比特幣(BTC)的量子困境:更大區塊還是STARK驗證?

目錄
  • 比特幣上大量PQ簽名的問題
  • 量子替代方案:增加比特幣的區塊大小
  • ZK證明聚合具有優勢
  • 比特幣專用ZK提案
  • 不過,這幾率有多大呢?

比特幣(BTC)的量子困境:更大區塊還是STARK驗證?

比特幣面臨量子安全升級的技術路線之爭。一派主張擴大區塊容量,以容納體積更大的後量子簽名算法,但可能犧牲去中心化程度。另一派力推zk-STARK驗證方案,將大量計算移至鏈下,僅提交簡潔證明上鏈,兼顧安全與擴容。StarkWare已在比特幣測試網成功運行STARK驗證器,但依賴OP_CAT提案激活,社區共識尚未達成。

處理大量後量子簽名導致比特幣速度減慢的問題,可以通過更大區塊或用STARK證明聚合簽名來解決。

StarkWare聯合創始人Eli Ben-Sasson表示,ZK STARK是解決比特幣量子安全問題的最佳方式,同時實現大規模普及。

更何況,他聲稱Blockstream創始人亞當·巴克也同意這一點。

本-薩森本周因其關於X將比特幣通脹率提高至4%的爭議建議而登上新聞頭條。Grok對回復的分析發現“對該提案沒有明確支持”。

但作為STARK——量子安全、基於哈希的零知識證明——的共同發明者,他的立場更為堅實,一些領先的比特幣研究者也支持這一概念。

Ben-Sasson自己的項目Starknet上周宣佈瞭其三階段項目,旨在實現量子安全。

比特幣上大量PQ簽名的問題

給比特幣添加零知識證明並不能讓區塊鏈本身變得安全。ZK證明是一種應對在比特幣中添加更大量子(PQ)簽名方案所帶來問題的方法。

目前由美國國傢標準與技術研究院(NIST)批準的PQ簽名數量是比特幣現有ECDSA(ECDSA)和Schnorr簽名方案的10到100倍。

有人認為這可能會使區塊鏈速度降至每秒不到1筆。但一個區塊的所有大型交易簽名都可以壓縮成一個微小的ZK STARK證明。由於證明遠小於包含現有簽名,區塊鏈可能會更快運行。

“如果他們不允許ZK STARK聚合,那肯定會是一個非常遺憾的舉措,因為這並不能真正解決問題……問題在於'人人真的能用比特幣嗎?'”本-薩森說。

“所以你需要大規模的。為此,你需要像簽名聚合這樣的功能,僅僅增加塊大小是不夠的。”

相關報道:StarkWare首席執行官建議以4%的年比特幣通脹來替代2100萬的上限

比特幣抗量子路線之爭

Eli 在OP_CAT資料來源:伊萊·本-薩森

量子替代方案:增加比特幣的區塊大小

《PostQuantum.com》作者、Applied Quantum創始人Marin Ivezic告訴Cointelegraph,比特幣的SegWit方案將大規模簽名的影響降低瞭多達75%。但他對NIST的ML-DSA-44方案的建模(每個簽名有2420字節)“顯示塊容量大約在500到700筆交易之間,從現在的2500筆降至3000筆。這就是區塊大小的爭論出現的地方。”

增加比特幣區塊大小確實是一個可行的替代方案,但社區在2017年就因將區塊規模加倍的提議而分 裂。

許多反對意見依然適用,因為它是一個粗暴的修正,要求每個節點攜帶、存儲和驗證更多數據。這成本更高,需要更多設備,批評者認為這會推動網絡趨向集中化。

Blockstream Research 近幾個月一直在嘗試壓縮基於哈希的後量子簽名方案規模以配合比特幣。它推出瞭有前景的SHRINC和SHRIMPS計劃,這些計劃的日常簽名數大約是比特幣當前簽名的五倍,但如果你丟瞭錢包需要恢復,簽名數可增加多達40倍。

雖然 SHRINCS 已被用於 Liquid 側鏈上的真實交易簽署,但其開發仍處於早期階段,且在復雜性和可用性方面存在不足。更大的簽名也會拖慢區塊鏈速度,除非區塊大小增加。

“原生提升產能是簡單的工程解決方案,也是最難的治理方案,”PostQuantum.com 作者、Applied Quantum創始人Marin Ivezic談到模塊尺寸增加時說。“我們根本沒時間爭論那些。”

比特幣(BTC)的量子困境:更大區塊還是STARK驗證?

