比特币开发者启动量子安全轨道,推出BIP-360

bitcoinist发布于2026-02-13更新于2026-02-13

文章摘要

比特币开发者通过合并BIP-360草案正式启动量子安全改进计划,提出名为“支付至默克尔根(P2MR)”的新型输出类型。该方案保留Taproot的脚本树功能,但完全删除了易受量子密钥恢复攻击的密钥路径支出方式,仅支持脚本路径支出。P2MR通过软分叉实现,采用以bc1z开头的新地址格式,不影响现有Taproot输出。 该提案主要防范针对椭圆曲线密码学的“长期暴露攻击”(即公钥长期暴露在链上),但无法防御交易未确认时公钥在内存池中短暂暴露的“短期暴露攻击”,后者需依赖后量子签名方案解决。P2MR的交易见证数据比Taproot密钥路径多37字节,且因强制使用脚本路径会降低隐私性。 BIP-360目前处于草案阶段,标志着比特币量子防护讨论从理论转向具体技术提案,为未来可能的后量子签名升级奠定基础。

比特币的量子安全讨论在代码与规范流程中获得了新的具体成果:BIP-360的更新草案已被合并至官方比特币改进提案库,该提案提出了一种与Taproot相邻的输出类型,旨在限制未来量子密钥恢复攻击的暴露风险。

这一变更的重要性不在于它当下"解决"了量子风险,而在于其规范了一条具体的可选路径,在保留Taproot脚本树功能的同时,移除了在量子威胁模型下被认为最成问题的支出路径。

比特币开发者迈出首步正式量子抗性举措

由Marathon Digital(MARA)孵化的研究平台Anduro在X平台上表示,此次合并的更新"引入了支付至默克尔根(P2MR)——一种拟议的新输出类型,它省略了Taproot中易受量子攻击的密钥路径支出,同时保持与Tapscript和脚本树的兼容性"。

根据BIP范畴,该提案被界定为"共识性软分叉",并将P2MR定义为新的SegWit v2输出,直接承诺于脚本树的默克尔根,而非像支付至Taproot(P2TR)那样承诺于经调整的公钥。实际影响很明确:P2MR输出只能通过脚本路径逻辑支出;密钥路径支出被完全移除。

该BIP的摘要从最小化变更同时为需要额外保护的用户提供选项的角度阐述了目标:

"本文档通过软分叉提议一种新的输出类型:支付至默克尔根(P2MR)。P2MR输出几乎具有与P2TR(支付至Taproot)输出相同的功能,但移除了密钥路径支出。"
它补充说明,预期保护是针对"密码学相关量子计算机(CRQC)的长期暴露攻击",以及"可能破解比特币所用椭圆曲线密码学(ECC)的未来密码分析手段"。

该BIP的一个关键要素是定义规范性:它区分了"长期暴露"攻击(公钥在链上长时间可用)与"短期暴露"攻击(针对未确认支出期间在内存池中短暂暴露的公钥)。

文档明确表示P2MR并非完整的量子护盾。"值得注意的是,提议的P2MR输出仅能抵抗对椭圆曲线密码学的'长期暴露攻击',即针对暴露时间超过确认支出交易所需时间段的密钥的攻击,"BIP声明。

"针对更复杂的量子攻击的保护,包括防止在交易等待确认时内存池中暴露的公钥的私钥恢复(又称'短期暴露攻击'),可能需要比特币引入后量子签名。"作者们补充说,他们"打算在进一步研究后为此目的提供单独提案"。

这种分割也是该提案强调tapscript兼容性的原因。它将P2MR定位为一种脚本树输出类型,如果比特币将来采用后量子签名操作码,它可以提供比不支持tapscript演进路径的旧脚本机制更清晰的升级路径。

Anduro强调,此变更设计为软分叉,且"不影响现有的Taproot输出"。P2MR将是一种新的输出类型(使用以bc1z开头的bech32m地址),而非对以bc1p开头的现有Taproot UTXO的改造。

该提案也不假装这种交换没有代价。通过移除密钥路径支出,P2MR放弃了Taproot最紧凑的见证路径(单个Schnorr签名)。BIP估计,最小的P2MR支出见证比Taproot密钥路径支出大37字节,但可能比同等的Taproot脚本路径支出小,因为P2MR的控制块省略了内部公钥。

隐私性也有所改变。因为每次支出都是脚本路径,P2MR用户必然暴露他们正在从脚本树支出——这是Taproot密钥路径支出可以避免 signaling 的。

Anduro表示,此次更新也"回应了关于比特币开发者未认真对待量子威胁的批评",并指出增加了Isabel Foxen Duke作为合著者,以使BIP"对普通公众而不仅仅是比特币开发者社区更清晰"。

BIP-360仍处于"草案"状态。但其合并到规范库中仍然是一个有意义的过程标志:它将量子安全对话从抽象的担忧和邮件列表假设推向了一个具体的共识变更提案,钱包、库和评审者现在可以逐行分析。

如果辩论有下一阶段,它可能将围绕像P2MR这样的"有备无患"的可选方案是否足够奠定基础,或者比特币最终是否需要直接应对后量子签名和大规模迁移价值的操作现实。

截至发稿时,BTC交易价格为66,558美元。

比特币必须收复200周均线,周线图 | 来源: TradingView.com上的BTCUSDT

相关问答

QBIP-360 提出的新输出类型是什么?它的主要目的是什么?

