StarkWare 示範首筆「抗量子」比特幣主網交易:救生艇,不是協議升級

重點摘要

Bitcoin News 於 8 月 27 日發帖,稱 StarkWare 成功示範首筆設計用來抵抗未來量子攻擊的比特幣交易:用 signature grinding(簽章研磨)加一把「額外鎖」,在交易等待確認時避免暴露可被量子電腦利用的公鑰材料。代價很大——產一筆交易可能要運算數小時,而且不合 Bitcoin Core 預設轉發規則,不能走普通 mempool,只能直送礦工。這次由 MARA 的 Slipstream 服務挖出。StarkWare 自己也說:這是暫時救生艇,永久方案仍要協議層升級。

StarkWare 示範首筆「抗量子」比特幣主網交易:救生艇,不是協議升級

Bitcoin News 於 8 月 27 日發帖,稱 StarkWare 成功示範首筆設計用來抵抗未來量子攻擊的比特幣交易:用 signature grinding(簽章研磨)加一把「額外鎖」,在交易等待確認時避免暴露可被量子電腦利用的公鑰材料。代價很大——產一筆交易可能要運算數小時,而且不合 Bitcoin Core 預設轉發規則,不能走普通 mempool,只能直送礦工。這次由 MARA 的 Slipstream 服務挖出。StarkWare 自己也說:這是暫時救生艇,永久方案仍要協議層升級。

來源真實性已驗證。官方文章標題即是 The first quantum-safe Bitcoin transaction has been mined。方法名為 Quantum-Safe Bitcoin(QSB),由 StarkWare 應用部門主管 Avihu Levy 於 2026 年 4 月發表論文,工程師 Tomer Giladi 把實作送到主網。QSB 不用 STARK,只使用比特幣現有腳本與雜湊工具,因此無需分叉即可上鏈——但也不等於「比特幣已量子安全」。

一、這筆交易實際做了什麼

公開報道的共同點:

  • 時間:2026 年 8 月 26 日主網確認
  • 區塊:報道指 964,199(MARA Pool)
  • 通道:非標準交易,經 MARA Slipstream 直送礦工
  • 成本:產交易需 數小時運算,GPU 費用報道約 150–200 美元
  • 金額:有報道寫花費一筆 10,000 satoshi 的 QSB 輸出;亦有社群帖寫轉移約 3.1 BTC。兩說並存,以區塊瀏覽器核對該 txid 為準

Levy 的設計目標很窄:在 ECDSA/Schnorr 公鑰尚未被量子對手從已廣播材料推出私鑰 的前提下,加一把量子電腦沒有捷徑的雜湊鎖。Shor 演算法打橢圓曲線有效,打抗碰撞雜湊則沒有同等捷徑。

二、技術原理:mempool 窗口與簽章研磨

普通比特幣花費在廣播後、入塊前,會把公鑰(或足以還原公鑰的簽章材料)暴露在 mempool。若未來出現夠大的容錯量子電腦,攻擊者理論上可在確認前推出私鑰、構造雙花,把同一筆 UTXO 轉走。這是「量子盜幣」討論裡最常被點名的短窗口,並非今天已發生。

QSB 的做法是再加一層:

  1. 輸出先用雜湊型一次性授權綁死「只能用某一類花費交易來解」
  2. Signature grinding:不是用私鑰簽出第一個合法簽章就廣播,而是大量搜尋,直到找到「形態上不把可被 Shor 利用的公鑰材料亮出來」的候選
  3. 結果在共識層仍是一筆現有規則下可驗證的交易,但腳本/序列化對預設節點屬 nonstandard,故普通 mempool 不轉發

官方強調:這證明「不一定要先分叉才能挪動部分幣」;同時堅持 soft fork 才是較好的長期答案。QSB 與 Starknet 上已有的後量子帳戶不是同一套東西。

回覆區講得對的限制也必須寫進正文:

  • 已暴露公鑰的舊地址(早期 P2PK、重複使用地址)不會因為世上多了一種新技法就自動變安全,必須把幣遷到新方案之下
  • 每筆要小時級運算、上百美元算力,只適合作應急遷移,不能當日常付款
  • 依賴願意收非標準交易的礦工通道,去中心化程度低於普通廣播

三、對協議層與市場的影響

這不是「比特幣已抗量子」的升級提案通過,也不是量子電腦已經能破 ECDSA 的證據。它改變的是討論結構:從「只能等共識升級」變成「有一條昂貴、需礦工配合的遷移路徑」。對持有大量暴露公鑰 UTXO 的人,意義是預演;對日常轉帳,費用與延遲完全不合格。

STRK 短線跟消息波動,與比特幣協議安全不是同一件事。真正的後續是:Bitcoin 開發社群會否把後量子簽章(如 hash-based、lattice)納入軟分叉路線圖,以及舊幣遷移工具會否產品化。

四、日常應用場景

1. 個人與長期持有者

現在最有效的防禦仍是:不要重複使用地址、盡量用尚未暴露公鑰的輸出。QSB 不是錢包裡的一個按鈕。把儲蓄押在「數小時研磨+指定礦工」上,只適合研究或極端應急。

2. 礦工與基礎設施

Slipstream 這類直送通道證明非標準交易可以上鏈,也證明這條路的審查面:沒有合作礦工,交易就不存在。協議升級之前,抗量子遷移會高度依賴少數礦池政策。

3. 開發者

要讀的是 Levy 的論文與程式庫,而不是新聞標題。若做錢包或託管,產品問題是:如何偵測已暴露公鑰的 UTXO、如何在不造成用戶損失的前提下遷移、如何向用戶解釋「這筆手續費是算力不是鏈上 fee」。

4. 香港與機構

金融機構若把比特幣當儲備或託管資產,合規問題是密鑰與量子時間表,不是這一筆示範交易。自托管、多重簽名、離線策略與「何時遷到後量子地址」要寫進政策。需要在香港建節點、監控工具或私有系統的團隊,重點是可審計的金鑰生命周期,而不是複製一筆非標準示範 tx。

五、專業評價

成立

  • 主網確認、官方博客、具名研究者與礦工通道,不是空帖
  • 「無需分叉即可示範」屬實
  • 作者自己把方案定位為救生艇,並未宣稱取代協議升級

需要降溫的地方

  • 「FIRST QUANTUM-RESISTANT」指的是此方法的首筆主網花費,不是比特幣全網已抗量子
  • 不保護已曝光公鑰的存量
  • 非標準、貴、慢、靠指定礦工
  • 量子電腦何時能破 secp256k1,學界仍無共識時間表

結語

StarkWare 這次證明:在現行比特幣規則下,可以用雜湊鎖加簽章研磨,做出一筆對未來 Shor 攻擊較不友善的花費,並由願意收非標準交易的礦工打包。它沒有改共識,也沒有替 2009 年以來已暴露的公鑰贖罪。標題裡的 breakthrough,準確說法是 應急遷移路徑的主網驗證;永久答案仍是協議層後量子簽章。

如需在香港部署節點監控、錢包周邊系統或企業級區塊鏈基礎設施,可了解 YSK Limited 的 Web3 開發與遠端技術團隊:https://ysk.hk/


參考來源

延伸閱讀 · 相關服務與產品