Zcash/Zakura:抗量子簽名操作碼目標一月落地——先護透明交易(約七成已發行 ZEC);配套 PIR 私密查詢防伺服器串聯地址

重點摘要

Zcash 節點團隊 Zakura 在工程文中表明,計劃於一月把抗量子(post-quantum)簽名相關操作碼(opcodes)帶進 Zcash,優先覆蓋透明交易路徑;CoinDesk 根據鏈上統計指,約七成已發行 ZEC 仍存放於透明池。來源真實性已驗證自 Zakura 官方工程頁,並以 CoinDesk 及 Unchained 報道交叉核對。文中同時說明:這是開發目標,並未公布主網啟用日期;以太坊研究員 Justin Drake 稍早呼籲業界進入「碉堡模式」(bunker mode),令錢包密鑰與地址輪換議題升溫。

Zcash/Zakura:抗量子簽名操作碼目標一月落地——先護透明交易(約七成已發行 ZEC);配套 PIR 私密查詢防伺服器串聯地址

Zcash 節點團隊 Zakura 在工程文中表明,計劃於一月把抗量子(post-quantum)簽名相關操作碼(opcodes)帶進 Zcash,優先覆蓋透明交易路徑;CoinDesk 根據鏈上統計指,約七成已發行 ZEC 仍存放於透明池。來源真實性已驗證自 Zakura 官方工程頁,並以 CoinDesk 及 Unchained 報道交叉核對。文中同時說明:這是開發目標,並未公布主網啟用日期;以太坊研究員 Justin Drake 稍早呼籲業界進入「碉堡模式」(bunker mode),令錢包密鑰與地址輪換議題升溫。

該方案把雜湊式簽名與地址輪換、私密資訊檢索(PIR)串成同一條務實防線:先降低公開金鑰長期曝露,再用密碼學查詢避免輕錢包伺服器把多個地址串成同一用戶檔案。

Zcash/Zakura:抗量子簽名操作碼目標一月落地——先護透明交易(約七成已發行 ZEC);配套 PIR 私密查詢防伺服器串聯地址

Zcash 長期以屏蔽交易(shielded)著稱,但鏈上仍并存類似比特幣的透明地址。Zakura(Unchained 指由 Valar Group 與 Project Tachyon 打造的 Zcash 全節點)工程負責人 Roman Akhtariev 在官方工程文寫道:「Our team plans for post-quantum signature opcodes to land in Zcash in January。」重點是:一月是團隊落地操作碼的目標,而不是已敲定的主網啟用日。

觸發這次公開進度說明的外部氣氛,是以太坊基金會研究員 Justin Drake 於二零二六年十月七日左右呼籲業界開始規劃「碉堡模式」:在不必立刻換新密碼學的前提下,先把大量資產遷到「從未簽過交易、公開金鑰仍藏在雜湊之後」的新地址,並在每次簽署後把餘額再轉到新地址。他警告,在最壞情況下,ECDSA 類錢包簽名有可能於「數月而非數年」內因演算法突破而變得可被快速還原——同時強調勿恐慌、勿倉促集體遷移。CoinDesk 指,Zakura 的一月目標正是在此討論升溫後浮出水面。

一、核心事件:一月操作碼目標,先護「透明池」

技術細節

Zakura 與行業報道整理出的可核對要點如下:

  • 目標物件:抗量子簽名操作碼;以雜湊式簽名(hash-based signatures,文中提到可與橢圓曲線金鑰並行的 WOTS 逃生艙思路)強化透明地址花費授權。
  • 覆蓋範圍:初期針對透明交易。CoinDesk 以 ZecStats 數據估算,周四約有一千一百九十六萬枚 ZEC(相對約一千六百九十八萬已發行量)位於透明池,約佔七成;屏蔽支付需另做防護,不在本次「透明池」優先路徑內。
  • 時間表述:一月為操作碼落地目標;報道與工程文均未給出主網啟用(activation)日期。
  • 立即可測配套:私密資訊檢索(PIR)查詢層正進入 Vizor 錢包;工程文指可在設定開啟實驗性「Private queries」。
  • 工程動機:透明地址本身只公開「公開金鑰的雜湊」;一旦花費,公開金鑰會上鏈。若未來出現可負擔的金鑰還原攻擊,留在舊地址的資金與後續入金都會暴露在同一把已公開金鑰下。輪換到從未揭露公開金鑰的新地址,是「碉堡模式」與 Zakura 設計共同指向的操作習慣。

Unchained 亦指出:在完整操作碼上線前,理論上可把 WOTS 類雜湊簽名與既有橢圓曲線金鑰並用,以取得「可輪換、抗量子方向」的透明地址保護,但目前欠缺一體化錢包 UX。

二、技術原理深度解析

1. 為何「地址輪換」不夠,還要 PIR?

只生成新地址並不夠。輕錢包仍需向 RPC/索引伺服器查詢:「A、B、C 這些地址有沒有進帳?」伺服器即使看不到鏈上關聯,也能從查詢清單推斷「這些地址同屬一人」。這就是 Zakura 所稱的 lookup leak。

PIR(private information retrieval)的目標是:錢包取回選定紀錄時,伺服器在密碼學意義上無法得知「選了哪一筆」。Zakura 的做法是把已確認透明活動按區塊區間分片,每片提供小型公開活動過濾器(類似 Bloom filter 思路);錢包先在本地對照過濾器,只有可能命中的區間才做私密查詢。工程文舉例:含約一萬個不同支付腳本的區間,過濾器大約十五 KB。

同一機制亦支援助記詞還原:即使某舊地址餘額已為零,歷史仍可能需要被私密取回,否則用戶無法完整重建帳本。

2. 抗量子簽名在此扮演什麼角色?

