Ledger CTO:后量子密码迁移进入关键期,区块链更倾向选择哈希签名方案

2026/04/23 19:55:51

4 月 23 日,Ledger 首席技术官 Charles Guillemet 发文表示,「后量子密码学正进入关键阶段。尽管具备实际密码学影响的量子计算机何时出现仍不确定,但行业普遍认为向后量子体系迁移已不可避免。传统领域已形成明确时间表,由美国国家标准与技术研究院主导推进,计划在 2030 年前淘汰现有易受攻击算法,并于 2035 年前全面禁用。当前大型企业与政府机构正加速准备,目标在 2029 年前完成迁移能力建设。


在技术路径上,加密与密钥交换将转向 ML-KEM(原 CRYSTALS-Kyber),以应对「先收集、后解密」的量子攻击风险。不过在区块链体系中,核心问题更多集中于数字签名。当前主流后量子签名方案分为两类:基于格的 ML-DSA(原 CRYSTALS-Dilithium)与基于哈希的 SLH-DSA(原 SPHINCS+)。传统行业更倾向采用 ML-DSA 及其与 ECC 的混合方案,而区块链领域则更偏向安全性更保守、结构更简单的哈希签名方案。


两类方案各有取舍:ML-DSA 性能更优但安全假设尚未经历长期验证;SLH-DSA 虽效率较低,但依赖成熟的哈希函数体系,安全性更具确定性。对于强调长期安全与验证路径的区块链而言,后者吸引力更高。不过,无论选择何种方案,多方计算(MPC)与门限签名的兼容性仍是当前未解难题,这一风险在以托管与协同签名为基础的行业中尤为关键。」

相关推荐

分析:量子风险或影响1450亿美元BTC,抛压巨大但市场可承受并非灾难性

4 月 23 日,据 CoinDesk 报道,比特币分析师 James Check 指出,近期量子计算的进展再度引发对比特币的担忧——足够强大的加密相关量子计算机理论上可能破解比特币的椭圆曲线签名,暴露公钥可见的比特币,尤其是早期中本聪时代的钱包。但市场数据表明,即便是最糟糕情况下的抛售也将是规模巨大但可承受,而非灾难性。


据估计,约 170 万枚 BTC 位于可能易受此类攻击的中本聪时代地址中,按当前价格折合约 1450 亿美元的潜在抛压。但数据显示:牛市期间,长期持有者(持币至少 155 天的投资者)通常每天分发 10,000 至 30,000 枚 BTC。按此速度,整个中本聪时代的供应量约相当于两到三个月的常规获利了结。最近一轮熊市中,单季度有超过 230 万枚 BTC 易手,超过量子计算所涉「目标量」,但市场并未系统性崩塌。月度交易平台流入量接近 85 万枚 BTC。衍生品市场每隔几天处理的名义交易量即相当于整个中本聪储备量。


Check 表示,突发、集中的释放仍会引发波动性并可能触发长期下行,但该情境假设了经济上非理性的行为——任何能够访问此类资产的主体都有动机逐步分发,可能通过衍生品对冲以减少滑点、最大化收益。他认为,真正的问题不是机械性抛压,而是治理——更大的议题是通过 BIP-361 冻结中本聪的币,再让事态自然演进。

2分钟前

文章热榜

04

23

快讯
Ledger CTO:后量子密码迁移进入关键期,区块链更倾向选择哈希签名方案

4 月 23 日,Ledger 首席技术官 Charles Guillemet 发文表示,「后量子密码学正进入关键阶段。尽管具备实际密码学影响的量子计算机何时出现仍不确定,但行业普遍认为向后量子体系迁移已不可避免。传统领域已形成明确时间表,由美国国家标准与技术研究院主导推进,计划在 2030 年前淘汰现有易受攻击算法,并于 2035 年前全面禁用。当前大型企业与政府机构正加速准备,目标在 2029 年前完成迁移能力建设。


在技术路径上,加密与密钥交换将转向 ML-KEM(原 CRYSTALS-Kyber),以应对「先收集、后解密」的量子攻击风险。不过在区块链体系中,核心问题更多集中于数字签名。当前主流后量子签名方案分为两类:基于格的 ML-DSA(原 CRYSTALS-Dilithium)与基于哈希的 SLH-DSA(原 SPHINCS+)。传统行业更倾向采用 ML-DSA 及其与 ECC 的混合方案,而区块链领域则更偏向安全性更保守、结构更简单的哈希签名方案。


两类方案各有取舍:ML-DSA 性能更优但安全假设尚未经历长期验证;SLH-DSA 虽效率较低,但依赖成熟的哈希函数体系,安全性更具确定性。对于强调长期安全与验证路径的区块链而言,后者吸引力更高。不过,无论选择何种方案,多方计算(MPC)与门限签名的兼容性仍是当前未解难题,这一风险在以托管与协同签名为基础的行业中尤为关键。」