Coinbase 2500 亿美元后量子比特币保管手册

By: decrypt.co|2026/09/22 20:01:03

如果一个在密码学上相关的量子计算机最终成为比特币安全的活跃威胁,Coinbase 希望能够采取保护措施,以应对比特币和其他数字资产可能采取的任何方向,Yehuda Lindell 表示。

在最近一次出现在 MARA 基金会电视台的节目中,这家加密货币交易所的密码学负责人告诉主持人 Isabel Foxen Duke,该公司的后量子保护措施正在设计中,以支持任何潜在的技术重组形式。目前尚不清楚比特币在实践中将使用何种后量子签名方案。

“大家使用的签名方案不太可能是单一的,”Lindell 在谈到各个网络最终将采用的标准时表示。“这意味着我们必须为不同区块链上的不同结果做好准备。”

作为代表包括黑石集团在内的机构保管大约 2500 亿美元的资产,Coinbase 多年来一直在完善相关程序。现在,它正在为一个这样的世界做准备:在比特币的情况下,这种安排的基石变得更加具有挑战性,甚至不可行:多方计算(MPC)。

MPC 的功能类似于比特币的多重签名设置,允许不同方持有私钥的不同“份额”,使多个签名者能够执行交易,而不必将整个私钥暴露在单一设备上。

虽然比特币的原生脚本语言允许用户通过直接在链上强制执行法定人数规则来创建多重签名设置,但 MPC 是使用特定的密码学函数在链下操作的。由于签署单个交易需要一定法定人数的密钥份额,因此完整的密钥永远不会在一个地方组装,从而有效消除了单点故障。

但随着比特币为后量子时代做准备,专家们越来越担心并非所有后量子签名方案都将是“对 MPC 友好的”。具体而言,基于哈希的签名可能缺乏使传统密码学密钥分割成为可能的基础算术结构。虽然这种缺乏数学结构是基于哈希的签名被认为对量子威胁是安全的原因,但在为 MPC 构建基础设施时,这也使得它们难以使用。

“对 MPC 友好或不友好有很大的区别,”Lindell 解释道。虽然使用基于哈希的签名执行 MPC 直到最近被认为是不可能的,但像 Dan Boneh 这样的领先密码学家正在积极研究潜在解决方案,正如最近的“PRAWNS”论文所详细阐述的。然而,由于这项研究处于高度实验阶段,目前尚不清楚是否可以为基于哈希的签名开发出可行的类似 MPC 的方案。

钱包开发者,包括 Ledger 首席技术官 Charles Guillemet 也对基于哈希的签名提出了担忧。

硬件后备

如果比特币采用与 MPC 不兼容的后量子方案,Coinbase 正在研究一种以可编程硬件安全模块(HSM)为中心的后备架构——用于加密密钥的数字保险库,位于私有数据中心内。

在这种安排下,私钥将使用后量子密码学进行加密,并仅在物理安全的 HSM 内组装。

尽管将完整的密钥保存在一个地方——即使是短暂的——在理论上比传统的 MPC 安全性更低,但在这些限制内,HSM 提供了强大的保护。Lindell 指出,严格的物理侧信道保护和严格的代码上传控制使他对这种设置感到放心。

鉴于比特币潜在后量子升级的不可预测性,Lindell 表示,Coinbase 正在设计其保管架构,以便对比特币在未来几年采用的任何签名方案保持中立和适应性。

尽管完成 Coinbase 的后量子安全措施的时间表仍不确定,Lindell 补充道,一旦完成,“我将能够说,‘我可以支持任何东西。’我们不担心某个区块链会决定使用我们根本无法支持的东西。”

*André Beganski 是 MARA 基金会的高级内容经理,制作关于量子计算与密码学交叉主题的内容。他曾在 Decrypt 工作。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:[email protected]