量子计算对比特币的潜在威胁
BitMEX研究团队分享了一项关于量子计算及其对比特币潜在威胁的长期辩论的回顾性分析。该分析将比特币早期(大约2010年)的讨论与当今的情况进行了对比。有趣的是,BitMEX研究团队声称,今天的争论与15年前几乎相同。
在比特币的早期阶段,一些人警告称,美国政府可能在5年内破解比特币的加密算法(ECDSA),并呼吁立即切换到“后量子”算法。研究团队分享了来自BitcoinTalk论坛的一个讨论,代表了关于量子计算(QC)对比特币威胁的早期辩论。
讨论内容从对比特币灭亡的危言耸听的预测,到对量子技术可行性的怀疑。该讨论以量子计算作为“巨大的锤子”这一前提开始,认为它可能会粉碎当前的加密算法,使比特币失去效用。
几位用户(Kiba、Grondilu)认为,如果量子计算强大到足以破解比特币,它也将能够破解SSL、银行系统和军事机密。论坛上有相当一部分人将这一威胁视为“科幻小说”或“虚幻软件”。一位用户指出,当时量子计算最令人印象深刻的成就是对数字15的因式分解,并认为要将其扩展到破解加密还需要数十年的时间。
用户们还质疑了D-Wave的合法性。BitMEX研究团队认为,如果比特币在10或15年前就惊慌失措地切换到量子抗性加密,那将是一个错误。早期的后量子密码签名在数据大小上非常庞大(通常为千字节)。实施这些早期解决方案将使区块链“膨胀”,使交易变得显著更大、更昂贵,并且处理速度更慢。
通过等待,比特币开发者现在可以关注更高效的技术。350字节的签名是一个重大突破,足够小以适应比特币的区块大小限制。作为对比,标准的比特币签名(ECDSA/Schnorr)非常小(约64字节),而早期的量子抗性方案则达到数千字节。