Zcash(ZEC)開發團隊 Zcash Open Development Lab(ZODL)正推動相關技術,以降低透明地址公開金鑰外露,以及錢包查詢時地址遭連結的風險。私有資訊檢索(PIR)功能正在 Zodl 錢包測試,雜湊式簽章指令則以1月導入為目標。
ZODL 全節點開發者 Roman Akhtariev 在技術文章中表示,後量子簽章指令「計畫於1月加入 Zcash」。文章未註明年份或網路啟用日期,因此1月是開發團隊提出的目標時程。
Zcash 支援交易紀錄公開的透明支付,也支援隱藏寄件者、收件者與金額的受保護支付。透明地址記錄的是公開金鑰的雜湊,而非公開金鑰本身;但從該地址支出資金時,公開金鑰就會曝光。將剩餘資金轉至新地址,可讓資金置於尚未公開金鑰的新地址中。不過,若錢包向一般伺服器查詢多個地址的餘額,伺服器可能將這些地址連結至同一名使用者。
ZODL 提出的私有資訊檢索(PIR),讓錢包不必直接向伺服器傳送地址,也能查詢所需交易紀錄。其設計會按區塊區段整理透明地址活動紀錄,再由錢包在裝置上檢查公開篩選器,並透過 PIR 請求相關紀錄。技術文章表示,該功能預計本週在 Zodl 錢包推出;使用者可在設定中的「Private queries」試用實驗版本。
地址輪替、PIR 與雜湊式簽章分別處理不同風險。地址輪替是將已因支出而曝光公開金鑰的地址所剩資金轉至新地址,以降低金鑰外露風險;PIR 則讓查詢伺服器難以判斷使用者查詢的是哪個地址的紀錄。雜湊式簽章則是以不同於橢圓曲線簽章的方式驗證交易授權。
這項計畫不代表 Zcash 全面轉向後量子技術。技術文章目前說明的雜湊式簽章適用範圍,首先是透明支付;受保護支付何時採用相同方式、網路變更程序及啟用時程,均尚未公布。ZODL 也表示,結合地址輪替與 WOTS 簽章的整合式錢包功能目前尚未推出。
相關討論背景是 AI 與量子電腦可能威脅加密簽章的議題。ZODL 說明,使用新地址並加入雜湊式簽章,是降低公開金鑰外露風險的做法。這不代表已發現實際的密碼學漏洞,文章也未提出威脅可能成真的時間表。
TokenPost 此前曾報導,Zcash 開發團隊計畫於明年1月導入抗量子簽章。此次公布的計畫進一步說明了降低透明地址查詢隱私風險與金鑰外露的錢包設計。
留言 0