比特币开发者提出BIP-361:为后量子签名迁移铺路,提前规划网络长远安全
比特币开发者近日正式提交了BIP-361草案,该提案旨在为网络未来迁移至量子抗性签名方案奠定基础。提案全称为“后量子迁移与旧签名退役”,由Jameson Lopp等人共同撰写,提出分阶段引导比特币用户从旧有加密签名类型转向量子安全替代方案。
这并非恐慌信号。量子计算机并不会在明天突然攻破比特币。但BIP-361之所以重要,是因为比特币的演进天生缓慢,而密码学迁移往往需要数年时间进行规划、辩论、测试和采纳。如果网络未来需要退役易受攻击的签名方案,规划必须在危机到来之前很久就开始。
量子风险为何关乎比特币
比特币依赖加密签名来证明币的所有权。当前系统在面对已知实际攻击时是安全的。但一台足够强大的量子计算机可能威胁到某些广泛使用的公钥密码学。因此,科技领域的研究人员和开发者一直在为后量子安全做准备。对于比特币而言,挑战尤为复杂:银行可以更新内部系统,软件公司可以推送补丁,但比特币是一个去中心化网络,用户、钱包、矿工、开发者、交易所、托管机构以及遍布世界各地的旧地址共同组成生态。改变密码学假设绝非易事。
不同地址类型中存放着币,有些币已经多年未动,有些用户可能已失去密钥访问权限,有些钱包升级缓慢。交易所和托管机构需要时间来支持新格式。任何迁移计划都必须在安全性、可用性和社会共识之间取得平衡。这正是BIP-361尽管只是草案,却依然重要的原因——它开始着手规划问题地图。
提案试图解决什么
BIP-361聚焦于旧签名的分阶段退役。其思路并非突然废除比特币的大部分功能,而是探讨网络如何逐步远离那些在未来量子环境中可能变得危险的签名方案。分阶段方法之所以关键,是因为比特币无法承受地址格式与钱包兼容性混乱。用户需要时间迁移,基础设施提供商需要时间支持新工具,生态系统需要清晰的里程碑。
这种转型将是比特币有史以来考虑过的最敏感的升级之一,不仅涉及技术安全,还涉及公平性:旧地址类型中的币怎么办?用户应有多长时间迁移?休眠钱包如何处理?被认为丢失的币呢?在哪个节点上,保护网络的需求会超过保留旧格式无限可花费性的需求?这些都是难题。BIP-361并未让它们变得简单,但为社区提供了一个结构化的起点。
比特币缓慢是有原因的
有些人会疑问,为何现在就要讨论量子安全。答案是比特币的升级过程必须缓慢。一项有争议的协议变更可能需要数年才能达成共识,许多变更甚至永远无法达成。这可能会让希望更快推进的开发者感到沮丧,但这也是比特币保持稳定的原因之一——网络避免匆忙变更从而损害信任。
量子迁移需要更加谨慎。它触及比特币所有权的核心层:签名。一个错误可能是灾难性的。仓促的提案可能分裂社区,沟通不良的迁移可能让用户困惑或暴露于风险。因此,早期讨论是健康的。该提案并不意味着激活临近,也不意味着量子计算机已经对比特币构成实际威胁。它只意味着一些开发者认为社区应该在压力变得紧迫之前开始准备。对于一个设计寿命数十年的系统来说,这是合理的立场。
市场不应过度反应
对于交易者而言,不应将BIP-361解读为短期价格事件。比特币不会因为存在一个量子迁移提案就突然变得不安全。相反,更合理的解读或许是:严肃的网络会在危机成为燃眉之急之前为长期威胁做规划。该草案表明比特币开发者社区正在考虑协议的未来防护。
市场还应记住,草案提案可能变更、停滞或未能达成共识。BIP状态不等于激活。一项提案必须经过审查、辩论、实施、测试并被广泛利益相关方接受,才能成为比特币规则的一部分。尽管如此,这个话题值得关注。比特币的长期可信度取决于其在不损害核心价值观的前提下应对风险的能力。量子迁移最终可能考验这一能力。网络需要在安全升级、去中心化、用户主权和保守治理之间取得平衡。BIP-361将这一讨论重新摆上桌面——不是因为比特币坏了,而是因为比特币足够重要,其最困难的问题需要尽早讨论。
本文基于比特币BIPs仓库中的BIP-361草案。本文由新闻台撰写,Samuel Rae编辑。本报告基于GitHub发布的信息。
