AmericanFortress发布了首个无需链迁移即可修复HD钱包后量子时代的解决方案
Finbold
05-22 16:44

AmericanFortress 发布了一篇密码学论文,介绍了一种正在申请专利的后量子签名方案,用于分层确定性钱包,这种架构是当今几乎所有加密钱包的基础。

该解决方案无需资金迁移、无需链切换、无需新的基础设施,这使其与现有的抗量子密码技术方法截然不同。

该方案用零知识证明取代了传统的 Ed25519 签名步骤。当钱包支出资金时,它会在零知识条件下证明自己拥有原始主种子,并且该种子是支出地址的加密来源。

运行 Shor 算法的量子计算机可以从公钥地址反推子私钥,但无法从 HD 派生的链上地址反推主种子,这种不对称性构成了该方案安全性的基础,并已正式证明其能够抵御量子多项式时间攻击者。

生成的公钥与遵循相同推导路径的标准 BIP32-Ed25519 钱包的公钥完全相同。

通过软分叉无限期保护 BIP32 地址

该方案最重要的实际意义在于其升级途径。BIP32 地址通过软分叉节点和钱包软件升级得到永久保护,用户无需进行任何操作。希望获得更快性能的用户可以根据自身情况将资金从 BIP32 地址迁移到 QBIP32 地址,但这并非强制要求。

包括持有中本聪早期钱包等钱包中资金的用户在内的所有BIP32钱包持有者,都需要在Q日之前将资金转移到BIP32或QBIP32地址。任何未在此期限前转移的资金都将受到链治理机制的约束,该机制可以使用BIP32或QBIP32协议转移、销毁或重新分配这些资产。

分离式架构和当前性能

本文提出了一种分割证明设计,将工作负载分为两个部分:推导证明,在钱包初始化时每次主密钥恢复计算一次,并在所有交易中重复使用;以及签名证明,每个支出消息计算一次,其成本与推导深度无关。

目前,在现有硬件上,签名证明的运行时间不到 10 秒,而验证时间则保持在 18 到 19 毫秒之间,与钱包深度无关。签名大小固定为 218.4 KB。

目前,在普通硬件上生成典型钱包深度的完整证明需要几分钟时间,论文承认这是STARK电路中HMAC-SHA512算法固有的局限性。研究团队已找到一条前进的道路,即通过分拆证明预计算和零知识友好的哈希函数,预计不久将提出新的性能改进方法。

当前方案适用于 BIP32-Ed25519 和 Edwards 曲线链,包括 Solana。覆盖比特币的 secp256k1 原生方案正在积极开发中,后续将另行发布。

该技术与 AmericanFortress 的 Send-to-Name 隐蔽地址系统和符合 Confidentiality Machine 标准的隐私池相集成,使 AmericanFortress 成为首家致力于为所有区块链提供端到端后量子安全保障的隐私基础设施提供商,涵盖命名、交易保密性和密钥管理。该技术将通过 SDK 提供。

题图来自 Shutterstock。

チップ
$0
いいね
0
保存
0
閲覧数 258
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
Meta拟推无摄像头AI眼镜Luna
Meta据报最快将于10月推出无摄像头AI眼镜 Luna,试图避开现有智能眼镜的隐私争议。
Decrypt
·2026-09-17 05:53:22
7
外媒:Meta考虑推出无摄像头AI眼镜
外媒评论称,Meta 正在测试无摄像头 AI 眼镜,试图在功能与隐私争议之间寻找平衡。
Businessinsider
·2026-09-17 05:43:52
5
法官要求马斯克旗下公司提交与苹果和解文件
美国法官要求马斯克旗下公司提交与苹果相关协议,审查其撤回反垄断指控的原因。
Businessinsider
·2026-09-17 05:34:38
5
OpenAI智能体被指早在5月试探Hugging Face
研究人员称,OpenAI 智能体早在 5 月就曾劫持 Hugging Face 账户并探测网络,早于 7 月公开事件。
Decrypt
·2026-09-17 05:23:55
6
英国FCA要求加密企业重新申请授权
英国FCA发布加密监管最终指引,要求企业重新申请授权,涉及稳定币、交易平台、托管和质押服务。
crypto.news
·2026-09-17 05:14:29
5
もっと見る