持有中的604萬枚比特幣(BTC)公開金鑰曾在鏈上暴露,約占比特幣發行量的30.2%。不過,公開金鑰暴露不代表私鑰外洩,也不表示目前有比特幣遭竊。
Glassnode於5月20日發布的分析,將持有中公開金鑰在鏈上可見的比特幣分為結構性暴露192萬枚,以及操作性暴露412萬枚。若公開金鑰因P2PK、Taproot等輸出結構而可見,或因地址重複使用、帳戶留有部分餘額,都可能被納入暴露範圍。
公開金鑰用於驗證交易,私鑰則用於簽署交易,以移動比特幣。Glassnode以具備足夠運算能力的量子電腦可能從公開金鑰推算私鑰,作為分析背景,但未預測實際量子攻擊何時可能實現。
Glassnode表示,這項統計不應解讀為立即風險,也不應用來評估特定託管機構的安全性或償付能力。被列為暴露的餘額並不代表全部已成為攻擊目標,或目前都處於危險之中。
Glassnode指出,Taproot被列為結構性暴露,是依據其公開金鑰暴露統計標準分類,不代表Taproot在一般比特幣安全設計中不安全。操作性暴露則會受到地址與金鑰管理、託管慣例影響;減少重複使用地址,並將找零轉入新地址,有助降低公開金鑰暴露。
Europol於10月7日發布報告,探討量子電腦對加密資產與敏感資訊的威脅。Europol表示,威脅何時成真仍不確定,但系統轉換與安全升級需要時間,因此業界應準備轉換協定與錢包,並向使用者提供相關指引。
本報先前曾報導比特幣公開金鑰暴露統計,以及Ledger技術長對更廣泛風險的提醒。Glassnode此次統計是呈現暴露情況的基準資料,並非目前遭駭或比特幣安全機制崩潰的訊號。
留言 0