美国公司AmericanFortress近日提出一种名为ZK-PoSP(零知识种子来源证明)的后量子安全方案,旨在保护现有的比特币、以太坊和Solana钱包地址,无需持有者转移资金或轮换密钥。该方案通过零知识证明替代传统交易授权,使钱包能够证明其拥有生成地址的种子而不泄露该种子。
据AmericanFortress向crypto.news发布的声明,这是首个能够保留现有钱包地址且不强制用户转移资产的后量子方案。ZK-PoSP兼容secp256k1和Ed25519曲线,以及BIP32和SLIP-10等分层确定性钱包标准。然而,该方案目前仍属于提案阶段,需要在区块链节点层面进行升级才能强制执行。技术论文指出,其量子安全性仅为“推测”,尚未经过实际量子计算机的攻击测试。
当前尚不存在能够攻破256位椭圆曲线密码学的量子计算机,但谷歌量子AI团队估计,理论上只需不到1500个逻辑量子比特即可破解该类加密。AmericanFortress表示,区块链可通过节点软件升级添加ZK-PoSP验证,钱包提供商需生成相应证明。在网络采纳并强制执行验证之前,链上已暴露公钥的地址仍面临未来量子攻击风险。
根据AmericanFortress的测试,生成一次性证明约需0.002美元(16核服务器),每笔交易证明约需0.00125美元。当前签名耗时约12秒,验证耗时9-10毫秒。首席执行官Michal “Mehow” Pospieszalski称,该实现已适用于机构结算,未来硬件加速和证明系统优化将进一步缩短签名时间。证明基于RISC Zero,无需可信设置。AmericanFortress计划向区块链等项目授权其软件开发工具包,因此采用将取决于商业条款和独立技术审查。
与此同时,比特币和以太坊也在推进量子安全研究。由Strategy、BlackRock、Coinbase等九家公司成立的比特币安全联盟已承诺三年投入1500万美元,后量子密码学为首要研究方向。以太坊基金会则于1月组建后量子团队,正在测试哈希签名、最小零知识虚拟机及迁移工具。AmericanFortress的方案面临同样的考验:独立密码学审查、实施审计以及足够的网络共识才能部署。
