MIT研究员提出新路径使比特币具备抗量子计算能力

bitcoinist发布于2026-04-21更新于2026-04-21

文章摘要

MIT数字货币倡议主任Neha Narula提出了一项使比特币抵御量子计算攻击的路线图,主张优先采取低风险、高效益的解决方案,而非等待所有技术细节达成共识。她建议通过软分叉部署抗量子输出类型(如BIP 360的P2MR)和签名方案,使用户可立即将资金转移到量子安全的地址,前提是避免地址重用等暴露公钥的行为。 Narula强调,当前无需解决所有潜在问题(如长期未动硬币的处理),而应聚焦于实际可部署的方案。她认为,即使未来出现密码学相关量子计算机(CRQC),只要大部分用户完成迁移,比特币网络便能承受少数硬币的风险。若脆弱硬币比例过高(如20%),则可能引发系统混乱。 该方案虽会牺牲Taproot的部分隐私效率,但能为用户提供即时保护,避免因政治分歧延误应对。Narula反对依赖实验性方案或高成本应急机制,主张以渐进方式推动生态适配,为未来更复杂的决策争取时间。

MIT数字货币倡议主任Neha Narula提出了一项使比特币网络能够抵御未来具有密码学相关性的量子计算机的路线图,主张网络应优先选择实用、低风险的路径,让用户现在就能保护自己的币,而不是等待就如何处理未移动币等更难题达成共识。

在4月20日发布的一篇文章中,Narula表示比特币不需要"立即获得100%的答案"才能采取有意义的行动。相反,她主张采用分阶段的方法:通过软分叉部署后量子安全的输出类型和签名方案,协调钱包和应用程序支持,并在任何真正的量子紧急情况出现之前推动用户迁移。

比特币现在需要低风险的量子防御

她的核心论点很直接。"我们应该现在实施低危害、低风险、高收益、安全关键的缓解措施,而将高危害、高风险的缓解措施留到以后,当我们更确定CRQC临近时,"她写道,使用CRQC指代具有密码学相关性的量子计算机。

Narula支持的提案以BIP 360中描述的P2MR为中心,结合新的后量子签名操作码和密码学敏捷性。在她的框架中,这种组合将允许比特币用户将资金转移到对量子攻击者保持安全的输出类型,前提是他们不通过地址重用或类似行为暴露非后量子公钥。

"如果这样做,它让比特币用户能够立即将他们的币转移到安全的输出类型,即使出现强大的CRQC,也有信心他们的币是安全的,而不必担心未来的软分叉,"她写道。"到目前为止,我见过的最佳候选方案是P2MR(BIP 360)结合新的PQ签名操作码和密码学敏捷性。"

Narula的论点并不是说这解决所有问题。它没有。她明确区分了保护早期迁移的个体用户和如果大量币仍然易受攻击时保护比特币作为系统。这个未解决的部分,她标记为X,是长期辩论的核心。如果只有可忽略不计的比特币仍然暴露,她建议网络可能能够吸收风险。如果数量很大,情况可能会变得非常不稳定。

"至少我会说这取决于具体数字,"她写道。"如果只有0.0001%的币不安全,我认为比特币会没事。如果20%的币不安全,我认为如果出现CRQC,事情可能会变得相当混乱。"

尽管如此,Narula认为对X的不确定性不应延迟第一步。迁移路径将生成关于采用的真实链上数据,并给比特币时间在网络被迫做出更有争议的决定之前减少易受攻击的份额。据她所说,关于是否最终应冻结旧的、不活跃或丢失币的艰难辩论可以等待。

"最重要的是,我们不必现在就决定如何处理那些不太可能出现做任何事情的人(中本聪的币)以取得进展,"她写道。"最终,如果CRQC似乎临近,我们将不得不以某种方式做出决定...但解决该对话不是取得有用、有意义进展所必需的。"

Narula还反驳了她认为分散注意力或劣质的近期解决方案的想法。她驳斥了研究概念验证方法,例如在脚本中手动构建后量子验证或依赖昂贵的逃生舱机制,应作为比特币主要响应的锚点。她说这些想法在技术上可能可行,但在操作上不适合广泛部署。

她还承认了权衡。P2MR将通过消除密钥花费路径来减少Taproot的一个高效隐私属性,并且它取决于钱包是否正确处理地址重用。她将这些标记为真正的缺点,但不足以超过给用户提供一种方式保护资金而不等待第二次、更政治化的软分叉的好处。

Narula勾勒的路线图留下了比特币最难的治理问题未解决。这就是重点。她的论点是网络应停止将完美对齐视为明显准备的先决条件。

截至发稿时,比特币交易价格为75,802美元。

比特币必须收于1.0斐波那契之上,周线图 | 来源:TradingView.com上的BTCUSDT

热门币种推荐

相关问答

QMIT研究员Neha Narula提出的使比特币抗量子计算攻击的路线图核心是什么?

