BitGo公佈了四項面向機構比特幣錢包的新功能,重點不是應對已經發生的攻擊,而是提前管理量子計算可能帶來的公鑰暴露風險。該公司稱,這些工具適用於其支援的比特幣多簽錢包,用於識別、整理並遷移已暴露風險的錢包餘額。
比特幣多數地址在首次花費前不會公開公鑰,但一旦發生支出,驗證交易所需的公鑰就會出現在鏈上。如果同一地址繼續被重複使用,或一次交易後仍有餘額留在原地址,相關資金在未來量子運算能力足夠時,理論上可能面臨更高風險。 Taproot 位址則不同,其輸出在創建時就會暴露公鑰資訊。
新增風險評分與地址修復
BitGo此次上線的功能包括量子風險評分、暴露位址修復流程、新的 UTXO 選擇方式,以及預設位址控制更新。其中,量子風險評分用於在平台內衡量支援錢包的公鑰暴露程度。
不過,BitGo並未公開這項評分的計算公式、權重或閾值。這意味著它更像是公司內部的風險管理指標,而不是比特幣網路層面的統一安全標準。
UTXO處理方式同步調整
新的 UTXO 選擇方法會以地址歸集資金。當錢包準備花費某一位址下的一筆 UTXO 時,系統會盡量同時選取該位址關聯的其他 UTXO,一併轉出。這樣做的目的,是避免在一次支出後把剩餘資金繼續留在已公開公鑰的地址上。
BitGo還推出了「修復暴露地址」流程,用於將相關資金遷移到新生成的地址。這些新地址的公鑰尚未在鏈上出現。同時,預設設定也作出調整,以減少過早暴露公鑰的位址類型和交易模式使用。
BitGo表示,Taproot 和 Pay-to-Public-Key 這類從創建時就暴露公鑰資訊的資金,需要單獨處理。但該公司並未說明本次產品更新是否已涵蓋這些修復路徑。
現階段仍屬前瞻性準備
BitGo在說明中引述 Blockstream 聯合創始人 Adam Back 的說法稱,目前還沒有能夠威脅比特幣的量子電腦。這也意味著,這批工具針對的是未來風險,而不是目前可執行的盜幣手段。
同時,比特幣開發者也在討論 BIP 360 草案。該提案計劃透過軟分叉引入新的輸出設計,以減少長期公鑰暴露的風險。不過,這項提案仍處於草案階段,尚未在比特幣網路啟用。
鏈上研究機構 Glassnode 先前估算,截至今年 5 月,約有 604 萬枚 BTC 處於公鑰已暴露狀態,佔已發行供應量的 30.2%。其中,約 192 萬枚 BTC 屬於輸出結構所導致的暴露,另有約 412 萬枚 BTC 與地址復用、部分支出或託管作業有關。該研究並未認為這些比特幣目前可以被盜,而是指出哪些餘額已經暴露公鑰,以及哪些風險可透過更好的錢包管理降低。
BitGo暫未揭露有多少客戶可使用這些功能,也未說明是否單獨收費,或未來何時擴大支援範圍。










