比特幣(BTC)圍繞「*量子脆弱地址凍結*」的爭論,正出現新的變化。隨著「*零知識證明*」技術被實作為實際可行的復原機制,越來越多觀點認為,未來若啟動凍結機制,被凍結的舊地址資產未必是「永久銷毀」,而更接近於一種技術上的「*上鎖*」,在特定條件下仍有機會被合法持有人重新取回。
根據比特幣開發社群於 4 月提出的提案 BIP-361(由 Jameson Lopp 等 6 人聯合提出),社群正討論如何在「*量子電腦*」真正威脅到比特幣(BTC)簽章安全的「Q-Day」之前,分階段處理已暴露於鏈上的「*量子脆弱地址*」。BIP-361 設計為:在提案啟動後第 3 年起禁止此類地址再接收新轉入,第 5 年起對未遷移資產進行「凍結」。受到影響的規模相當龐大,預估涵蓋超過整體供給量 34% 的比特幣(BTC),甚至包括被認為由中本聰(Satoshi Nakamoto)持有的約 110 萬枚 BTC。
所謂 Q-Day,指的是量子電腦強大到可以從「公開金鑰」直接反推出「私鑰」的時間點。一旦出現這種情況,目前「簽章 = 所有權證明」的基本信任將被動搖:任何人只要計算出私鑰,就能偽造簽章花費該地址上的資產,而網路無法分辨「真正持有人」與「攻擊者」,這也是 BIP-361 之類方案出現的背景。
在這樣的威脅框架下,量子研究組織「*Project Eleven(項目十一)*」近期宣布,已實作出一套基於「*零知識證明*」的資產復原技術,引發市場重新討論「被凍結比特幣(BTC)是否仍有救」。零知識證明是一種密碼學方法,用戶可以在「不暴露具體內容」的前提下,證明自己擁有某項關鍵資訊。應用在比特幣上,關鍵點在於多數現代錢包採用「*階層式確定性錢包*」結構(即 BIP-32 引入的樹狀金鑰衍生方式):從一組主金鑰可以推導出大量子金鑰。依據 Project Eleven 的設計,用戶可在不公開主金鑰的前提下,以零知識證明方式證明「自己掌握某個上層金鑰」,藉此證明對底下多個地址資產的所有權。這份證明可以綁定到特定交易上,使得網路在量子時代仍能接受「合法所有人遷移資產」的操作。
在性能上,這套系統也被宣稱已接近實用層級。以 M5 MacBook Air 測試,生成一份證明約需 243 毫秒,驗證約 40 毫秒,在不依賴 GPU 的情況下以約 2GB 記憶體即可執行,同時無需預先建立「可信設定」(trusted setup)。若這類技術成熟並整合進協議層或標準化工具,「*被凍結的量子脆弱地址*」就有可能在未來透過所有人提交零知識證明的方式,將資產安全遷移至「*量子安全地址*」,使「凍結」更像是一種暫時鎖定,而非永久損毀。
不過,這項技術仍有結構性的盲點:「*早期比特幣(BTC)與中本聰持幣*」幾乎全面無法受惠。理由在於,Project Eleven 的方案前提是存在一個「上層金鑰」,也就是 BIP-32 之後才普及的階層式錢包架構。但在 2012 年 BIP-32 正式提出之前,多數比特幣錢包是以「*互不關聯的獨立金鑰*」方式生成地址,沒有樹狀結構、沒有可追溯的派生路徑,更沒有現在普遍使用的「助記詞種子」。中本聰於 2009 至 2010 年間挖礦所得的比特幣,普遍屬於這類「早期獨立地址」,公開金鑰在鏈上直接暴露,而其背後並不存在可供證明的上層金鑰。這表示,就算未來啟動 BIP-361 那類凍結機制,即便零知識證明復原技術已部署,這些被視為「中本聰比特幣」的早期地址,依然無法透過該技術獲得復原途徑。
同樣的限制,也廣泛適用於 2012 年之前生成的多數早期錢包地址。換言之,BIP-361 主要鎖定的「*老舊休眠比特幣(BTC)*」中,真正能依靠零知識證明方法實現「鎖後復原」的比例,可能遠低於社群直覺想像。對許多早期持幣者而言,一旦量子風險被認定迫在眉睫且鏈上凍結機制被啟動,若其資產仍停留在暴露公開金鑰的舊地址,實際結果可能仍然接近於「實質銷毀」。
Project Eleven 也坦言,目前的系統仍處在早期階段:只支援三種地址格式,尚未覆蓋如「*Taproot*」等最新結構,尚未在主網進行實際大規模資產遷移測試。儘管如此,「*凍結*」在社群心中的含義,已開始出現微妙轉變。過去反對者重點在於,對任何地址實施協議層級的凍結,等同動搖比特幣「*永久自主掌控*」與「*不可剝奪所有權*」的核心信念;但若存在一條清晰且僅由持有「種子/上層金鑰」的合法用戶才能啟用的復原路徑,那麼凍結更像是一種「*暫時鎖定以防搶劫*」,而非單方面的「無差別沒收」。
評論:從技術面來看,零知識證明為「量子防禦」提供了一種相對溫和的中間方案:一方面避免量子攻擊者在 Q-Day 之後直接掃蕩老地址資產;另一方面又在理論上保留了「真正持幣者重新掌控資產」的可能性。然而,實務層面仍充滿爭議——誰來啟動凍結?凍結條件如何界定?未主動遷移資產的使用者,是否應為自身風險負全責?這些問題都將牽動比特幣(BTC)社群對「*協議不變性*」與「*安全升級*」的價值排序。
在量子運算逐步逼近實用門檻的當下,比特幣(BTC)正被迫重新在「*安全*」與「*不變性*」之間尋找新的平衡點。技術社群已陸續丟出 BIP-361 與零知識證明這類「潛在解方」,但是否要接受以「凍結與鎖定」換取「對抗量子攻擊的防線」,最終仍有賴全球比特幣社群的廣泛共識。無論結果為何,圍繞量子威脅、私鑰保護與資產主權的討論,勢必會在未來幾年持續成為比特幣發展的核心議題之一。
留言 0