ANeha Narula提出的核心是采用分阶段方法:通过软分叉部署后量子安全的输出类型和签名方案(如BIP 360的P2MR),协调钱包和应用支持,并在真正的量子计算威胁出现前推动用户迁移资金。她强调应优先实施低风险、高效益的缓解措施,而非等待所有难题(如处理长期未动用的比特币)达成共识。

QP2MR(BIP 360)如何帮助比特币用户抵御量子计算攻击?

AP2MR结合新的后量子签名操作码和密码学灵活性,允许用户将资金转移到一种安全的输出类型中。只要用户不通过地址重用等行为暴露非后量子公钥,这些资金就能抵御量子攻击。这为用户提供了立即保护资产的途径,无需依赖未来可能具有政治争议的软分叉。

QNarula认为比特币网络应如何处理长期未动用或可能丢失的硬币(如中本聪的比特币)?

ANarula认为当前无需立即决定如何处理这些硬币。她主张先推进可实施的迁移方案,生成链上采用数据,为网络争取时间。只有当量子计算威胁临近时,才需要最终决定是否冻结这些资产,但这不应阻碍当前的初步防护措施。

QNarula的方案存在哪些权衡或缺点?

AP2MR会减少Taproot的一个高效隐私特性(消除密钥花费路径),并依赖钱包正确处理地址重用以避免风险。这些是实际缺点,但她认为其益处(用户无需等待二次软分叉即可保护资金)远大于弊端。

QNarula对研究性概念验证方案(如手动脚本验证或逃生舱机制)有何看法?

A她认为这些方案在技术上是可能的,但不适合作为比特币的主要应对策略进行广泛部署。它们可能分散注意力,缺乏操作可行性,因此应优先选择更实用、低风险的路径如P2MR。

你可能也喜欢

如何让自己变得让人工智能永远也无法取代

面对人工智能的冲击,许多人担心工作被取代。然而,真正的威胁在于个人对他人和系统的依赖,以及由此产生的“薪资奴役”——即为生存而从事无意义、枯燥的工作。摆脱这种困境的关键,不是抵制技术,而是成为拥有高自主性的“不可受雇”个体。 文章提出了成功抵御AI替代的五个核心要素:自主性(主动行动的能力)、品味(判断事物价值的经验)、说服力(让他人关注你工作的能力)、毅力(坚持并从错误中学习)和迭代(根据反馈持续改进)。这些能力无法仅通过理论学习获得,必须通过实践来培养。 要启动转变,首先要彻底改变环境,重塑身份认同。其次,应选择一个能获得真实、快速反馈的实践领域,例如创业。在众多技能中,内容创作(媒体)比编写代码更具优势,因为其价值是主观的,需要独特的审美和判断力,这正是AI目前难以完全复制的。 具体行动上,可以从三个步骤开始: 1. **挖掘原始素材**:反思自己长期痴迷的知识领域、轻松解决的难题或童年被压抑的兴趣,找到独特的个人经验。 2. **确立反向思考主轴**:找出你坚信但主流观点错误的地方,或行业内普遍忽视的“皇帝新衣”,形成独特的批判性视角。 3. **立即发布**:将前两步的思考融合,撰写并发布第一个核心内容(如帖子、视频),勇敢接受真实世界的反馈,并在此基础上持续学习和迭代。 最终,抵御AI的关键在于构建一份与自身身份深度契合的毕生事业,通过持续的内容创作和真实互动,建立无法被自动化取代的独特价值和影响力。行动,从今天发布第一个想法开始。

marsbit5小时前

如何让自己变得让人工智能永远也无法取代

marsbit5小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru8小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru8小时前

交易

现货

热门文章

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

2025年5月22日,比特币价格正式突破11万美元大关,创下历史新高。在政策面、宏观经济、资金面与投资者结构共同作用下,一场结构性牛市浪潮正在展开。而此轮上涨背后的核心驱动,是美国《GENIUS稳定币法案》的实质性进展以及多项利好的叠加。本文将从政策端突破、宏观环境转向、链上与ETF资金结构、交易行为演化,以及重点受益赛道五大维度,全面解析此轮BTC再创新高的深层逻辑,并前瞻下半年市场的潜在趋势。

1.8k人学过发布于 2025.05.22更新于 2025.05.22

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对BTC(BTC)币价的意见。

活动图片