重點摘要:
- AmericanFortress 提出 ZK-PoSP,一種利用零知識證明保護加密錢包免受量子攻擊的方案
- 該方案允許現有比特幣、以太坊和 Solana 錢包地址保持不變
- 根據彭博分析,高達 4700 億美元的比特幣可能面臨量子攻擊風險
重點摘要:

區塊鏈安全公司 AmericanFortress 提出一種加密方案,旨在保護現有加密貨幣錢包免受未來量子攻擊,且無需用戶轉移資金、更換密鑰或變更錢包地址。
AmericanFortress 在 Cryptography ePrint Archive 上發布技術論文,提出一種零知識證明方案,用於保護比特幣、以太坊和 Solana 錢包免受未來量子攻擊,且無需資金遷移或密鑰輪換。該論文尚未經過同儕審查。
AmericanFortress 執行長 Michal「Mehow」Pospieszalski 表示:「目前的實作已可用於機構結算,而硬體加速與證明系統的改進將進一步縮短簽名時間。」
該方案名為「零知識種子來源證明」(Zero-Knowledge Proof of Seed Provenance,簡稱 ZK-PoSP),其利用從錢包原始助記詞推導出的零知識證明,而非取代現有錢包所用的橢圓曲線密碼學。參與節點將驗證這些證明,同時用戶仍可使用現有密鑰簽署交易。AmericanFortress 表示,在 16 核心伺服器上為一個地址生成一次性證明的成本約為 0.002 美元,而每筆交易證明的成本約為 0.00125 美元。該公司引述彭博分析指出,一旦具備足夠強大的量子電腦,高達 4700 億美元的比特幣可能面臨量子攻擊風險。
這項提案出爐之際,機構對後量子安全的興趣正日益升溫。由 Strategy 領銜,包括 BlackRock、Coinbase 及其他六家公司在內的聯盟,已承諾在三年內投入 1500 萬美元,透過新成立的「比特幣安全聯盟」(Bitcoin Security Consortium)資助比特幣量子安全研究。以太坊基金會已於 1 月成立專門的後量子團隊,並根據其量子安全路線圖,正在測試基於雜湊的簽名、最小可行零知識虛擬機以及遷移工具。Algorand 則計畫在 2027 年前引入量子抗性帳戶。
後量子錢包安全領域出現多種競爭方案
AmericanFortress 並非唯一開發後量子保護機制的公司。Freedom Factory 於週二推出 PQ1,這是一款專為以太坊及其他 EVM 相容網路設計的後量子硬體錢包。與 AmericanFortress 基於軟體的方法不同,PQ1 使用在專用硬體上生成的 SPHINCS+C10 簽名,並搭配 ERC-4337 智慧帳戶,以確保交易免受未來量子攻擊。
ZK-PoSP 依賴於雜湊函數及其零知識證明系統的可靠性。該論文指出,後量子安全性目前仍屬「推測」,因為其基礎假設尚未經受過具加密意義的量子電腦的檢驗。目前並不存在此類機器;不過,Google 量子 AI 團隊估計,破解 256 位元橢圓曲線密碼學可能需要少於 1,500 個邏輯量子位元及數千萬個量子閘——這遠超當前系統中可用的嘈雜物理量子位元。
在網路透過節點層級軟體升級來採用並強制執行 ZK-PoSP 驗證之前,公鑰已暴露在鏈上的地址仍將面臨未來量子攻擊的風險。AmericanFortress 計畫將其軟體開發套件授權給區塊鏈及其他項目使用,這意味著採用與否取決於獨立的密碼學審查、實作審計以及足夠的網路共識來部署。
本文僅供資訊參考,不構成投資建議。