Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

公開金鑰暴露604萬枚BTC:BitGo推出機構錢包量子風險管理功能

機構託管託盤上的錢包與地址銘牌 / TokenPost.ai (mono)

BitGo已為機構使用的比特幣(BTC)錢包導入量子風險管理功能,用於檢查並降低公開金鑰暴露程度。這項措施並非將比特幣整體協議升級為抗量子架構,而是針對機構託管營運階段的補強方案。

BitGo於7月9日宣布相關功能,並於7月22日完成導入。新功能由「Quantum Risk Score」、「Fix Exposed Addresses」流程、未使用交易輸出(UTXO)選擇方式,以及預設地址設定四部分組成。

「Quantum Risk Score」是用來顯示錢包資金中,公開金鑰已暴露在區塊鏈上的比例。當比特幣地址中的資金被使用時,該地址的公開金鑰可能會在區塊鏈上公開。

目前,使用傳統電腦從公開金鑰計算出私密金鑰,在實務上仍十分困難。不過,外界擔心若未來出現足夠強大的量子電腦,比特幣採用的橢圓曲線密碼學可能遭到攻擊。

「Fix Exposed Addresses」是將公開金鑰已暴露地址中的資金,轉移至同一錢包中新建立的地址。這種方式可在維持錢包所有權與政策的同時更換地址。

BitGo設計了依地址彙整並排序UTXO的機制,以減少部分支出過程中不必要的公開金鑰暴露。UTXO是尚未使用的比特幣交易輸出單位,優先使用哪些UTXO,可能影響公開金鑰的暴露程度。

預設地址設定也朝降低公開金鑰暴露可能性的方向調整。不過,Taproot與Pay-to-Public-Key等在建立階段就會暴露公開金鑰的地址類型,仍需採取額外措施,不在此次功能的適用範圍內。

Glassnode在5月20日的報告中統計,公開金鑰已暴露的比特幣達604萬枚BTC,占比特幣總發行量的30.2%。

Glassnode表示,這項數據反映的是目前公開金鑰的暴露狀態,並不等同於實際可能遭竊的資金規模,也不代表未來所有可能受到量子攻擊影響的資金規模。

比特幣開發者社群目前也在討論,僅靠地址管理難以處理的風險,以及協議層面的應對方案。BIP-360草案區分長期暴露公開金鑰的問題與地址重複使用造成的風險,並探討新型輸出格式與簽名機制的必要性。

本報先前曾報導比特幣量子防護議題中,BIP-360草案與新型輸出格式正受到討論。BIP-360目前仍處於草案階段,尚未確定實際導入比特幣網路的時程。

BitGo此次功能聚焦於使用尚未暴露公開金鑰的地址、降低地址重複使用與部分支出造成的暴露,以及將已暴露資金轉移至新地址。不過,這項功能無法取代將整個比特幣網路轉換為抗量子簽名機制的網路升級。

BitGo社群論壇分享了機構錢包功能上線消息,相關貼文顯示有5個推薦。這僅反映BitGo營運社群的反應,不能據此解讀為機構客戶的實際導入規模或對市場價格的影響。

台灣市場也曾將交易所與託管業者降低地址重複使用、管理公開金鑰暴露列為優先應對事項。管理大規模資產的機構錢包,需同步檢查地址建立、金鑰核准與UTXO選擇政策。

BitGo的機構客戶數量、實際使用該功能的客戶比例,以及獨立安全性稽核結果,目前尚未公開。目前也未確認量子電腦已能解密比特幣私密金鑰。

此次上線並不代表量子攻擊已成為現實,而是機構錢包營運開始管理長期安全風險的一項案例。BitGo功能已作為託管營運階段的補強方案導入,至於網路層面的抗量子轉型,仍有待另行討論。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1