logo

BIP-360解读:比特币首次迈向量子防御,但为何只是「第一步」?

By: blockbeats|2026/03/14 18:00:05
0
分享
copy
原文标题:Bitcoin's quantum upgrade path: What BIP-360 changes and what it does not
原文来源:Cointelegraph
原文编译:AididiaoJP,Foresight News

核心要点

· BIP-360 首次将抗量子性正式纳入比特币的发展路线图,标志着一次审慎的、渐进式的技术演进,而非一次剧烈的密码学体系变革。

· 量子风险主要威胁到已暴露的公钥,而非比特币采用的 SHA-256 哈希算法。因此,减少公钥暴露成为开发者着力解决的核心安全问题。

· BIP-360 引入了支付到默克尔根(P2MR)的脚本,通过移除 Taproot 升级中的密钥路径花费选项,强制所有 UTXO 的花费都必须经由脚本路径,从而最大限度地降低椭圆曲线公钥的暴露风险。

· P2MR 保留了智能合约的灵活性,依然通过 Tapscript 默克尔树支持多签、时间锁和复杂的托管结构。

比特币的设计哲学使其能够抵御严峻的经济、政治和技术挑战。截至 2026 年 3 月 10 日,其开发者团队正着手应对一项新兴的技术威胁:量子计算。

近期发布的比特币改进提案 360(BIP-360),首次正式将抗量子性列入了比特币的长期技术路线图。尽管部分媒体报道倾向于将其描述为一次重大变革,但实际情况更为审慎和循序渐进。

本文将深入探讨 BIP-360 如何通过引入支付到默克尔根(P2MR)脚本,移除 Taproot 的密钥路径花费功能,从而降低比特币的量子风险敞口。本文旨在阐明该提案的改进之处、引入的权衡因素,以及它为何尚未能使比特币实现完全的后量子安全。

量子计算对比特币的威胁来源

比特币的安全性建立在密码学基础之上,主要包括椭圆曲线数字签名算法(ECDSA)以及通过 Taproot 升级引入的 Schnorr 签名。传统计算机无法在可行时间内从公钥逆向推导出私钥。然而一台具备足够能力的量子计算机若运行肖尔算法,则有可能破解椭圆曲线离散对数问题,进而危及私钥安全。

关键区别如下:

· 量子攻击主要威胁公钥密码体系,而非哈希函数。比特币采用的 SHA-256 算法在量子计算面前相对稳健。格罗弗算法仅能提供二次方的加速效果,而非指数级加速。

· 真正的风险在于公钥在区块链上被公开的时刻。

基于此,社区普遍将公钥暴露视为最主要的量子风险来源。

BIP-360解读:比特币首次迈向量子防御,但为何只是「第一步」?

2026 年比特币的潜在脆弱点

比特币网络中的各类地址类型,面临的未来量子威胁程度不尽相同:

· 重复使用的地址:当资金从该地址被花费时,其公钥便在链上公开,一旦未来出现密码学相关量子计算机(CRQC),该公钥将面临风险。

· 遗留的支付到公钥(P2PK)输出:早期的比特币交易直接将公钥写入交易输出中。

· Taproot 密钥路径花费:Taproot 升级(2021 年)提供了两种花费路径:一种是简洁的密钥路径(花费时会暴露一个经过调整的公钥),另一种是脚本路径(通过默克尔证明暴露具体脚本)。其中,密钥路径是量子攻击下最主要理论薄弱点。

BIP-360 正是直接针对密钥路径暴露问题而设计。

-- 价格

--

BIP-360 的核心内容:引入 P2MR

BIP-360 提案新增了一种名为支付到默克尔根(P2MR)的输出类型。该类型在结构上借鉴了 Taproot,但做出了一项关键性改动:彻底移除了密钥路径花费选项。

与 Taproot 承诺一个内部公钥不同,P2MR 仅承诺脚本树的默克尔根。花费 P2MR 输出的流程为:

揭示脚本树中的一个叶子脚本。

提供一个默克尔证明,以证实该叶子脚本隶属于被承诺的默克尔根。

整个过程中,不存在任何基于公钥的花费路径。

移除密钥路径花费带来的直接影响包括:

