量子攻击下的比特币安全:中本聪早期资产面临独特风险
由于大量早期比特币存储在公钥已暴露的地址中,中本聪持有的比特币可能成为未来量子攻击的首要目标之一。比特币安全研究员贾斯汀·德雷克(Justin Drake)在最近接受分析师丹尼斯·刘(Denis Liu)采访时警告称,这一漏洞并不意味着用户需要恐慌,因为托管在经过哈希处理的地址中的比特币在花费之前仍可保持安全。
中本聪早期硬币面临不同的风险
9月21日的访谈聚焦于中本聪在约20,000个地址中挖掘的大约100万枚比特币。德雷克解释说,这些比特币是以每块50枚的速度进行挖矿的,每个地址持有相当于一个区块奖励的数量。
“所有这些早期的比特币地址都是原始公钥,”德雷克告诉刘,“没有经过哈希处理步骤,因此它们都容易受到攻击。”
他将中本聪的持仓描述为“量子计算机运营商”的潜在目标,使其处于与从未从哈希地址中花费过的比特币不同的位置。
普通持有者的安全策略
对于普通持有者而言,安全问题与花费行为紧密相关。比特币地址通常包含其公钥的哈希值,而非公钥本身。但一旦加密货币被花费,公钥就会向所有人公开。
这位安全研究员建议用户在花费比特币时,将找零发送到新的地址。如果资产保留在新地址且从未被花费,其公钥尚未暴露。“当你将资金发送到新地址时,你的公钥不会公开显示,”德雷克解释道,“只有在你从该地址花费时,它才会公开。因此,只要你将比特币存入新地址且不进行花费,你实际上是安全的。”
他还指出,即使是目前研究中讨论的最快量子计算机,也需要时间来破解加密密钥。此外,他敦促持有者不要急于转向后量子密码学,“该技术仍在开发中”。据他介绍,早期升级可能会引入错误,而骗子也可能利用这种恐惧,发送虚假消息声称持有者必须立即转移到所谓的“后量子安全”钱包。
比特币开发者正在测试解决方案
据报道,8月底,一项抗量子的比特币交易使用MARA的私有SlipStream内存池和名为Quantum Safe Bitcoin的系统在主网上线。该方法在不改变比特币共识规则的情况下运行,尽管目前仅限于私有内存池使用。
另一项提案BIP-361于4月发布,旨在逐步冻结被认为易受量子攻击的比特币地址。该提案首先会阻止用户向旧类型地址发送比特币,随后在两年后实施更严格的限制,防止剩余的遗留钱包发送资金。
关于有多少比特币真正暴露在外,存在分歧。今年4月,分析师詹姆斯·切克(James Check)认为可信的中本聪时代目标为171.6万枚比特币,而不是广泛讨论中经常引用的690万枚暴露密钥数字。他认为,虽然这些资产的全面抛售会对市场造成下行压力,但不一定导致灾难性后果。