Coinbase 於 7 月 23 日宣布,它正在建構一套能抵禦量子攻擊的版本,用以保護其託管資產約 99.9% 的系統,因為加密貨幣交易所正準備迎接未來:量子電腦可能會擊敗現有區塊鏈密碼學。首席資訊安全官 Jeff Lunglhofer 表示,儘管沒有人確切知道何時會建成可破解現有加密的規模化量子電腦,但因應所需的準備工作必須現在就開始。該公司針對量子運算與區塊鏈的獨立諮詢委員會(Independent Advisory Board on Quantum Computing and Blockchain)高度有信心,最終將開發出具容錯能力的量子電腦,因此及早準備至關重要,因為升級全球區塊鏈系統可能需要數年。
Coinbase 正在開發 PQ-CoreKMS,這是其自有密鑰管理系統的後量子版本,可保護其託管持有的資產約 99.9%。現有的 CoreKMS 系統依賴多方運算(multiparty computation, MPC),其做法是將私鑰的控制權分散出去,使任何單一方都無法重建客戶完整金鑰。
在未來一年內,Coinbase 計劃推出一套自動化簽名系統,結合安全匯流排(secure enclaves)、秘密分享(secret sharing)與門檻密碼學(threshold cryptography),以便在區塊鏈網路開始採用後量子簽名演算法時,能夠支援多種後量子簽名演算法。接下來的兩到三年內,Coinbase 研究人員打算進一步擴展多方運算(MPC)能力,以支援基於格(lattice-based)的簽名,並可能納入其他後量子簽名方案。
同時,該交易所正在盤點其基礎架構中所使用的密碼學,包括保護客戶資料與驗證的系統。Coinbase 計劃依照每個系統的重要性、暴露程度與遷移難度進行排序。
Lunglhofer 在 7 月 23 日的公司部落格貼文中表示,當具容錯能力的量子電腦到來時,幾乎每個主要區塊鏈所使用的密碼學都會面臨脆弱性;他補充說,這項威脅並非迫在眉睫,但時程確實存在高度不確定性。
在 2026 年 6 月,美國國家標準與技術研究院(NIST)發布了聯邦後量子密碼學標準的草案更新,納入了新標準化的抗量子演算法,用於身份認證與驗證(identity verification and authentication)。這些提案更新是建立在 NIST 為使密碼學標準現代化而進行的更廣泛努力之上,因隨著量子運算的進展而推動,目標是在維持互操作性的同時,協助聯邦機構與產業採用具抗量子能力的技術。
Coinbase 將於 8 月與史丹佛(Stanford)共同主辦一場面向 Bitcoin Core 開發者、研究人員與密碼學家的工作會議。該小組將檢視可能的遷移策略,以及在將比特幣移轉到抗量子安全性時所涉及的技術挑戰。
這家加密貨幣交易所是比特幣安全聯盟(Bitcoin Security Consortium)的創始成員,與包括 BlackRock、Fidelity Digital Assets、Block、Blockstream 與 Strategy 等公司共同組成。該聯盟以 1,500 萬美元的產業倡議(industry initiative)啟動,旨在支援研究比特幣長期安全性的開源開發者。Coinbase 表示,它將捐助給從事量子相關安全工作的開發者,並指派其工程師投入開源計畫,包括 BIP-360 等提案。
Lunglhofer 最後表示,沒有任何一家公司能獨自解決問題;他強調,唯一的出路是與研究人員、開發者、協議與公司攜手朝同一方向前進。
Coinbase 正在建構什麼以防範量子運算威脅?
Coinbase 正在開發 PQ-CoreKMS,這是其自有密鑰管理系統的後量子版本,可保護其託管持有的資產約 99.9%。在未來一年內,公司計劃推出一套自動化簽名系統,結合安全匯流排(secure enclaves)、秘密分享(secret sharing)與門檻密碼學(threshold cryptography)。
Coinbase 何時會在比特幣安全方面主辦與史丹佛的工作會議?
Coinbase 將於 8 月與史丹佛(Stanford)共同主辦一場面向 Bitcoin Core 開發者、研究人員與密碼學家的工作會議,目的是檢視在將比特幣移轉到抗量子安全性時可能採取的遷移策略與技術挑戰。
比特幣安全聯盟是什麼?它一開始啟動了多少資金?
比特幣安全聯盟是由產業界推動的計畫,Coinbase 與 BlackRock、Fidelity Digital Assets、Block、Blockstream 與 Strategy 等共同創辦。該聯盟以 1,500 萬美元的產業倡議(industry initiative)啟動,旨在支援研究比特幣長期安全性的開源開發者。