· 避免因直接进行签名验证而暴露公钥。

· 所有花费路径均依赖于抗量子性更强的基于哈希的承诺。

· 长期存在于链上的椭圆曲线公钥数量将显著减少。

· 相较于依赖椭圆曲线假设的方案,基于哈希的方法在抵御量子攻击方面具有显著优势,从而大幅缩减了潜在的攻击面。

BIP-360 所保留的功能

一个常见的误解是,放弃密钥路径花费会削弱比特币的智能合约或脚本功能。事实上,P2MR 完全支持以下功能:

· 多签配置

· 时间锁

· 条件支付

· 资产继承方案

· 高级托管安排

BIP-360 通过 Tapscript 默克尔树来实现上述所有功能。该方案在保留完整脚本能力的同时,舍弃了便捷但存在潜在风险的直接签名路径。

背景知识:中本聪曾在早期论坛讨论中简要提及量子计算,并认为若其成为现实,比特币可以迁移至更强的签名方案。这表明,为未来的升级预留灵活性,是其初始设计思想的一部分。

BIP-360 的实践影响

BIP-360 虽看似一项纯技术改进,但其影响将广泛触及钱包、交易平台和托管服务等层面。若提案被采纳,它将逐步重塑新的比特币输出的创建、花费和保管方式,尤其对重视长期抗量子性的用户产生深远影响。

· 钱包支持:钱包应用可能会提供可选的 P2MR 地址(可能以「bc1z」开头),作为「量子加固」选项,供用户接收新币或存储长期持有资产。

· 交易费用:由于采用脚本路径会引入更多见证数据,P2MR 交易相较于 Taproot 密钥路径花费会略大,可能导致交易费用稍有增加。这体现了在安全性与交易紧凑性之间做出的权衡。

· 生态协同:全面部署 P2MR 需要钱包、交易平台、托管机构和硬件钱包等各方进行相应更新。相关规划与协调工作需提前数年启动。

背景知识:各国政府已开始关注「先收集,后解密」的风险,即当下大量收集并存储加密数据,以待未来量子计算机问世后进行破解。这种策略与对比特币已暴露公钥的潜在担忧如出一辙。

BIP-360 的明确界限

尽管 BIP-360 增强了比特币对未来量子威胁的防御能力,但它并非一次彻底的密码学体系重构。理解其局限性同样至关重要:

· 现有资产不自动升级:所有旧的未花费交易输出(UTXO)在用户主动将资金转移至 P2MR 输出之前,其脆弱性依然存在。因此,迁移过程完全取决于用户的个体行为。

· 不引入新型后量子签名:BIP-360 并未采用基于格的签名方案(如 Dilithium 或 ML-DSA)或基于哈希的签名方案(如 SPHINCS+)来替代现有的 ECDSA 或 Schnorr 签名。它仅移除了 Taproot 密钥路径带来的公钥暴露模式。要在基础层全面过渡到后量子签名,将需要一次规模大得多的协议变更。

· 不能提供绝对的量子免疫:即使未来突然出现可实际运行的 CRQC,抵御其冲击仍需矿工、节点、交易平台和托管机构之间进行大规模、高强度的协同应对。长期未动的「休眠币」可能引发复杂的治理难题,并给网络带来巨大压力。

开发者前瞻性布局的动因

量子计算的技术发展路径充满不确定性。部分观点认为其实用化仍需数十年,而另一些则指出,IBM 在 2020 年代末的容错量子计算机目标、谷歌在量子芯片上的突破、微软在拓扑量子计算上的研究,以及美国政府设定的 2030-2035 年密码系统过渡期限,都预示着相关进展正在加速。

关键基础设施的迁移需要漫长的时间周期。比特币的开发者们强调,必须从 BIP 设计、软件实现、基础设施适配到用户采纳等各个环节进行系统性规划。如果等到量子威胁迫在眉睫再行动,将可能因时间不足而陷入被动。

若社区达成广泛共识,BIP-360 可能通过分阶段的软分叉方式推进:

· 激活 P2MR 新型输出类型。

· 钱包、交易平台和托管机构逐步增加对其的支持。

· 用户在数年内渐进式地将资产迁移至新地址。

这一过程与当年隔离见证(SegWit)和 Taproot 升级所经历的从可选到广泛应用的路径类似。

围绕 BIP-360 的广泛讨论

关于实施 BIP-360 的紧迫性及其潜在成本,社区内仍存在持续的讨论。核心议题包括:

· 为长期持有者带来的轻微费用增加是否可以被接受?

