Coinbase 2500 億美元的後量子比特幣保管計畫

By: decrypt.co|2026/09/22 20:01:03

如果一台在密碼學上具相關性的量子電腦最終成為比特幣安全的活躍威脅,根據 Yehuda Lindell 的說法,Coinbase 希望能有相應的保護措施,為比特幣及其他數位資產的未來發展做好準備。

在最近一次出現在 MARA 基金會電視台的節目中,這家加密貨幣交易所的密碼學負責人告訴主持人 Isabel Foxen Duke,公司的後量子保護措施正在設計中,以支持任何潛在的技術重塑。目前尚不清楚比特幣在實踐中將使用何種後量子簽名方案。

Lindell 提到:“不太可能會有一個所有人都會使用的簽名方案。”這是針對各種網絡最終將採用的標準所作的評論。“這意味著我們必須為不同區塊鏈上的不同結果做好準備。”

作為代表如 BlackRock 等機構保管約 2500 億美元的資產,Coinbase 花了多年時間來完善相關程序。現在,它正為一個情況做好準備,即這一安排的基石變得更加具有挑戰性——甚至在比特幣的情況下變得不可行:多方計算(MPC)。

MPC 的功能類似於比特幣的多重簽名設置,允許不同方持有私鑰的不同“份額”,使多個簽署者能夠執行交易,而不會使整個私鑰在單一設備上暴露。

雖然比特幣的原生腳本語言允許用戶通過直接在鏈上強制執行法定人數規則來創建多重簽名設置,但 MPC 是使用特定的密碼學函數在鏈外運作的。因為簽署單一交易需要一定數量的密鑰份額,所以完整的密鑰從不在一個地方組合,有效地消除了單點故障的風險。

但隨著比特幣為後量子時代做準備,專家們越來越擔心並非所有後量子簽名方案都會是“對 MPC 友好的”。具體來說,基於哈希的簽名可能缺乏使傳統密碼學密鑰分割成為可能的基本算術結構。雖然這種缺乏數學結構的特性使得基於哈希的簽名被認為對量子威脅是安全的,但在為 MPC 建設基礎設施時,這也使它們難以使用。

Lindell 解釋道:“MPC 友好性或非 MPC 友好性會有很大的區別。”雖然執行基於哈希的簽名的 MPC 直到最近被認為是不可能的,但像 Dan Boneh 這樣的領先密碼學家正在積極研究潛在的解決方案,正如最近的“PRAWNS”論文所詳細說明的那樣。然而,由於這項研究處於高度實驗階段,目前尚不清楚是否可以為基於哈希的簽名開發出可行的類似 MPC 的方案。

包括 Ledger 首席技術官 Charles Guillemet 在內的錢包開發者也對基於哈希的簽名提出了擔憂。

硬體備援

如果比特幣採用與 MPC 不兼容的後量子方案,Coinbase 正在研究一種以可編程硬體安全模組(HSM)為中心的備援架構——這是用於加密密鑰的數位保險庫,位於私有數據中心內。

在這種安排下,私鑰將使用後量子密碼學進行加密,並僅在物理安全的 HSM 內組合。

雖然將完整的密鑰保存在一個地方——即使是短暫的——在理論上比傳統的 MPC 安全性較低,但 HSM 在這些限制內提供了強大的保護。Lindell 指出,嚴格的物理側信道保護和嚴格的代碼上傳控制使他對這種設置感到安心。

考慮到比特幣潛在的後量子升級的不確定性,Lindell 表示,Coinbase 正在設計其保管架構,使其對比特幣在未來幾年內採用的任何簽名方案保持中立和適應性。

雖然完成 Coinbase 的後量子安全措施的時間表仍不確定,但 Lindell 補充說,一旦完成,“我將能夠說,‘我可以支持任何東西。’我們不必擔心某個區塊鏈會決定使用我們無法支持的東西。”

*André Beganski 是 MARA 基金會的高級內容經理,負責製作有關量子計算與密碼學交集的主題內容。他曾在 Decrypt 工作。

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com