雜湊式簽名的論點是:一旦花費必須公開「授權證明」,若證明依賴橢圓曲線結構,未來若該結構被古典或量子演算法擊穿,攻擊者或可由已公開金鑰推回花費權。雜湊函數通常被設計成減少可用代數結構;因此在「公開金鑰可能被還原、但雜湊仍難逆」的假設下,雜湊簽名與「先雜湊再揭露」的地址設計,被視為可並行的防線。

Zakura 強調:透明交易在鏈上仍是公開的;PIR 保護的是查詢隱私,不是把透明池變成屏蔽池。屏蔽路徑若要對抗「今天先存密文、未來再解密」的威脅,需要另一套設計——工程文亦提醒這點,避免讀者誤以為一月目標等於全協議量子免疫。

3. 與「碉堡模式」的關係

Drake 的呼籲偏操作層(遷址、減少金鑰曝露窗口);Zakura 的一月目標偏協議/節點層(讓網路能驗證新的簽名類型)。兩者並非互相取代:沒有操作碼,錢包難以把抗量子簽名變成共識可驗證的支付;沒有輪換與 PIR,即使上了新簽名,輕錢包伺服器仍可能把用戶地址圖譜化。

三、日常應用場景

1. 開發者與技術團隊

節點、錢包與索引服務團隊需要評估:操作碼合併後的交易序列化、費用與簽名體積、以及 PIR 分片/過濾器更新節奏。若你維護自建 RPC,查詢日誌本身就是隱私風險面——即便業務「只做透明地址」。企業若把鏈上結算接到內部代理或自動化金流,也應把「簽名演算法可替換」寫進架構風險清單。

2. 企業與隱私敏感行業

托管、交易所、支付網關與合規團隊應區分三件事:透明池可見性、屏蔽池機密性、以及輕客戶端對伺服器的元數據洩漏。約七成 ZEC 仍在透明池,代表機構持倉若走透明地址,金鑰曝露與地址重用政策會直接影響風險模型。抗量子時程亦應與供應商合約、熱/冷錢包策略一併重審——目標月分不是上線保證。

3. 一般用戶

一般持有人不必因單一研究警告而恐慌性搬家,但可養成與 Drake/Zakura 一致的習慣:避免長期重用已花費地址、簽署後把餘額轉到新地址、慎防把擴展公開金鑰或完整檢視金鑰隨意匯出。若使用 Vizor,可關注實驗性「Private queries」是否適合自己的同步需求(實驗功能需自行判斷風險)。

4. 香港與亞洲市場視角

香港虛擬資產交易、托管與代幣化業務正同時面對合規透明度與用戶隱私。Zcash 這次把「抗量子簽名」與「查詢隱私」拆開說明,對本地團隊是有用的產品語言:監管要可審計的透明流,不代表輕錢包伺服器可以無代價建立用戶地址圖譜。若企業需要把鏈上市場、代幣化資產或自簽錢包產品化,可參考 YSK Limited 的 Web3 區塊鏈開發(https://ysk.hk/services/web3-blockchain);瀏覽器端鏈上市場與持倉工具亦可留意開源 YSK Mint v1.4.14(https://mint.ysk.hk/,非托管、合約未經審計、非投資建議)。

四、專業評價與潛在考量

優勢

  • 有官方工程一級來源,時間點(一月目標)與機制(操作碼、PIR、地址輪換)可核對,不是純市場傳聞。
  • 對症下藥:先處理佔比更高的透明池,並誠實標示屏蔽路徑需另案。
  • PIR 把「抗量子敘事」落地成今天就能討論的錢包工程問題,而不是只等待遙遠的 Q-day。

需要留意的地方

  • 目標≠啟用:未見主網 activation 日期;社群投票、相容性與錢包生態時程仍可能延後。
  • 威脅模型未實證:Drake 亦指出尚未有可演示的實用攻擊;過度營銷「AI 已破解橢圓曲線」並不負責任。
  • 屏蔽池缺口:若攻擊者保存今日加密支付、等待未來解密,透明池升級無法自動覆蓋。
  • 擴展金鑰風險:工程文提醒,帳戶級擴展公開金鑰/Unified Full Viewing Key 的透明部分一旦外洩,攻擊面大於單次花費。
  • 價格與情緒:CoinDesk 提及 ZEC 在警告傳開後曾現回調,屬市場反應,不應讀成協議已遭入侵。

結語

在 Justin Drake「碉堡模式」討論升溫後,Zakura 以可核對的工程文把 Zcash 透明池的抗量子簽名操作碼訂為一月落地目標,並用 PIR 補上地址輪換所需的私密查詢層。這不是「量子電腦明天到來」的警報,而是把金鑰曝露、輕錢包元數據與簽名演算法升級,寫成一條現在就能開工的路線圖。對香港與亞洲的 Web3 團隊而言,價值在於把恐慌敘事翻譯成可驗收的節點/錢包里程碑——也正是企業級鏈上產品與安全工程需要的紀律。若你正評估相關開發或基礎設施,可聯繫 YSK Limited 的 Web3 區塊鏈開發服務:https://ysk.hk/services/web3-blockchain 。


參考來源

延伸閱讀 · 相關服務與產品