Coinbase正在开发后量子托管保障措施,以适配比特币未来可能采用的各类后量子签名方案,目前正在探索兼容多种方案的 fallback 架构。
Coinbase加密学主管Yehuda Lindell表示,比特币实际将采用何种后量子签名方案目前尚无定论,不太可能出现所有人都统一使用单一签名方案的情况。因此,Coinbase需要做好准备,以应对不同区块链的不同结果。
Coinbase目前为贝莱德等机构管理着大约2500亿美元资产,多年来一直在完善多方计算(MPC)相关流程。MPC的功能类似于比特币多重签名设置,允许不同方持有私钥的不同“份额”,无需在单一设备上暴露完整私钥即可完成交易签名,完整密钥永远不会在同一位置聚合,有效消除了单一故障点。
但专家越来越担忧,并非所有后量子签名方案都“对MPC友好”。特别是基于哈希的签名,可能缺少传统密码学密钥分割所需的基础算术结构——这种数学结构的缺失正是基于哈希的签名被认为可以抵御量子威胁的原因,但也导致MPC基础设施难以适配它。
尽管最近已有密码学家开始研究相关解决方案,但目前仍处于实验阶段,尚不清楚能否为基于哈希的签名开发出可行的类MPC方案。Ledger等钱包开发方也提出了类似担忧。
如果比特币最终采用与MPC不兼容的后量子方案,Coinbase正在研究以可编程硬件安全模块(HSM)为核心的后备架构。在这种架构下,私钥将通过后量子密码学加密,只在物理安全的HSM内完成组装。
尽管将完整密钥保存在同一位置(即使是短暂保存)理论上安全性低于传统MPC,但HSM具备严格的物理侧信道防护和代码上传控制,能够提供足够强的安全保障。
Lindell指出,考虑到比特币后量子升级的不确定性,Coinbase正在设计中立且可适配的托管架构,无论比特币未来采用何种签名方案都能支持。不过,Coinbase后量子安全措施的完整落地时间目前仍不确定。
