Project Eleven CEO警告:比特币抗量子迁移比Taproot更难,必须现在启动

Project Eleven CEO警告:比特币抗量子迁移比Taproot更难,必须现在启动

N
News Editor 01
2026-07-22 15:40:13
Project Eleven CEO Alex Pruden称,比特币社区不应再等待量子计算时间表明朗,而应把重点放在可投入生产的抗量子签名方案上。他表示,这场迁移将比Taproot更复杂,且所有持币者、钱包、交易所和机构都将被卷入。
比特币量子计算Taproot抗量子密码学Bitcoin Core

Project Eleven CEO Alex Pruden表示,比特币开发者社区不该继续等待量子计算时间表变得“足够确定”,而是应把重心转向可直接落地的抗量子签名方案,并尽快推进到生产阶段。他在周三举行的 CoinDesk Consensus Miami 会议上称,现在行动与继续等待之间并不对称,风险权衡已经偏向前者。

按他的说法,提前行动的最坏结果,无非是比特币协议里先加入一套新的密码学工具,最后发现短期内还用不上;代价有限。晚动手的后果则完全不同。Pruden指出,一旦出现足够强大的量子计算机,就可能利用 1994 年提出的 Shor 算法,从公开密钥反推出私钥。按他给出的估算,风险对应的资产规模约为2.3 万亿美元

迁移难度高于 Taproot,影响范围覆盖整个生态

Pruden认为,比特币需要引入一种不再建立在当前 ECDSA(椭圆曲线数字签名算法)经典数学基础上的新签名方案。美国国家标准与技术研究院已经完成基于哈希函数和格的抗量子方案标准化,而比特币社区当前讨论更偏向哈希方案。去年提出的 BIP-360,就是为增加一种抗量子 Taproot 输出类型铺路;Blockstream 也已在 Liquid Network 上实现了基于哈希的签名方案���

但这不是一次像 Taproot 那样“可选参与”的升级。Pruden直言,Taproot 用了5 年,而且那还不是一次要求所有用户立即迁移的过程。抗量子迁移不同,每一位比特币持有者、每一个接触资产的钱包、交易所和机构,都必须参与。范围更广,协调更难,执行窗口也更敏感。

若量子计算机先到,未迁移交易可能在一个区块内被抢先

Pruden特别提到时间风险。如果在用户完成迁移前,量子计算能力已经足以破解相关密钥,攻击者就可能盯上待确认交易:在用户广播交易后,对方先推导出私钥,再以更高的手续费抢先打包,在一个区块时间内截走资金。这意味着风险并不只存在于长期未动用的地址,也可能直接落到迁移过程本身。

对于社区一直争论的“长期休眠且暴露于量子风险的比特币该如何处理”这一问题,Pruden主张先不要把精力消耗在这场争执上,而是先集中处理迁移本身。Harper则把讨论框定为超过500 万枚休眠比特币,其中包括依据“Patoshi”模式被归因于中本聪早期挖出的区块奖励。

休眠币处置仍无定论,Pruden个人倾向没收方案

Pruden称,尤其是“中本聪币”这一题目最棘手,因为它把比特币两项理念直接摆到张力之中:固定供应原则,以及对数字产权的坚持。被问到个人看法时,他表示,休眠币理论上可以被“回收到供应曲线末端”,从而在区块补贴耗尽后延长矿工激励窗口。若必须表态,他大体倾向于没收路径,但他也补充,最终决定不会由个人拍板,而会由社区、机构和市场共同作出。

至于 Bitcoin Core 开发者是否足够重视量子威胁,Pruden的回答并不绝对。他说,Core 并不是单一整体,内部有人严肃看待这一问题,也有人认为量子计算机可能永远不会真正到来。相对这种分歧,他提到更广泛的科学界判断:如果去问物理学家,多数人会认为这件事终将发生,而且不少人相信进展正在加速。

Pruden还提到,量子计算带来威胁的同一套物理原理,也可能催生新一代密码学基础。他举例提到,去年获得图灵奖的量子纠缠和认证随机性研究,已经指向新的密钥交换协议方向。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。