塊流 SHRINC

ZK證明聚合具有優勢

雖然會增加,但可以說它在保持去中心化同時提高比特幣效率方面會更好。

最簡單的是,ZK證明是一種數學證明某物存在的方法,而無需包含所有細節。例如,ZK證明可以證明你知道保險箱的密碼,而無需告訴對方密碼是什麼。

為單個方塊生成ZK證明理論上隻需完成一次(雖然為瞭冗餘,生成額外備份更安全),所需的設備看起來比商業采礦設備便宜得多。

精益以太坊的規格是驗證成本低於10萬美元的設備(且可在普通傢庭運行)。而ZK證明幾乎可以在任何設備上完成,包括樹莓派。

Ben-Sasson表示,早期比特幣開發者如Greg Maxwell和Mike Hearn“對ZK STARK非常看好,因為ZK STARK是後量子安全且沒有可信設置的”,他認為Bitcoin Core開發者Luke Dashjr和Blockstream創始人Adam Back正在接受這一想法。

“我親口聽說過。他們對與ZK STARK相關和使用的事情持樂觀態度。我認為他們每個人都表達瞭很好的支持,無論是私下還是公開場合。Adam Back和Luke Dashjr並不完全一致,但在這方面我認為他們實際上同意,這是一種很棒的技術,在合適的條件下,可能會發展到比特幣上。”

Cointelegraph聯系瞭Back尋求評論,但未收到回復。

以太坊研究員賈斯汀·德雷克公開表示,他希望比特幣采用精益以太坊的ZK證明聚合技術,使其成為行業標準。出於政治原因,這可能不可行。

比特幣(BTC)的量子困境:更大區塊還是STARK驗證?

以太坊的麥管圖

以太坊目標是在2029年前實現後量子。來源:以太坊基金會

比特幣專用ZK提案

鑒於比特幣的保守文化,將ZK加入比特幣最政治務實的方式可能是重新啟用OP_CAT,這其實是Satoshi編寫的九行代碼。

“他甚至介紹過,然後又去掉瞭,”本-薩森說。“如果再加上這些,你就能得到像STARK證明、聚合和後量子安全這樣的東西。”

“我覺得這是最安全、最棒的解決辦法,真的能讓小聰真正開始並渴望的旅程重新啟動。”

但盡管大約12到24個月前OP_CAT興趣激增,但最近似乎有所減弱(盡管比特幣治理的運作方式神秘)。

還有一些更具投機性的提案,包括OP_STARK_VERIFY,將添加專門設計用於更高效驗證比特幣STARK的操作碼。BIP-360的合著者Ethan Heilman提議將比特幣的簽名和公鑰聚合成一個名為BitZip的單一STARK證明。

海爾曼今年早些時候告訴Cointelegraph,實現預期結果主要有兩種方式:

“要麼給比特幣添加一堆通用操作碼,然後在比特幣上構建類似ZKRolup的東西,要麼在比特幣的共識層支持STARK。另外,其他功能較弱的聚合方案,如CISA(交叉輸入簽名聚合),也可能在這方面有所幫助。”

比特幣(BTC)的量子困境:更大區塊還是STARK驗證?

量子

不過,這幾率有多大呢?

伊維齊奇表示,比特幣治理而非技術能力才是關鍵點。

“Eli的密碼學堅如磐石:純哈希假設,沒有可信設置,成千上萬個簽名壓縮成一個小證明。問題在於與密碼學相關的一切,“他說。

“比特幣腳本目前無法驗證STARK文件,而生產驗證器相比狹窄的哈希簽名操作碼是一個龐大的共識面。鑒於像OP_CAT這樣微小的操作碼已經爭論多年,基層STARK驗證器實際上是2030年代的討論。”

與此同時,以太坊的目標是2029年實現後量子的轉型,Solana 也在嘗試添加後量子簽名。StarkNet的三階段過渡將受益於賬戶抽象化,這使得底層加密技術能夠升級,而無需每個用戶手動轉移到新賬戶。

因此,Ben-Sasson表示,索拉納和以太坊的後量子路線圖將“極其艱難”。

“在Starknet上,我們有一個很大優勢,就是已經有瞭原生賬戶抽象和智能錢包,這意味著沒有任何東西被正式化,所以很容易升級錢包和基礎設施,達到量子之後。”

以上就是比特幣(BTC)的量子困境:更大區塊還是STARK驗證?的詳細內容,更多關於比特幣抗量子路線之爭的資料請關註腳本之傢其它相關文章!

原创文章,作者:fanbi,如若转载,请注明出处:https://www.fanbi.net/archives/5212

Like (0)
fanbifanbi
SpaceX時隔6個月首次轉移BTC:88 美元小額測試交易信號解析
Previous 9 hours ago
比特幣回落至62,000美元,因對美聯儲持謹慎的期貨交易者削減風險:BTC的反彈結束瞭嗎?
Next 9 hours ago

相关推荐

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *