AmericanFortress 提出了一種後量子安全方案,旨在保護現有的比特幣、以太坊和 Solana 錢包地址,無需持有者轉移資金或輪換金鑰。
摘要
- ZK-PoSP 保留現有錢包地址,同時用零知識證明取代傳統交易授權。
- AmericanFortress 表示,該方案無需資金遷移、金鑰輪換或新地址格式。
- 該方法仍是一個提案,需要節點級升級後才能被任何區塊鏈實施。
- 根據技術論文,其後量子安全性仍是推測性的,而非針對實際攻擊得到驗證。
ZK-PoSP 使用錢包種子授權交易
AmericanFortress 透過國際密碼研究協會的 ePrint 檔案庫發布了種子來源零知識證明(ZK-PoSP)的技術論文。
該方案允許錢包證明其知道用於派生地址的種子,而無需揭露該種子。它將與現有簽名系統並行運作,如果量子電腦能夠攻擊橢圓曲線密碼學,則取代經典簽名步驟。
比特幣和以太坊使用 secp256k1 曲線,而 Solana 通常使用 Ed25519。ZK-PoSP 旨在涵蓋這兩種曲線以及分層確定性錢包標準,包括 BIP32 和 SLIP-10。
在提供給 crypto.news 的聲明中,AmericanFortress 將該提案描述為第一個能夠保留現有錢包地址而無需強迫用戶轉移資產的後量子方法。
量子保護依賴於網路升級
ZK-PoSP 依賴於哈希函數及其零知識證明系統的可靠性。其論文指出,後量子安全性是「推測的」,因為底層假設尚未經過與密碼學相關的量子電腦的測試。
目前不存在這樣的機器。然而,理論上足夠強大的量子電腦可以使用秀爾演算法從暴露的公鑰推導出私鑰。
Google 的量子 AI 團隊最近估計,破解 256 位元橢圓曲線密碼學可能需要少於 1,500 個邏輯量子位元和數千萬個量子閘。這些是經過錯誤校正的邏輯量子位元,而非當前系統中較嘈雜的物理量子位元。因此,Google 的分析並不表示比特幣或其他網路面臨立即的攻擊。
AmericanFortress 表示,區塊鏈可以透過節點級軟體升級添加證明驗證來實施 ZK-PoSP。錢包提供商也需要生成所需的證明。
在網路採用並強制執行該驗證之前,公鑰已在鏈上可見的地址仍將暴露於未來的量子攻擊。
AmericanFortress 報告低驗證成本
根據該公司,生成一次性證明以保護地址的成本約為 0.002 美元(在 16 核心伺服器上),而每筆交易證明的成本約為 0.00125 美元。其當前實作據稱簽署一筆交易約需 12 秒,驗證則需 9 到 10 毫秒。
這些數字反映了 AmericanFortress 引用的計算測試,而非實際區塊鏈整合的成本或效能。網路升級可能會引入額外的儲存、頻寬、軟體和協調需求。
「當前的實作對於機構結算已經實用,硬體加速和證明系統的改進將進一步縮短簽署時間,」AmericanFortress 執行長 Michal "Mehow" Pospieszalski 表示。
這些證明使用 RISC Zero,且不需要可信設置。AmericanFortress 計劃將其軟體開發套件授權給區塊鏈和其他項目,這意味著採用將部分取決於商業條款以及獨立技術審查。
比特幣和以太坊擴大量子研究
這項提案出現之際,機構對後量子安全的興趣正在增長。據crypto.news 報導,Strategy、BlackRock、Coinbase 及其他六家公司最近成立了比特幣安全聯盟,並承諾在三年內共同出資1500萬美元。
後量子密碼學是該聯盟的第一個研究重點。其成員將獨立決定哪些開發者和組織獲得資金,該聯盟不控制比特幣的開發,也不支持個別協議的變更。
對於美國的比特幣交易所交易基金、託管機構和企業財務部門來說,避免大規模錢包遷移可以減少運營和法律上的複雜性。然而,除非比特幣開發者、礦工、節點運營商、錢包公司和用戶接受必要的變更,ZK-PoSP 將無法提供保護。
以太坊則走了一條不同的路徑。以太坊基金會在1月成立了一個專門的後量子團隊,並根據其量子安全路線圖,正在測試基於哈希的簽名、最小零知識虛擬機和遷移工具。
AmericanFortress 的提案現在面臨與其他安全設計相同的核心考驗:獨立的密碼學審查、實施審計以及足夠的網路共識來部署它。