ABIP-360 提出的新输出类型是 Pay-to-Merkle-Root (P2MR)。它的主要目的是通过移除 Taproot 的密钥路径支出,提供一个可选择的新输出类型,以保护用户免受未来量子计算机对椭圆曲线密码学(ECC)的长期暴露攻击,同时保持与 Tapscript 和脚本树的兼容性。

QP2MR 输出与现有的 Pay-to-Taproot (P2TR) 输出有何不同?

AP2MR 输出直接承诺给脚本树的 Merkle 根,而不是像 P2TR 那样承诺给一个调整后的公钥。这意味着 P2MR 输出只能通过脚本路径逻辑进行支出,完全移除了密钥路径支出,从而减少了量子攻击的暴露风险。

QBIP-360 如何区分“长期暴露攻击”和“短期暴露攻击”?

A“长期暴露攻击”指的是公钥在链上长时间可用的情况,而“短期暴露攻击”则针对在未确认交易期间在内存池中短暂暴露的公钥。BIP-360 主要针对长期暴露攻击提供保护,短期暴露攻击可能需要未来引入后量子签名来解决。

QP2MR 输出在隐私和交易大小方面有哪些权衡?

AP2MR 输出由于移除了密钥路径支出,所有支出都必须通过脚本路径,因此会暴露用户正在使用脚本树的信息,降低了隐私性。此外,P2MR 的最小见证大小比 Taproot 密钥路径支出大 37 字节,但可能比等效的 Taproot 脚本路径支出小,因为 P2MR 的控制块省略了内部公钥。

QBIP-360 目前的 status 是什么?它的合并有什么意义?

ABIP-360 目前处于“草案”状态。其合并到官方比特币改进提案仓库意味着量子安全讨论从抽象担忧和邮件列表假设转向具体的共识变更提案,使钱包、库和评审者能够逐行分析,为未来的升级奠定基础。

你可能也喜欢

BTC“数字黄金”的叙事是不是失败了?

这篇文章从三个核心问题探讨了比特币的现状与未来,强调提供的是思考框架而非投资建议。 **如何看待比特币资产?** 作者认为比特币是一种全新的、更优秀的“黄金”资产。其优势在于总量恒定、转移便捷、交易可审计。尽管早期与灰色地带关联,但合规化是趋势。目前全球数字货币渗透率仅3%-4%,类比互联网和电商的早期阶段,意味着比特币仍处于发展初期,潜力巨大但波动性也极高。 **如何理解本轮下跌?** 比特币自2025年10月高点(近12.6万美元)持续下跌,2026年2月一度跌破6.1万美元,单日跌幅达15%,随后又快速反弹。这被解读为遵循四年减半周期的共识性获利了结。特别之处在于,美国比特币ETF的批准引入了机构资金,也促使早期低成本持有者(如矿工和信仰者)进行大规模“换手”,这是资产迈向主流化的必经过程。历史数据显示,比特币历次大跌的幅度在收窄(从93%到当前的约50%),表明资产正在成熟,波动率逐步下降,但高波动仍是其获取超额回报的固有特征。 **长期如何看待发展?** 长期价值可对标黄金。当前比特币市值仅为黄金市值的约7%,若“数字黄金”叙事实现一半,上行空间依然显著。但作者提醒,短期市场脆弱,换手可能未完,底部无法预测。真正的风险并非资产归零(概率较低),而在于错误的仓位管理(如All-in或加杠杆)以及对资产缺乏深刻理解。投资者必须计算并承受潜在的最大回撤(例如从已跌50%的位置再跌50%),才能存活至长期价值兑现。 文章最后以亚马逊在互联网泡沫后暴涨为例,指出关键不在于比特币未来是否上涨,而在于投资者能否通过理性的仓位管理和深度认知,扛过剧烈波动存活到那一天。文末提问引导读者反思:当前黄金涨、比特币跌的局面,究竟意味着“数字黄金”叙事失败,还是资产进化过程中的换手阵痛?这取决于每个人对比特币最底层的信仰。

marsbit8小时前

BTC“数字黄金”的叙事是不是失败了?

marsbit8小时前

BTC“数字黄金”的叙事是不是失败了?

