星期三 · 2026年09月23日 22:25:54

中币网 快讯 新闻 Ledger首席技术官警示:SHRINCS方案浮出水面,比特币抗量子迁移或耗时数年

Ledger首席技术官警示:SHRINCS方案浮出水面,比特币抗量子迁移或耗时数年

作者:辣辣辣条 更新时间:2026-09-17 14:59

Ledger的CTO给出提醒,比特币应对量子计算的迁移,不是马上就要面对的硬件危机,而是一个要花好几年大家一起配合才能搞定的技术难题。他认为不能等量子计算机真做出来了再动手,研究、测试、全网部署都很耗时间。

Ledger的CTO给出提醒,比特币应对量子计算的迁移,不是马上就要面对的硬件危机,而是一个要花好几年大家一起配合才能搞定的技术难题。他认为不能等量子计算机真做出来了再动手,研究、测试、全网部署都很耗时间。下面小编简单梳理了Ledger CTO吉耶梅关于比特币抗量子迁移的最新观点。

Ledger首席技术官警示:SHRINCS方案浮出水面,比特币抗量子迁移或耗时数年

Ledger首席技术官夏尔・吉耶梅(Charles Guillemet)警示,比特币的抗量子迁移并非迫在眉睫的硬件威胁,而是一项漫长的技术协同难题,整个过程可能需要数年时间。该言论发表于9月16日周三,背景是团队对SHRINCS改进提案完成评估。

吉耶梅在一份技术文档中表示,比特币现有的资产保管体系所依赖的数字签名,一旦遇上具备密码破解能力的量子计算机就会被攻破。有消息称,这位技术专家认为,不能坐等量子硬件问世之后再行动;整套方案的研究、测试以及全网部署,本身就需要极长周期,被动等待会带来运营风险。

本次评估的SHRINCS是一份比特币改进提案(BIP)草案,由Conduition、伊桑・海尔曼、米哈伊尔・库迪诺夫、奥列克桑德尔・库尔巴托夫、乔纳斯・尼克以及remix7531共同撰写。该架构完全采用比特币网络原生的SHA‑256哈希函数。吉耶梅分析称,这套设计无需引入格密码这类额外安全假设,安全等级对标美国国家标准与技术研究院(NIST)的1类安全标准。

该草案技术规范设定公钥大小为48字节。但和比特币现有方案的空间效率相比,有状态签名大小在548‑4619字节区间,无状态备用签名则高达5777字节。

Ledger首席技术官警示:SHRINCS方案浮出水面,比特币抗量子迁移或耗时数年

SHRINCS的技术难题与钱包管理问题

落地这套方案,会对托管软件与硬件钱包提出前所未有的运行要求。根据吉耶梅查阅的技术资料,精简实现路径使用Merkle树构建一次性密钥,签名设备必须维护一个永不回滚的持久计数器。一旦误恢复备份,或是同时发起多笔签名,就会造成密码学插槽复用,第三方可借此伪造签名。

如果出现状态不同步或者数据丢失,助记词可以生成5777字节的无状态签名;代价是占用大量区块空间,但不会造成资产损失。

除此之外,分析结果显示,在当前安全硬件设备上,基于哈希的密钥生成以及无状态签名运算可能要耗时数分钟。该方案也无法兼容BIP32非强化密钥派生,也不支持Schnorr原生的轻量化门限签名方案。不过按单字节校验来看,它主要依靠SHA‑256运算,计算负担要低于BIP340Schnorr签名。

高管提到,交易体积增大将直接影响网络带宽、存储开销,普通用户运行全节点的门槛也会随之抬高。

除去算法参数层面,这次升级还面临社区治理层面的巨大困境。报告指出:大量沉睡币种的公钥从未上链公开,如何处置这部分资产,要比选定密码算法标准本身棘手得多

就在开展这套基础设施讨论的同时,Ledger还身陷法律纠纷。2026年8月27日,美国纽约南区联邦地区法院受理集体诉讼(案件编号:1:26‑cv‑07307‑VM),原告就过往的数据泄露事件,索赔至少5亿美元损失。

围绕SHRINCS草案的技术探讨将继续在比特币开发者邮件列表推进,等待安全证明完成正式评审。

复制本文链接

快讯文章中币网所有,未经允许不得转载。

相关阅读
更多
相关专题
更多
热门文章
更多