量子安全比特幣 (QSB) 避開分叉,需付出運算成本
StarkWare 研究員 Avihu Mordechai Levy 提出「Quantum-Safe Bitcoin」(QSB),一種交易設計,旨在在不改變 Bitcoin 共識或不需軟分叉的情況下,保護 Bitcoin 的橢圓曲線簽章免於未來量子威脅。Quantum-Safe Bitcoin 將目前的 EC 簽章替換為基於雜湊的密碼學,使用 Lamport 簽章,並能符合 Bitcoin 嚴格的 script 限制(201 個 opcode、10,000 bytes)。
交易者應將此視為最後手段,而非可擴充的升級。它需要在廣播前解出一個密碼學謎題。Levy 估計大約需 70 兆次嘗試,使用者需進行鏈外運算(可能為 GPU 為基礎),每筆交易成本約數百美元。"transaction pinning" 機制會讓任何修改嘗試必須重新解題。安全上的取捨仍然存在:目標是抵抗 Shor 的演算法,但 Grover 的演算法仍可能讓量子攻擊者獲得平方級的加速。
Levy 也強調此提案尚未完整,並呼籲持續在協議層面進行後量子研究工作,包括像 BIP-360 之類的參考。量子風險仍屬理論性,但大型公司(例如 Google、Cloudflare)已公開討論大約 2029 年左右的後量子遷移時程。整體而言,Quantum-Safe Bitcoin 對 Bitcoin 安全是個重要的研究信號,但它並不會直接改變當前實際交易的驗證方式。
Neutral
這是一項研究提案,不是協議變更。Quantum-Safe Bitcoin 規避了 soft fork,並未改變現有比特幣區塊的驗證方式,因此不會對 BTC 價格造成立即的催化。其運算密集、作為最後手段的性質(兆級嘗試與每筆轉帳數百美元)限制了實際採用,且考量到可能的 Grover 相關加速與更廣泛的批評(例如休眠金鑰),其安全性主張並未普遍成立。短期內,交易者不太可能僅基於一個理論上的緩解途徑而大幅重新定價 BTC 風險;長期來看,這或許有助支持圍繞後量子遷移的逐步「安全準備」敘事,但預期不會在近期引發市場不穩定。