包括Strategy、BlackRock、Coinbase在内的九家行业巨头联合宣布成立“比特币安全联盟”(Bitcoin Security Consortium),承诺在未来三年内共同投入1500万美元,用于支持比特币网络的长期安全研究。该联盟将重点聚焦后量子密码学,尽管目前尚无具备实际攻击能力的量子计算机存在,但成员们认为提前布局至关重要。
联盟成员包括Anchorage Digital、ARK Invest、Block、Blockstream、Fidelity Digital Assets和Galaxy。Brink执行董事Mike Schmidt将以志愿者身份协调联盟的日常工作。各成员公司将独立选择资助对象,而非统一向一个共同基金注资。
联盟明确表示,不会主导或控制比特币协议的开发,也不会代表比特币开发者发言。任何协议变更仍需通过比特币现有的开源社区讨论、测试和批准流程。这一限制意义重大,因为联盟成员多为与比特币深度绑定的机构:BlackRock和Fidelity提供比特币相关产品,Coinbase和Anchorage Digital提供交易和托管服务,Strategy将比特币作为主要储备资产,Blockstream和Block则专注于比特币基础设施和支付产品。
后量子密码学是联盟的首要研究方向。当前比特币依赖椭圆曲线密码学来证明所有权和授权交易。虽然大型量子计算机目前无法破解比特币的密码,但理论上,一台足够强大的机器运行Shor算法,可以从暴露的公钥推导出私钥,从而盗取资金。研究人员对量子计算机何时能实现这一能力存在分歧。
Strategy首席执行官Phong Le表示:“作为长期持有者,我们有充分的动力确保比特币在数代人的时间内保持安全。”BlackRock数字资产全球主管Robert Mitchnick也指出,成员公司将提供更多资金用于比特币核心开发者及长期安全研究工作。
量子准备工作的推进正在加速。就在联盟成立两天前,Galaxy发起了独立的“比特币量子准备倡议”,承诺提供最高500万美元的赠款,用于后量子工具、钱包迁移系统、签名研究和安全审计,并成立了咨询委员会和研究项目。Galaxy同时也是联盟的创始成员,但其赠款项目拥有独立的审核流程。
据crypto.news报道,Coinbase的独立顾问委员会敦促比特币开发者立即启动量子迁移计划,但未支持对老旧或易受攻击的币种设定固定政策,而是呼吁在威胁成为现实前做好技术准备。此外,BitGo和Silence Laboratories已完成一项模拟,在机构托管工作流中使用了后量子签名系统。开发者们也在讨论BIP-360,该提案将添加一种新的比特币输出类型,旨在减少未来的量子暴露风险。
关于已暴露比特币的估算存在差异。Project Eleven的Bitcoin Risq List估计,截至6月15日,约698.2万枚BTC位于公钥暴露的地址中,包括受旧地址类型和地址复用影响的币种。该追踪器并未声称现有硬件可以窃取这些币。其他研究采用更窄的定义:Glassnode在5月估计,约192万枚BTC因输出类型设计导致公钥暴露而面临结构性风险,另有412万枚BTC因地址复用和钱包实践而处于操作性风险类别。Project Eleven的2026年量子威胁报告将“Q-Day”(量子计算机能破解当前公钥密码的日期)的基准估计定为2033年,早期情景为2030年,晚期情景延至2042年。这些估计仍不确定,取决于硬件、纠错和算法的进展。
美国政府也在加速规划。6月的一项行政令要求联邦机构在2030年底前将高价值系统迁移至后量子密钥建立,并在2031年底前迁移至后量子数字签名。联盟表示将继续发布相关资料并资助安全研究,但未公布具体受资助者、各公司贡献金额,也未提出比特币协议升级的截止日期。
