,随后在2025年11月和2026年4月分别推出了英国储蓄账户和去中心化交易所(DEX)交易服务。近期还与Better Home & Finance合作推出抵押贷款产品,允许用户使用加密货币作为购房首付抵押,并获得了美国货币监理署(OCC)的条件批准,成立Coinbase国家信托公司,迈向联邦监管加密托管机构的重要一步。

bitcoinist5小时前

Coinbase在最新扩张中为英国用户推出加密支持的USDC贷款

bitcoinist5小时前

交易

现货
合约

热门文章

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

2025年5月22日,比特币价格正式突破11万美元大关,创下历史新高。在政策面、宏观经济、资金面与投资者结构共同作用下,一场结构性牛市浪潮正在展开。而此轮上涨背后的核心驱动,是美国《GENIUS稳定币法案》的实质性进展以及多项利好的叠加。本文将从政策端突破、宏观环境转向、链上与ETF资金结构、交易行为演化,以及重点受益赛道五大维度,全面解析此轮BTC再创新高的深层逻辑,并前瞻下半年市场的潜在趋势。

1.3k人学过发布于 2025.05.22更新于 2025.05.22

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对BTC(BTC)币价的意见。

活动图片