针对比特币(BTC)早期钱包的“量子攻击”担忧日益加剧,Paradigm研究员丹·罗宾逊提出了一种新方案“PACTs”,使得长期未移动的比特币也能提前证明未来的所有权。如果该提议成为现实,它将成为一种保护机制,保护包括疑似中本聪拥有的钱包在内的、目前无法触及的古老比特币。
据CoinTelegraph 13日报道,罗宾逊在1日公开的题为《PACTs:保护你的比特币免受量子日落影响》的报告中警告称:“一旦出现足够强大的量子计算机,就可能窃取价值数千亿美元的比特币。”他认为,比特币未来可能会采取“日落”措施,限制公开密钥已暴露地址的“支出权限”。
问题在于,在此过程中,长期持有者将面临巨大的选择压力。对于公钥已暴露在区块链上的地址,一旦量子计算机构成威胁,它们将变得更加脆弱。罗宾逊指出:“如果停止对这些地址的支持,长期持有者要么公开转移代币并承担冻结风险,要么不停止支持,则面临代币被转移或被盗的风险。”
特别是中本聪时代的比特币更为敏感。报告显示,疑似由中本聪拥有的钱包中约有110万枚BTC,按报告撰写时的价值计算,超过750亿美元。其中相当一部分是在BIP-32等现代钱包标准出现之前创建的,因此即使采用现有的恢复方案,也可能难以找回。
PACTs正是为填补这一空白而设计的工具。它是一种允许持有者在不立即移动比特币的情况下,私下保留其过去曾控制该地址证据的方式。具体来说,它会创建一个秘密的“盐值”,并结合BIP-322消息签名证明和基于OpenTimestamps的时间戳,以留下日后可验证的记录。
关键在于,这不是链上交易。持有者无需发起比特币交易,即可在将来需要时才提交证据。罗宾逊解释道:“我们不需要在今天决定比特币是否需要日落”,而是要“预先留下一个安静的证明,以备未来做出该决定时使用”。
如果未来比特币升级的方向是阻止公钥暴露地址使用ECDSA进行支出,持有者随后便可以通过STARK等抗量子证明,来验证此前的时间戳是有效的。为了防止伪造或重复使用,该方式也会与特定交易关联。
然而,PACTs目前还不是正式的比特币提案,更接近于概念设计。虽然提交阶段可以使用现有技术实现,但实际的恢复阶段需要在比特币协议中引入新的结构。甚至比特币最初是否会对易受量子攻击的密钥实施日落措施也尚不确定。
尽管如此,该提案之所以受到关注,是因为它促使人们将“是否引入量子日落”与“在此之前如何保留所有权证明”这两个问题分开思考。对于那些长期处于休眠状态的钱包来说,这类应对措施意义尤为重大。考虑到比特币作为一种旨在长期存续的资产,此次讨论可能超越单纯的技术实验,成为衡量未来安全体系方向的试金石。
与此同时,截至发稿时,比特币(BTC)的交易价格为79,690美元。
🔎 市场解读
量子计算机出现时,公钥已暴露的比特币地址可能面临巨大安全威胁
特别是长期未移动的早期钱包(包括中本聪钱包)的脆弱性更大
比特币网络是否引入“量子日落(限制脆弱地址支出)”的可能性正在讨论中
💡 战略要点
PACTs是一种无需转移资产即可预先确保“所有权证明”的结构
对于长期持有者来说,准备非公开证明可能变得重要
无论未来协议是否变更,它都可作为一种风险应对手段加以利用
📘 术语解释
PACTs:一种通过时间戳证明地址控制历史的链下方式
量子日落:限制易受量子攻击的地址使用的网络政策
BIP-322:标准化比特币消息签名的方式
OpenTimestamps:证明数据存在时间点的时间戳技术


