最近在信息流中看到很多关于量子恐慌的讨论,所以值得分析一下这里真正面临的风险。CoinShares的一份新报告基本上认为我们对即时威胁的夸大了很多,数字也支持这个观点。
所以事情是这样的:大家都在谈论这些可怕的数字,说20-50%的比特币可能最终会受到量子攻击的威胁。听起来很吓人,直到你深入了解这到底意味着什么。CoinShares特别关注的是那些遗留的P2PK地址,在这些地址中,公钥就静静地存放在链上,如果量子计算机变得足够强大,这些地址更容易被攻击。他们估算大约有160万比特币存放在这些旧地址类型中,约占总供应的8%。
但这里变得有趣了。那160万比特币并不是集中在少数几个巨型钱包中等待被破解的。它们分散在超过32,000个不同的地址块中,平均每个大约50比特币。对于一个量子攻击者来说,要真正造成市场的剧烈动荡,他们需要一次性盗取足够的币来产生影响。CoinShares认为这个门槛大约是10,200比特币。其他的呢?太碎片化,值得的努力不多。
技术层面也远没有 hype 所说的那么紧迫。破解比特币的密码学需要大约比当前最强机器强10万倍的容错量子系统。我们谈的是至少十年,可能更久。谷歌的 Willow 芯片只有105个量子比特——要破解密钥需要数百万个。
与其把这当成紧急情况,不如逐步迁移到后量子签名方案。BIP-360 和类似的提案已经在讨论中,旨在让用户平滑过渡,而不是一夜
查看原文