· 机构用户是否应率先进行资产迁移,发挥示范效应?

· 对于那些永远不会被移动的「沉睡」比特币,应如何妥善处理?

· 钱包应用应如何向用户准确传达「量子安全」概念,既不引发不必要的恐慌,又能提供有效信息?

这些讨论仍在持续进行中。BIP-360 的提出极大地推动了相关议题的深入探讨,但远未为所有问题画上句号。

背景知识:量子计算机可能破解当前密码学的理论构想,可追溯至 1994 年数学家彼得·肖尔提出肖尔算法之时,这远早于比特币的出现。因此,比特币对未来量子威胁的规划,本质上是对这一已有三十余年历史的理论突破的回应。

用户当前可采取的应对措施

目前,量子威胁并非迫在眉睫,用户无需过度担忧。但采取一些审慎的措施是有益的:

· 坚持地址不重复使用原则。

· 始终使用最新版本的钱包软件。

· 关注比特币协议升级的相关动态。

· 留意钱包应用何时开始支持 P2MR 地址类型。

· 持有大量比特币的用户,应 quietly 评估自身风险敞口,并考虑制定相应的 contingency 计划。

BIP-360:迈向抗量子时代的第一步

BIP-360 标志着比特币在协议层面减少量子风险敞口方面迈出了第一个具体步骤。它重新定义了新输出的创建方式,最大限度地减少了公钥的意外泄露,并为未来的长期迁移规划奠定了基础。

它不会自动升级现有的比特币,保留了当前的签名体系,并凸显了一个事实:实现真正的抗量子安全,需要一个谨慎协调、覆盖全生态的持续努力。这有赖于长期的工程实践和分阶段的社区采纳,而非单个 BIP 提案所能一蹴而就。

原文链接

猜你喜欢

终于,Polymarket 联手 Kalshi 要动这块蛋糕了

预测市场双雄短期内相继宣布拓展永续合约产品,这既是在拓展其产品与收入边界、为持续上涨的融资与估值提供支持,也是在回应部分跨界竞争者的潜在威胁。

ENI 官宣完成战略品牌升级:从底层协议进阶为全球化机构级金融新基建

ENI重磅宣布全面品牌升级,正式从底层公链向“企业上链BaaS平台”跨越,致力于构建连接传统金融与Web3的全球化桥梁

将 Web3 离人工智能拉近的人

如果未被强制平仓,他投资的人工智能项目现在已经达到了数十亿美元的估值。

MYX 案例拆解:加密代币虚假暴涨背后的完整收割套路

MYX 案例拆解:加密代币虚假暴涨背后的完整收割套路

盖特创始人博士韩:加密货币寒冬推动结构性重塑,链上的一切将成为金融领域的新范式。

Gate首席执行官博士韩在香港Web3嘉年华上亮相,强调“一切都将在链上进行”将重塑金融的未来,并宣布将加快构建连接加密货币和传统资产的综合交易中心。

XRP在2026年还是好的投资选择吗?为什么价格一直停留在 1.45 美元?

XRP本周上涨6.7%,但交易所储备仍然很高。市场波动率即将飙升吗?我们分析价格趋势、ETF资金流入、巨鲸活动和监管催化剂,以回答以下问题:XRP会上涨吗?为什么XRP下跌?XRP现在是好的投资额吗?

