聊了半年量子威脅,思路基本都是「怎麼攔」——凍結暴露的老地址、趕緊換抗量子簽名。@projecteleven 這次換了個問法,我覺得更接近現實:假設量子已經能偽造你的簽名了,你怎麼證明幣還是你的、把它挪走?
他們放出一個零知識證明的原型。原理是:你不亮私鑰,只證明你知道錢包派生樹裡、你那個地址「上一層」的密鑰,並且它能推出這個地址。等於用 HD 錢包的派生路徑當身分證,量子偽造不了這一層。
一次證明生成 243 毫秒、驗證 40 毫秒,跑在一台 M5 MacBook Air 上,4 個 CPU 核、連 GPU 都不用。比之前那個要 14.6 秒還得靠 GPU 的方案,快了約 16 倍。等於把「量子後自救」從實驗室搬到了筆記本。
但有個硬傷,恰恰卡在最值錢的地方:它救不了中本聰那約 110 萬枚。因為舊的 P2PK 地址生在 HD 錢包出現之前,壓根沒有「上一層派生密鑰」可證,公鑰又早就裸在鏈上。這套方法對它們=無解。
而且官方說得很實在:早期原型、沒審計,現在還不能在任何真鏈上恢復資產。
查看原文