研究员提出抗量子比特币签名方案一文出现在BitcoinEthereumNews.com。Blockstream的Jonas Nick介绍了SHRIMPS,一个多研究员提出抗量子比特币签名方案一文出现在BitcoinEthereumNews.com。Blockstream的Jonas Nick介绍了SHRIMPS,一个多

研究员提出抗量子比特币签名方案

2026/04/02 23:39
阅读时长 5 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 [email protected] 联系我们。
  • Blockstream 的 Jonas Nick 推出 SHRIMPS,一种多设备后量子签名方案。
  • SHRIMPS 生成 2.5 KB 签名,比当前 SLH-DSA 标准小三倍。
  • Google 的量子白皮书显示 Bitcoin 的加密可能会用更少的量子比特破解。

Blockstream 研究员 Jonas Nick 提出了一种为 Bitcoin 设计的新量子抗性签名方案。该提案旨在支持安全的多设备签名,同时保持签名大小小于当前的后量子标准。

SHRIMPS 推出多设备量子签名

在最近的推文中,Jonas Nick 介绍了 SHRIMPS,将其描述为基于哈希的构造。它允许从同一种子加载的多个设备独立生成约 2.5 KB 的签名。 

这大约比当前的后量子标准 SLH-DSA 小三倍,后者生成约 7.8 KB 的签名。然而,较小的尺寸提高了效率,同时保持量子抗性安全。

"欢迎 SHRIMPS 加入有状态 PQ 签名家族。" "SHRINCS 提供约 324 字节签名,但仅限单设备。SHRIMPS 解决了多设备问题。"

SHRIMPS 解决多设备钱包限制

该领域的早期工作,包括 SHRINCS,产生了令人印象深刻的小签名,但仅限于单个设备。将种子移至新设备或在备份硬件上运行意味着回退到更大的无状态签名,破坏了效率提升。

SHRIMPS 通过几个关键设计原则消除了这一限制:

  • 从同一种子加载的任何设备都可以独立生成紧凑签名
  • 设备总数限制在预设限制,通常为 1,024
  • 如果设备丢失其状态并重新加载,它会自动返回紧凑路径
  • 如果超过设备限制,安全性会逐渐降低而不是崩溃

为什么是现在:Google 因素

该提案是在量子计算风险受到关注之际提出的。Google 研究人员最近建议,破解椭圆曲线加密可能需要比以前估计更少的资源。

Google 的研究人员表明,保护大多数区块链网络的标准 ECDLP-256 理论上可以使用少于 1,200 个逻辑量子比特破解,这代表硬件需求比早期估计减少了约 20 倍。

研究员 Justin Drake 称其为"具有纪念意义的一天",并估计到 2032 年量子计算机恢复 Bitcoin 私钥的概率至少为 10%。 

为什么这对 Bitcoin 很重要

Bitcoin 密钥通常仅用于少量签名,多设备钱包设置很常见。SHRIMPS 在设计时考虑了这两个现实。重要要点包括:

  • Bitcoin 当前的椭圆曲线加密目前尚未被破解
  • 威胁在于签名安全,而不是挖矿
  • 后量子升级需要全网协调,需要数年时间实施
  • 每个钱包都需要升级,包括无人控制的钱包,如 Satoshi 的钱包

相关:美国财政部就 GENIUS 稳定币规则征求公众意见

免责声明: 本文提供的信息仅供参考和教育目的。本文不构成财务建议或任何类型的建议。Coin Edition 对因使用所提及的内容、产品或服务而造成的任何损失概不负责。建议读者在采取与公司相关的任何行动之前谨慎行事。

来源: https://coinedition.com/blockstream-researcher-proposes-quantum-resistant-bitcoin-signature-scheme/

市场机遇
QUANTUM 图标
QUANTUM实时价格 (QUANTUM)
$0,002732
$0,002732$0,002732
+1,18%
USD
QUANTUM (QUANTUM) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

交易GOLD(XAUT)USDT,瓜分100万USDT

交易GOLD(XAUT)USDT,瓜分100万USDT交易GOLD(XAUT)USDT,瓜分100万USDT

0费率,最高支持1000倍杠杆,低保证金率,高流动性