标题:BTC“数字黄金”的叙事是不是失败了? 作者:@wuk_Bitcoin 本文从三个核心问题出发,探讨比特币的现状与未来。 **如何看待比特币?** 作者认为比特币是一种全新的、更优秀的“黄金”类资产。其优势在于:总量恒定(2100万枚);资产可转移性极强,在全球不确定性时代具备溢价;所有交易链上可审计,透明度高。反驳了比特币主要用于灰色地带的过时观点,指出其正走向合规。目前全球数字货币渗透率仅约3%-4%,类比互联网和电商早期,意味着该资产类别仍处早期,潜力与巨大波动并存。 **如何理解本轮下跌?** 比特币自2025年10月高点(近12.6万美元)持续下跌,2026年2月初曾单日暴跌15%,跌破6.1万美元。这被视为遵循其四年减半周期的规律性回调,是长期持有者在周期高点锁定利润的结果。本轮下跌的特殊性在于:美国比特币ETF的批准引入了大量机构新资金,但也促使成本极低的早期持有者(矿工、OG)进行历史性抛售,即从“早期信仰者”向“长期配置机构”的换手过程。历史数据显示,比特币历次大回撤的跌幅在逐步收窄(从93%到目前的约50%),表明资产在成熟,波动率在下降,但高波动仍是获取超额回报的代价。 **长期怎么看?** 若将比特币视为“数字黄金”,其当前总市值(约1.4万亿美元)仅为黄金总市值(约20万亿美元)的7%。即使该叙事仅部分实现,上行空间依然可观。但作者强调短期风险:换手可能未结束,市场脆弱,不排除进一步下跌。真正的风险不在于资产归零(概率极低),而在于错误的仓位管理(如All-in、加杠杆)和对资产缺乏深度理解,这可能导致投资者无法承受巨大波动而提前被迫出局。 **最后对比** 作者以亚马逊在互联网泡沫破裂后股价跌95%又最终上涨42倍为例,指出关键在于“活着等到那一天”。对于比特币,核心同样是能否通过理性仓位管理活到其价值兑现之时。文末提问:当黄金大涨而比特币大跌,这究竟是“数字黄金”叙事的失败,还是资产进化过程中的阵痛?答案取决于每个人对比特币最底层的信仰。

链捕手8小时前

BTC“数字黄金”的叙事是不是失败了?

链捕手8小时前

从代码到认知:机器人大脑进化的万字指南

本文概述了机器人大脑从传统代码控制到现代人工智能模型驱动的演进历程。文章首先回顾了前大型语言模型(LLM)时代,机器人依赖手工编码的模块化技术栈(感知、状态估计、规划、控制)和行为树,虽稳定但泛化能力差。随后,深度学习改进了感知,强化学习和模仿学习进入了控制层,但策略仍较为狭窄。 ChatGPT的出现带来了转折。LLM最初被用作自然语言编译器,将指令转化为机器人可执行的原子技能序列(如谷歌的SayCan)。但更重要的突破是视觉-语言-动作模型(VLA),例如谷歌的RT-2和开源的OpenVLA,它能将视觉、语言信息融合,直接输出动作指令,实现了推理与行动的耦合。 目前最先进的系统采用“双脑”架构(如Figure AI的Helix、NVIDIA GR00T):一个慢速、参数多的“系统2”负责高层次推理和规划;一个快速、小巧的“系统1”负责高频动作生成。其下还可能有一个“系统0”反射层处理平衡等底层控制。出于延迟和可靠性考虑,安全关键的控制回路通常在机器人本地(如NVIDIA Jetson模块)运行,而对话界面和集群学习等任务可交由云端。 开源模型(如OpenVLA、GR00T、π0)降低了行业门槛,让初创公司能在其基础上用自有数据微调。然而,当前VLA机器人仍存在任务中途恢复能力弱、样本效率低、缺乏物理常识和长期规划能力等局限。 这催生了下一代方向:世界模型。这类模型(如NVIDIA Cosmos、Meta V-JEPA)能根据当前状态和动作预测未来结果,让机器人在行动前进行模拟和评估,从而改善恢复能力、泛化能力和长期规划。架构上主要分为像素级视频扩散、联合嵌入预测架构(JEPA)和潜在动作世界模型等流派。 文章最后指出,数据采集(特别是远程操作数据)是核心竞争力,仿真训练至关重要,机器人成本正在迅速下降。当前物理AI的发展阶段大约相当于“GPT-2时代”,虽未完全自主,但正通过架构的持续演进(从代码到感知、规划、策略,最终到世界模型),朝着更通用、更强大的方向稳步前进。

marsbit9小时前

从代码到认知:机器人大脑进化的万字指南

marsbit9小时前

交易

现货
合约

热门文章

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

2025年5月22日,比特币价格正式突破11万美元大关,创下历史新高。在政策面、宏观经济、资金面与投资者结构共同作用下,一场结构性牛市浪潮正在展开。而此轮上涨背后的核心驱动,是美国《GENIUS稳定币法案》的实质性进展以及多项利好的叠加。本文将从政策端突破、宏观环境转向、链上与ETF资金结构、交易行为演化,以及重点受益赛道五大维度,全面解析此轮BTC再创新高的深层逻辑,并前瞻下半年市场的潜在趋势。

1.6k人学过发布于 2025.05.22更新于 2025.05.22

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对BTC(BTC)币价的意见。

活动图片