·
提案还在吵,StarkWare已经把抗量子签名跑上主网了
StarkWare研究员在比特币主网完成首笔QSB抗量子交易,花费约200美元,经MARA Slipstream直接提交。量子威胁从提案走向实测,但离普通用户仍远。
提案还在吵,StarkWare 已经把抗量子签名跑上主网了
昨天刚聊完 SHRINCS 抗量子签名提案,今天更狠的来了:StarkWare 宣布,研究员 Avihu Levy 在比特币主网完成了一笔实验性的抗量子交易——按 StarkWare 的说法,这是同类首笔。
具体发生了什么?这笔交易被打进区块 964199,花费的是一个由 Levy 的 QSB(Quantum Safe Bitcoin)方案保护的 1 万聪输出,出块的是 MARA Pool,交易则是通过它的 Slipstream 服务直接提交的。
QSB 的原理其实不复杂:把哈希一次性签名和计算搜索结合起来,把授权绑定到某一笔具体交易上。就算哪天量子计算机真能破解比特币用的椭圆曲线密码学,也没法伪造这笔签名。
为什么要搞这个?今年 3 月 Google 的研究员估算过:一台足够强的量子计算机,理论上能在公钥暴露后的 9 到 12 分钟里推导出你的比特币私钥。Levy 4 月提出 QSB 时预估生成一笔交易要花 75-150 美元的 GPU 算力,实际跑下来花了 150-200 美元,外加数小时计算。
但别高兴太早,这里有个关键细节:QSB 交易在 Bitcoin Core 的默认中继策略里属于 nonstandard,普通节点根本不会帮忙传播。这笔交易能上链,全靠 MARA 的 Slipstream 通道走后门。StarkWare CEO Ben-Sasson 自己也说得明白:”软分叉应该发生,而且我相信它会发生”——QSB 只是安全网,不是终点。
我的看法:这事的价值在于把量子威胁从”论文里的事”变成了”主网上真实存在的应急通道”。但它离普通用户还很远——200 美元一笔、要算几小时、还得找矿池直连,这注定是给极端情况准备的救生筏,不是日常方案。真正的解法还是在协议层:BIP-360(引入 Pay-to-Merkle-Root 输出、移除 Taproot 的量子脆弱路径)已经在讨论中,加上昨天的 SHRINCS,比特币的抗量子之路正在从”要不要做”进入”怎么做”的阶段。
顺带一提,这条赛道不止比特币在跑。银行和监管机构参与的量子安全转账试点也在推进,说明整个行业都默认”量子威胁是时间问题,不是概率问题”。只不过谁先完成协议层升级,谁就掌握了下个周期的叙事主动权。对长期 HODL 的大户来说,这才是下一个五年真正该盯的议题。
免责声明:以上内容仅供娱乐交流,不构成任何投资建议。DYOR。
轉發此貼文?
與您的關注者分享。
回覆