TL;DR(太长不看)

什么是 XRP:XRP是一种专为快速、低成本的国际支付而构建的数字资产。它运行在 XRP 分类账上,Ripple 将其用于其按需流动性 (ODL) 服务。与比特币不同,XRP 可以在 3-5 秒内完成交易结算,且手续费几乎为零。XRP价格下跌的原因:XRP 目前没有大幅下跌,但上涨势头并不强劲。从月线图表来看,XRP 已经连续六个月下跌。目前,价格在 1.45 美元处面临额外的供应壁垒。在这一范围内,约有 12.4 亿 XRP 被买入,而这些持有者会在价格接近该区间时卖出,从而造成抛售压力,阻止价格反弹。XRP 会上涨吗?有可能。XRP 目前交易价格接近 1.43 美元,并创下自 2025 年九月以来最佳的单周表现。如果价格突破 1.45 美元的阻力位,分析师预计在强劲的机构需求支撑下,价格将向 1.90 美元迈进。XRP 是一项好的投资吗?答案并不简单。短期交易者可能会在即将到来的波动率波动中看到机会。长期投资者面临着一个更大的问题,而这个问题取决于一项关键的监管事件。然而,数据显示,大多数零售买家目前忽略了一个令人惊讶的信号。要了解 XRP 在 1.43 美元的价格是明智的买入还是陷阱,您需要阅读下面的完整分析。XRP是什么?用于全球结算的数字资产

在分析图表之前,了解相关资产至关重要。XRP是什么?与被设计为去中心化数字黄金的比特币不同,XRP 在 XRP 账本 (XRPL) 上运行。它的创建是为了促进快速、低成本的国际支付。传统银行转账需要几天时间,而且手续费很高。XRP交易结算只需3-5秒,费用仅为几分之一美分。

与 XRP 相关的公司Ripple利用这种资产为其“按需流动性”(ODL)服务提供服务。银行和金融机构使用 ODL 在跨境交易中获取流动性,而无需预先设立资金账户。这种实用性是机构利息的主要驱动因素。最近,该网络活跃钱包数量突破 800 万大关,表明尽管近期价格停滞不前,但用户数量仍在增长。此外,Ripple 积极为未来做准备,发布了一个四阶段路线图,旨在使 XRPL 具有“抗量子能力”,目标是在 2028 年前保护账本免受未来量子计算威胁。

XRP价格分析:争夺1.45美元的战斗

XRP价格走势 过去一个月的情况可谓是先是精疲力竭,然后是谨慎恢复。从月线图表来看,XRP 经历了连续六个月的下跌。然而, 四月出现了触底反弹的迹象。周线图也印证了这一观点:在连续四周收盘走低之后,最近两周出现了小幅反弹。

根据 2026 年四月22 日的数据,XRP 的交易价格约为 1.44 美元。过去七天,XRP 的表现优于比特币和以太坊。 上涨6.7% 而大盘仅上涨了3.2%。现货交易量飙升 23% 至 37.9 亿美元,衍生品合约量单日达到 400 亿美元。

尽管如此,该价格仍比 2025 年七月的高点 3.65 美元低 60%。目前的技术面显示出“低波动率缓慢上涨”的趋势。20 日均线位于 1.3924 美元,50 日均线位于 1.4119 美元,两者均起到支撑作用。然而,眼前的障碍是 1.45 美元的阻力位。该价位拒绝了2026年的所有反弹尝试。

XRP价格为何下跌?XRP 会上涨吗?

近期“下跌”(或缺乏上涨势头)的主要原因不是积极的抛售,而是“供应墙”。数据显示,投资者以每枚 1.45 美元至 1.47 美元的范围购买了约 12.4 亿枚 XRP 代币。这些投资者已经等了好几个月才能“收回成本”。每当价格接近 1.45 美元时,这些持仓者卖出以平仓,形成一堵散户买家难以轻易消化的巨大墙。

然而,潜在的势头正在转变。分析师认为,由于买家的吸收能力不断增强,XRP价格即将出现波动率波动。从历史上看,当交易所很高但价格拒绝大幅下降时,这表明买家正在吸收供应。尽管存在不利因素,但价格仍保持在 1.39 美元以上,这表明其相对强势。

