web3: 比特币量子恢复方案出现新工具
摘要
Project Eleven称,已为一套零知识证明方案提供资金支持。该方案试图在量子计算能够伪造签名后,让钱包自身的派生路径充当所有权证明。公司表示,这一原型在笔记本电脑上可在 243 毫秒内完成。 这项进展与比特币社...
Project Eleven称,已为一套零知识证明方案提供资金支持。该方案试图在量子计算能够伪造签名后,让钱包自身的派生路径充当所有权证明。公司表示,这一原型在笔记本电脑上可在 243 毫秒内完成。
这项进展与比特币社区围绕量子风险的讨论有关。BIP-361 提议冻结受量子威胁的地址,并为后续恢复预留通道。该提案由 Jameson Lopp 等人于 4 月提出,涉及的范围包括约 34% 的比特币供应量,也包括被归属给中本聪的约 110 万枚 BTC。
派生路径证明控制权
Project Eleven 的方案建立在钱包派生路径上。现代钱包会通过种子材料逐级生成密钥,且这一过程是单向的。用户只需证明自己掌握派生树上方的密钥材料,就能证明对某个地址的控制权,而无需公开私钥。
仍无法覆盖早期比特币


不过,这一工具目前仍有明显限制。Project Eleven 说,原型尚未审计,暂时只支持三类比特币地址,也还不能用于 Taproot。更重要的是,它依赖 BIP-32 之后的钱包结构,而中本聪早期挖出的比特币并没有种子短语或派生路径,因此无法通过这一方法恢复。
评论 (5)
这新工具挺厉害,能在短时间完成证明,但限制也不少,早期比特币恢复不了,还得再完善。
243 毫秒完成,速度可以啊,不过只支持三类地址,实用性打折扣。
这和量子风险讨论有关,可惜中本聪早期的比特币恢复不了,有点遗憾。
新工具基于钱包派生路径,不用公开私钥就能证明控制权,想法不错,就是限制多。
这工具进展有意义,但暂时不能用于 Taproot,而且早期比特币搞不定,还得改进。