比特币与量子恐慌:开发者们实际在做什么

bitcoinist发布于2025-12-15更新于2025-12-15

文章摘要

比特币面临量子计算威胁的说法常被夸大,但开发者并未忽视这一问题。量子计算确实对依赖密码学的系统构成风险,但比特币开发者已在积极研究应对方案。Blockstream的研究人员近期发布了针对比特币定制化的后量子签名方案论文,探索基于哈希的签名方法,可将签名大小压缩至3-4KB,在量子安全性和网络带宽之间寻求平衡。 比特币作为全球分布式系统,协议升级需谨慎考虑兼容性和性能影响。较大签名可能影响区块传播和全节点运行,因此研究重点在于找到兼顾安全性与去中心化的方案。目前研究尚处早期阶段,但表明开发团队正认真对待量子风险。值得注意的是,量子威胁影响所有加密系统,而不仅是比特币。开发者正低调推进研究工作,为潜在风险做准备。

量子风险已成为比特币讨论中反复出现的压力点,常被塑造成生存威胁。这类主张通常遵循熟悉的轨迹:量子计算发展迅猛,密码学体系脆弱,而比特币的适应速度远远不够。

Marty Bent并不认同这种说法。在12月14日的节目中,Bent承认量子计算确实构成风险——不仅对比特币,对任何基于现代密码学的系统都是如此——但同时反驳了比特币开发者忽视该问题的观点。

“简短回答是:是的,这确实是个风险,”Bent表示,“但这不仅是比特币的风险。任何依赖密码学保障安全的系统都面临这个风险。”

开发者如何让比特币具备量子抗性

他指出,容易被忽视的是已经在进行的工作。Bent提到正在进行的开发者讨论,以及最近Blockstream的Jonas Nick和Mikhail Kutunov发表的一篇研究论文,该论文专门针对比特币研究了基于哈希的后量子签名方案。

“我做这个视频就是为了反驳那种说法,”Bent在提到“比特币行动不够快”的指控时表示,“因为如果你过去一年关注比特币开发讨论,很明显量子风险正被认真对待,相关对话已经启动。”

Nick在12月9日的X平台发文中总结了论文内容,称其分析的是针对比特币限制条件优化的后量子方案,而非通用密码学基准测试。Bent将这项工作视为研究从抽象关切转向具体设计领域的信号。

Nick通过X平台写道:“基于哈希的签名概念简单,且仅依赖哈希函数——这是比特币早已信任的原始构件。虽然NIST已标准化SLH-DSA(SPHINCS+),但我们研究更适合比特币特定需求的替代方案。我们详细探讨了不同优化和参数选择如何影响大小和性能。签名大小可缩减至约3-4KB,与基于格的签名方案(ML-DSA)相当。”

Bent强调,挑战不在于缺乏候选方案,而在于比特币是一个全球分布式系统,拥有近17年运营历史,协议层变更伴随重大权衡。
“比特币是全球分布式点对点系统,依赖极难修改的共识协议规则,”Bent说,“而且你确实不希望频繁更改它们。”

这一现实使得向抗量子签名的过渡复杂化。现有地址类型、HD钱包、多签设置和阈值方案都需要考虑。除兼容性外,还存在性能问题。

“在比特币中处理此问题的最大障碍之一是许多抗量子方案非常密集地消耗数据,”Bent表示,“是的,可实施的方案很多。但它们需要权衡——尤其是验证和带宽方面的权衡。”

更大的签名会减缓区块传播,提高全节点运行成本,直接影响去中心化。Blockstream的论文重点探讨了这种矛盾,研究能否将签名大小优化至几千字节同时控制验证成本。

“他们相当有信心通过研究找到具有良好平衡度的签名方案,”Bent说,“在获得量子抗性的同时,仍便于人们下载全节点和验证交易,而不需要大量带宽和数据存储。”

Bent谨慎地未将这项研究表述为最终解决方案,而是称其为基础工作——提前规划问题领域,以防量子技术发展超预期时网络措手不及。

“这绝不是‘嘿,我们解决了问题’,”他说,“但我们正认真对待该问题,开展研究并开始寻找方法,以应对可能在中长期显现的量子风险。”

他还指出,尽管互联网大多依赖在真正后量子场景中面临类似压力的密码学假设,但BTC往往在量子讨论中被单独挑出。

“如果量子计算机真的出现,比特币不是唯一受影响的对象,”Bent说,“你在网上接触的几乎所有东西都在某些环节依赖密码学安全。”

目前,Bent的结论是审慎的:量子风险存在,量子计算进展真实,但“开发者忽视问题”的说法与技术圈的实际情况不符。

“非常聪明的开发者——更重要的是密码学家——正在研究这个问题,”他说,“如果你知道去哪关注,很明显人们正在为此做准备。”问题尚未解决,但未被忽视,只是在默默推进。

截至发稿时,BTC交易价格为89,854美元。

比特币仍在0.618与0.786斐波那契区间徘徊,周线图 | 来源:TradingView.com上的BTCUSDT

相关问答

Q量子计算对比特币的主要风险是什么?

A量子计算对比特币的主要风险在于它可能破解比特币所依赖的现代密码学体系,尤其是椭圆曲线数字签名算法(ECDSA),这可能导致攻击者窃取比特币或破坏交易安全性。但需要注意的是,这种风险并非比特币独有,所有依赖密码学的系统都会面临同样威胁。

Q比特币开发者如何应对量子计算威胁?

A比特币开发者正在积极研究后量子密码学方案,例如Blockstream的研究人员发布了针对比特币优化的基于哈希的签名方案论文。这些方案旨在平衡量子安全性和系统性能,确保签名大小控制在3-4KB左右,同时保持节点验证效率,避免对去中心化造成负面影响。

Q为什么比特币升级到抗量子签名方案如此复杂?

A比特币升级复杂的原因包括:1. 比特币是全球分布式系统,协议规则需全球共识且极难修改;2. 需兼容现有地址类型、HD钱包、多签和阈值方案;3. 量子安全签名通常数据量大,可能影响区块传播速度和全节点运行成本,威胁去中心化特性。

QBlockstream的研究取得了哪些具体进展?

ABlockstream的研究人员Jonas Nick和Mikhail Kutunov提出了基于哈希的签名方案,该方案仅依赖比特币已信任的哈希函数,通过优化参数将签名大小缩减至3-4KB(与基于晶格的方案ML-DSA相当),同时详细分析了不同优化对签名大小和性能的影响,为实际应用提供了可行性基础。

Q量子计算威胁是否只影响比特币?

A不是。量子计算威胁针对所有依赖现代密码学的系统,包括互联网通信、银行系统、政府数据库等。比特币常被单独讨论,但实际上任何使用密码学保障安全的领域在量子计算成熟时都会面临类似风险,因此这是一个全局性的安全问题。

你可能也喜欢

交易

现货
合约

热门文章

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

2025年5月22日,比特币价格正式突破11万美元大关,创下历史新高。在政策面、宏观经济、资金面与投资者结构共同作用下,一场结构性牛市浪潮正在展开。而此轮上涨背后的核心驱动,是美国《GENIUS稳定币法案》的实质性进展以及多项利好的叠加。本文将从政策端突破、宏观环境转向、链上与ETF资金结构、交易行为演化,以及重点受益赛道五大维度,全面解析此轮BTC再创新高的深层逻辑,并前瞻下半年市场的潜在趋势。

1.3k人学过发布于 2025.05.22更新于 2025.05.22

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对BTC(BTC)币价的意见。

活动图片