StarkWare于本周三宣布,一笔量子安全(Quantum-Safe)比特币交易已在主网成功挖出,标志着该技术在真实网络环境中的首次应用。链上数据显示,该交易花费了一笔10,000聪的输出(按当前价格约合8美元),并支付了5,179聪的手续费。
所谓量子安全比特币(QSB),是在通常保护比特币输出的椭圆曲线签名之外,额外附加一个基于哈希的锁。Shor算法作为量子计算中的关键手段,能够从已公开的公钥推导出私钥,但无法破解哈希函数。StarkWare研究员Avihu Levy于今年4月发布了QSB方法,其核心思想是“签名打磨”(signature grinding):在不持有私钥的情况下,通过链下反复尝试,使候选花费交易的哈希值恰好成为一个格式合法的签名。这样,安全性从依赖私钥保密转变为依赖哈希反向计算的不可行性。
该技术构建于Robin Linus(BitVM创始人)开发的Binohash之上。本次交易由MARA Pool在区块高度964,199中挖出。StarkWare强调,这只是一个独立的构造,而非协议升级,比特币本身未发生任何改变。
QSB方法的局限性
StarkWare同时明确指出,该方法并不能让比特币整体实现量子安全。以下三个限制使得该交易的实际保护范围非常有限:
- 先前暴露风险:如果某个地址的公钥已经上链,那么量子计算机便能据此推导出私钥,该地址无法获得任何额外保护。
- 迁移步骤暴露:比特币需通过一笔普通签名交易才能转入哈希锁定的输出,而该交易会暴露发送地址的公钥。本次花费的输出于7月由一笔此类交易资金注入。
- 交付局限性:QSB交易采用非标准格式,普通节点不会转发,必须借助MARA的Slipstream服务才能送达矿工。
此外,成本进一步加剧了其应用门槛。Levy的代码库显示,链下计算成本约为75至150美元,而StarkWare表示本次交易的实际开销达数百美元。
StarkWare在博客中写道:“人们长期认为,要在量子对手面前保护比特币资产,就必须改变比特币协议。今天的实践表明并非如此。软分叉仍然是更好的长期解决方案——这也是StarkWare一贯的主张——但它不再是唯一选项。”截至目前,比特币尚未采用任何协议层面的修复措施,周三的这笔交易也并未改变这一现状。