那么,XRP会上涨吗?是的,有可能。但这需要一个催化剂,即价格收盘价高于 1.45 美元。如果这种情况发生,下一个目标是 1.60 美元至 1.65 美元,最终目标是 1.90 美元。

XRP交易所净流量和XRP ETF净流量:两个市场的故事

要了解当前的市场动态,最好通过观察两个相反的数据流:XRP交易所净流量和XRP ETF流量。

交易动态(零售/鲸鱼):

数据显示,存在“大量资金流入和储备不断增加”的复杂模式。最近,一个与 Ripple 相关的钱包将 7500 万 XRP(约 1.08 亿美元)转移到了 Coinbase。乍一看像是垃圾场,但上下文很重要。这些资金转移可能会为Ripple的ODL业务提供流动性。不一定是现货市场交易。然而,结果是交易所已攀升至 27.6 亿 XRP。

好消息:虽然储量很高,但增长速度正在放缓。具体来说,巨鲸向交易所的转账量比四月11 日的峰值下降了 98%。币安的储备金从 277 亿略微下降至 276 亿。大股东的抛售狂潮似乎已经停止。

机构动态(ETF):

当巨鲸们向交易所发送代币时,机构投资者们正在购买 XRP ETF 产品。XRP ETF净资金流入强劲为正。

最近,在美国上市的 XRP ETF 连续四个交易日录得资金流入,总额达 3886 万美元。4月中旬的每周资金流入达到1.196亿美元,创数月新高。累计净流入资金达 128 亿美元,资产管理规模 (AUM) 约为 108 亿美元。分析分歧:为什么两个流量均为正值

交易所高企(暗示卖出),而 ETF 却在买入(暗示买入),这似乎自相矛盾。然而,这种现象揭示了当前的市场结构。

不同类型的投资者:交易所的资金流入可能来自短期交易者、做市商,或者Ripple本身提供的ODL流动性。这些都是可以出售的“热门”硬币。ETF资金流入代表的是“粘性”资本。购买 ETF 的机构通常是长线持有者 (LTH) 或不进行日内交易的资产管理公司。他们通过托管机构购买现货,从而抽走现货市场的流动性。“去风险化”交易:一些成熟的基金可能会进行基差交易。他们买入ETF(做多仓),同时做空 XRP合约或卖出现货库存以获取资金费率。这样可以保持价格稳定,同时增加销量。吸收率:最有可能的情况是,市场正在消化过剩的供应。尽管交易所里有 27.6 亿枚代币,但价格仍保持稳定(1.43 美元),没有暴跌至 1.20 美元,这对多头来说是一个巨大的胜利。ETF资金流入就像海绵一样,吸收了ODL钱包的抛售压力。监管催化剂:美国证券交易委员会和《CLARITY法案》

从根本上讲,近期的价格走势与监管密不可分。多年来,主要的解决办法是美国证券交易委员会的诉讼。这种说法正在消亡。

Ripple 首席执行官 Brad Garlinghouse 近日称赞美国证券交易委员会主席 Paul Atkins 是“一股清新的空气和理智” 。此次监管政策的解冻至关重要。据报道,美国证券交易委员会正在考虑撤销这起旷日持久的诉讼,目前有五份 XRP ETF 申请正在等待审查。

即将到来的主要催化剂是《 CLARITY法案》 。预计参议院将在四月前加价。渣打银行分析师预测,如果该法案获得通过,可能会释放 40 亿至 80 亿美元的机构资金流入。Polymarket 预测该法案在 2026 年有 60-66% 的概率获得通过。如果 CLARITY 法案将 XRP 归类为非证券(商品),机构投资者的涌入闸门将会打开,很可能立即突破 1.45 美元的供应壁垒。

XRP在2026年还是好的投资选择吗?

