
AmericanFortress 提出了一項後量子安全方案,旨在保護現有的比特幣、以太坊和 Solana 錢包地址,而無需持有者轉移資金或輪換他們的密鑰。
AmericanFortress 透過國際密碼學研究協會的 ePrint 檔案庫,發布了零知識證明種子來源 (Zero-Knowledge Proof of Seed Provenance,簡稱 ZK-PoSP) 的技術白皮書。
該方案允許錢包證明它知道用於衍生地址的助記詞,而無需揭露該助記詞。如果量子電腦能夠攻擊橢圓曲線密碼學,它將在取代傳統簽名步驟之前與現有的簽名系統並行運作。
比特幣和以太坊使用 secp256k1 曲線,而 Solana 通常使用 Ed25519。ZK-PoSP 旨在涵蓋這兩種曲線以及分層確定性錢包標準,包括 BIP32 和 SLIP-10。
AmericanFortress 在向 crypto.news 分享的聲明中,將這項提案描述為首個能夠在不強制用戶轉移資產的情況下,保留現有錢包地址的後量子方法。
ZK-PoSP 依賴於雜湊函數及其零知識證明系統的可靠性。其白皮書指出,後量子安全性是「推測性」的,因為其基本假設尚未針對密碼學上相關的量子電腦進行測試。
目前不存在這種機器。然而,足夠強大的量子電腦理論上可以使用 Shor 演算法從已暴露的公鑰中推導出私鑰。
Google 的量子人工智慧團隊最近估計,破解 256 位橢圓曲線密碼學可能需要少於 1,500 個邏輯量子位元和數千萬個量子門。這些是經過糾錯的邏輯量子位元,而非目前系統中較嘈雜的物理量子位元。因此,Google 的分析並未表明比特幣或其他網路面臨立即的攻擊。
AmericanFortress 表示,區塊鏈可以透過節點級別的軟體升級來添加證明驗證,從而實施 ZK-PoSP。錢包提供商也需要生成所需的證明。
在網路採用並強制執行該驗證之前,鏈上已公開可見公鑰的地址將繼續面臨未來的量子攻擊風險。
根據該公司說法,在 16 核心伺服器上生成一次性證明來保護一個地址約需 0.002 美元,而每次交易證明約需 0.00125 美元。據報導,其目前的實施方案簽署一筆交易大約需要 12 秒,驗證則需要 9 到 10 毫秒。
這些數字反映了 AmericanFortress 引用計算測試,而非實際區塊鏈整合的成本或性能。網路升級可能會帶來額外的儲存、頻寬、軟體和協調要求。
「目前的實施對於機構結算來說已經實用,並且硬體加速和證明系統的改進將進一步降低簽名時間,」AmericanFortress 執行長 Michal “Mehow” Pospieszalski 表示。
這些證明使用 RISC Zero,並且不需要信任設定。AmericanFortress 計劃將其軟體開發套件授權給區塊鏈和其他專案,這意味著其採用將部分取決於商業條款以及獨立的技術審查。
這項提案發布之際,機構對後量子安全性的興趣日益增長。正如 crypto.news 報導,Strategy、BlackRock、Coinbase 和其他六家公司最近成立了比特幣安全聯盟 (Bitcoin Security Consortium),並承諾在三年內投入總計 1500 萬美元。
後量子密碼學是該聯盟的首要研究重點。其成員將獨立決定哪些開發者和組織獲得資金,該組織不控制比特幣的開發,也不認可個別的協議變更。
對於美國的比特幣交易所交易基金 (ETF)、託管機構和企業財庫而言,避免大規模錢包遷移可以減少營運和法律上的複雜性。然而,除非比特幣開發者、礦工、節點營運商、錢包公司和用戶接受必要的變更,否則 ZK-PoSP 將無法提供保護。
以太坊則走了一條不同的道路。根據其量子安全路線圖,以太坊基金會於一月成立了一個專門的後量子團隊,正在測試基於雜湊的簽名、一個最小的零知識虛擬機以及遷移工具。
AmericanFortress 的提案現在面臨著與其他安全設計相同的核心考驗:獨立的密碼學審查、實施審計以及足夠的網路共識以進行部署。