AmericanFortress提出保护加密钱包免受量子威胁的方案

cryptonews.ru发布于2026-07-29更新于2026-07-29

文章摘要

美国网络安全公司AmericanFortress发布了一份名为ZKPoSP的预印本,提出一种加密方案,旨在保护分层确定性钱包免受潜在的量子攻击,且无需更改现有钱包地址格式。该方案的核心是用非交互式零知识证明替代传统的数字签名。 此外,公司还描述了QBIP32方案,旨在通过单次函数调用生成签名标量、独立的量子抗性证明和链码,并声称可适用于包括secp256k1和Ed25519在内的多种椭圆曲线。方案的后量子安全性依赖于哈希函数和零知识证明对量子攻击的抵抗能力,但需区块链节点支持验证此类证明,而比特币、以太坊、Solana等主要网络目前均不支持。 根据AmericanFortress在Rust上的实现,生成签名证明约需12-13秒,验证仅需9-10毫秒。 背景方面,Galaxy三月报告指出约有价值4700亿美元的比特币可能因公钥已暴露而面临量子威胁。近期,多家公司和联盟,如Freedom Factory、Bitcoin Security Consortium及Galaxy自身,均宣布了推动后量子密码学研究和开发的资助计划。AmericanFortress此次方案是其五月提出的后量子签名方案的延伸,特别专注于分层确定性钱包并提供了更通用的机制。

公司AmericanFortress发布了一份名为ZKPoSP的预印本——一种密码学方案,旨在保护分层确定性钱包免受潜在的量子攻击,且无需更换地址。

根据作者的构想,ZKPoSP允许保留现有的地址格式,但将经典签名替换为非交互式零知识证明(NIZK)。

AmericanFortress还描述了QBIP32方案。它应能在单次函数调用中生成签名标量、一个独立的量子安全凭证以及链码。作者声称,QBIP32可应用于不同的素数阶椭圆曲线,包括secp256k1Ed25519

预印本中将该方案的抗量子安全性描述为“推测性”的。根据文件说明,其安全性依赖于哈希函数和NIZK证明抵抗量子攻击者的强度。然而,要使该方案在特定网络中运行,节点必须支持验证此类证明以替代标准签名。目前比特币、以太坊或Solana均不支持此功能。

AmericanFortress已使用RISC Zero在Rust语言中实现了这些构造。据作者数据,创建签名证明大约需要12-13秒,而验证过程仅需约9-10毫秒。

Quantum & After. 问题No2:区块链如何为“量子”时代做准备?

在3月份的报告中,Galaxy公司指出,Project Eleven估计约有700万枚$BTC(按当时价格计算约4700亿美元)存在潜在脆弱性。这指的是那些公钥已在链上公开的地址。

7月28日,Freedom Factory发布了用于以太坊及EVM兼容网络的硬件钱包PQ1。该公司在新闻稿中宣称使用了SPHINCS+C10和ERC-4337智能账户。

7月23日,Anchorage Digital、ARK Invest、BlackRock、Block、Blockstream、Coinbase、Fidelity Digital Assets、Galaxy和Strategy宣布成立比特币安全联盟(Bitcoin Security Consortium)。参与者承诺在三年内共同投入1500万美元,用于资助致力于比特币长期安全的开发者和研究人员,其中也包括后量子密码学。

7月21日,Galaxy启动了一个几乎相同的计划,为首个加密货币应对量子计算机的潜在威胁做准备。将向开发者和研究人员提供高达500万美元的资助。

此前,恒星发展基金会也发布了自己的文件,Algorand基金会也公布了路线图。以太坊基金会Kohaku项目负责人尼古拉斯·康西尼提出了一个名为SPHINCS-的解决方案,据称可以在不进行硬分叉的情况下保护钱包安全。

回顾一下,5月份AmericanFortress提出了一种后量子签名方案,用于保护现有的加密资产,包括包含110万枚$BTC的中本聪时代的“休眠”钱包。这份新出版物则聚焦于分层确定性钱包,并将ZKPoSP/QBIP32描述为适用于不同曲线和网络的通用机制。

量子黑客会窃取中本聪的数十亿美元吗?
end-content

相关问答

QAmericanFortress公司提出的ZKPoSP方案旨在解决什么问题?

AAmericanFortress公司提出的ZKPoSP(零知识证明方案)旨在保护分层确定性钱包免受潜在量子攻击的威胁,同时无需更换现有地址格式。

QZKPoSP方案的核心技术原理是什么?

AZKPoSP方案的核心技术原理是使用非交互式零知识证明来取代传统的数字签名,从而在假设NIZK证明和哈希函数对量子对手安全的前提下,提供后量子安全性。

QQBIP32方案声称可以应用于哪些椭圆曲线?

AQBIP32方案声称可以应用于多种简单阶椭圆曲线,包括secp256k1(比特币等使用)和Ed25519(常用于其他加密项目)。

Q根据文章,当前主流区块链网络(如比特币、以太坊)是否已支持AmericanFortress提出的方案?

A不支持。文章明确指出,比特币、以太坊和Solana等主流区块链网络目前均不支持验证ZKPoSP所提出的这类零知识证明,需要网络节点升级才能实现。

Q文章提到了哪些其他组织或项目也在关注区块链的量子安全?

A文章提到了多个关注区块链量子安全的组织或项目,包括Galaxy、Freedom Factory(推出PQ1硬件钱包)、Bitcoin Security Consortium(成员包括ARK Invest、BlackRock等)、Stellar Development Foundation、Algorand Foundation以及以太坊基金会的Kohaku项目负责人等。

你可能也喜欢

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru2小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru2小时前

交易

现货
活动图片