综合以上数据, XRP 是一项好的投资额吗?答案完全取决于您的风险承受能力和投资期限。

看涨理由(为什么这是一项不错的投资额):风险/奖励比偏向于上涨。就其效用而言,该价格接近多年来的低点。巨鲸抛售已停止,ETF 需求正在上升,网络正在扩张(800 万个钱包,量子阻力路线图)。如果 CLARITY 法案获得通过,XRP空头贷款期限交易可能在 1.60 美元至 1.80 美元之间,如果诉讼正式撤销,则有可能上涨至 3.00 美元以上。风险分析(为什么这不是一项好的投资额):1.45 美元处存在明显的阻力位。如果《CLARITY 法案》失败或因中期选举动态而推迟到 5 月之后,“买入谣言,卖出消息”的动态可能会发生逆转。如果价格未能突破 1.45 美元,并且失去 1.33 美元的支撑,那么从技术上讲,价格可能会回落至 1.15 美元。

判决:XRP 是一种投机性买入,适合寻求波动率飙升的交易者。对于现有投资者而言,建议持有。对于新投资者而言,只有当你相信未来 30 天内监管政策会明朗时,这才是一笔好的投资额。从技术上讲,等待价格确认突破 1.55 美元(以避免假突破)比在 1.43 美元买入更安全。

常问问题

问:如果《CLARITY法案》通过,XRP价格会上涨吗?

一个:是的,历史上的确如此。分析人士预测,如果《CLARITY 法案》获得通过,表明 XRP 是一种商品,这将消除监管方面的障碍。这可能会触发机构买盘激增,迅速将价格从目前的 1.43 美元范围推高至 1.80 美元 - 2.00 美元的阻力位。

问:为什么比特币上涨时,XRP却下跌了?

一个:XRP具有独特的供应动态。与比特币的固定供应发行量不同,XRP 会面临来自 Ripple 的国库钱包的周期性抛售压力,这些钱包用于为 ODL(流动性)服务资金。此外,1.45 美元的“盈亏平衡”壁垒会导致短期交易者退出时,XRP 相对于 BTC 的价格下跌。

问:XRP即将出现波动率飙升吗?

一个:是的。日线图表上的布林带正在收窄。价格目前在1.33美元的支撑位和1.45美元的阻力位之间徘徊。从历史数据来看,当 XRP 交易量在一周内激增 23% 时(就像四月21 日那样),往往会引发剧烈的价格波动。走势取决于1.45美元的阻力位是否被突破。

问:XRP ETF的净资金流状况如何?

一个:截至 2026 年四月下旬,XRP ETF 出现正净流入。4月中旬,美国ETF单周资金流入1.196亿美元。累计资金流入强劲,达到 128 亿美元,表明机构投资者正在趁此低迷时期增持资金,这对价格企稳而言是一个长线看涨信号。

问:XRP适合新手投资额吗?

一个:XRP 的波动性低于“模因币”,但高于比特币。对于初学者来说,这是一项风险适中的投资额。它的数值与实际效用(银行支付)挂钩。然而,初学者应该等到价格能够收于 1.55 美元上方形成周线蜡烛图后再入场,以避免在当前的阻力位买入。

免责声明:本文中的任何信息均不构成或旨在构成投资额建议。交易加密货币风险极高,可能并不适合所有投资者。一定要自己做调查研究。

关于 WEEX

WEEX成立于2018年,现已发展成为一家全球加密货币交易所,在150多个国家拥有超过620万用户。该平台注重安全性、流动性和易用性,提供超过 1200 个现货交易对,并在加密货币合约交易中提供高达 400 倍的杠杆。除了传统的现货和衍生品市场外,WEEX 在人工智能时代也在迅速扩张——提供实时人工智能新闻,为用户提供人工智能交易工具,并探索创新的交易盈利模式,使每个人都能更轻松地进行智能交易。其1,000 BTC 保护基金进一步加强了资产安全性和透明度,而跟跟单交易和高级交易工具等功能使用户能够跟随专业交易员,体验更高效、更智能的交易之旅程。

关注WEEX的社交媒体账号

X: @WEEX_Official 

Instagram: @WEEX Exchange 

TikTok: @weex_global 

YouTube: @WEEX_Official

Discord:WEEX社区 

Telegram:WeexGlobal集团

热门币种

最新加密货币要闻

阅读更多