量子電腦若能破解比特幣現行橢圓曲線簽名,已公開公鑰的資產可能面臨遭竊風險,因此社群必須在威脅成熟前完成協議與錢包遷移。Blockstream 提出的 SHRINCS 採後量子簽名設計,重點是在提升安全性的同時,避免大型簽名排擠一般交易的區塊空間。
Blockstream 於 2026 年 8 月正式發布 SHRINCS 的比特幣改進提案,並表示相關機制已在 Liquid 側鏈完成驗證。方案透過隔離較龐大的後量子簽名資料,降低對交易容量的衝擊;代價則是資料量、驗證負擔與導入複雜度增加,後續仍須經開發者審查與比特幣社群共識程序。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡StarkWare 成功執行首筆抗量子比特幣交易
比特幣交易仰賴橢圓曲線簽章;若具實用能力的量子電腦能以 Shor 演算法反推出私鑰,公開金鑰已曝光或交易等待確認中的資產可能遭竊。Coinbase 量子顧問委員會 2026 年 6 月估計,約 700 萬枚比特幣可能面臨風險,使協議遷移成為長期安全議題。
StarkWare 8 月 26 日於比特幣主網區塊 964,199 完成 QSB 實驗交易,耗費數小時計算與約 150 至 200 美元,轉移 10,000 聰。交易格式非標準,須透過 MARA 的 Slipstream 直接交礦工打包;這套「簽名研磨」僅保護單筆交易,也無法挽救已曝光公鑰的地址,團隊仍主張以軟分叉完成協議層級升級。
比特幣量子安全抉擇:加大區塊或採用 STARK 證明
比特幣現行的橢圓曲線數位簽章(ECDSA)未來恐面臨量子計算破解威脅,必須引入美國國家標準暨技術研究院(NIST)批准的後量子簽名。然而,新簽名體積比現行大10至100倍,若直接載入將使區塊鏈數據暴增,損害去中心化並大幅降低交易速度,這讓比特幣網路陷入兼顧量子安全與運作效率的兩難困境。
2026年7月,StarkWare共同創辦人指出,與其將區塊容量從目前的4MB擴充至32至64MiB,採用ZK-STARK將多個後量子簽名聚合成單一證明是更佳對策。此外,該機構同月亦針對Starknet公布了三階段升級計畫,並研究每筆交易計算成本達75至150美元的免分叉方案,以防範量子安全威脅。
Bitcoin 發布 BIP-360 提案,正式啟動抗量子防禦技術藍圖
Bitcoin 市值約 1.3 兆美元,其交易安全仰賴橢圓曲線密碼學;若大型量子電腦成熟,公開金鑰可能遭反推出私鑰。Bitcoin 開發者因此提出 BIP-360,將抗量子遷移納入長期技術路線圖,以降低既有資產面臨的潛在風險。
BIP-360 於 2025 年提出 Pay-to-Merkle-Root(P2MR),移除 Taproot 的公開金鑰付款路徑,改以 Merkle root 鎖定腳本,讓金鑰在花費前不必暴露。提案目前仍是草案,尚無主網啟用日期,也未導入完整後量子簽章,但已建立後續升級基礎。
Bitcoin 提出 PACTs 方案以應對量子計算威脅
Bitcoin 的 ECDSA 簽章若遭量子電腦破解,公開金鑰已曝光的舊地址恐被盜;其中包括估計持有約 110 萬枚 BTC 的 Satoshi Nakamoto。爭議在於,社群若先凍結高風險舊幣,雖可防盜,也可能永久剝奪原持有人權利。
2026年5月1日,Paradigm 合夥人 Dan Robinson 公布 PACTs:持有人以 BIP-322 簽章及 OpenTimestamps 建立私密時間證明,不必移動 BTC。若 Bitcoin 日後以軟分叉凍結脆弱地址,可用抗量子的 STARK 證明取回資產;但須在量子攻擊或凍結前完成,方案尚未實施。
StarkWare 研究員提出 Quantum Safe Bitcoin 方案,無需軟分叉即可抵禦量子攻擊
Bitcoin 交易依賴橢圓曲線數位簽章;足夠強大的量子電腦若運行 Shor 演算法,可能從已公開的公鑰推導私鑰並盜取資產。由於更換簽章機制牽涉全網共識與資產遷移,StarkWare 的免升級方案為 BIP-360 等長期改造完成前提供備援,因而受到關注。
2026 年 4 月 9 日,StarkWare 產品長、BIP-360 共同作者 Avihu Levy 發表 QSB 論文與開源程式碼,利用 Bitcoin 既有 Script 限制及雜湊式證明建立抗量子交易,無須軟分叉或礦工啟用。每筆交易需大量離線 GPU 運算,估計成本 75 至 200 美元,目前定位為緊急救援工具。
Bitcoin 量子防護升級面臨治理挑戰
量子電腦若能破解現行橢圓曲線密碼,可能威脅 Bitcoin 私鑰與鏈上資產安全。BOLT Technologies 創辦人 Yoon Auh 指出,post-quantum cryptography 不只涉及協定改版,更須讓全球大量 wallet、交易所與持幣者同步遷移,考驗去中心化治理效率。
最新報導以 Bitcoin 治理速度是否足以因應量子風險為焦點,並比較 Ethereum 等去中心化網路與集中式系統的升級能力。文章未公布受威脅資產金額、量子攻擊發生日期或升級時程,但強調若部分 wallet 未及遷移,即使核心協定完成更新,舊地址資產仍可能暴露於風險。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。