
Blockstream研究院发布了一份针对比特币格基签名的完整研究报告,评估Dilithium、Falcon、Hawk三种后量子签名方案。报告指出,量子计算机可能破解现有Schnorr与ECDSA签名,因此需要提前部署后量子签名方案。
报告从链上成本、实现复杂度、部署风险和发展潜力四个维度评估。在安全等级方面,报告建议比特币至少采用NIST 3级安全标准,因为比特币输出可能数十年不被花费。
Dilithium是NIST标准化的ML-DSA,设计简洁,全部整数运算,但体积较大,3级安全的总大小约5261字节。它是唯一接近实现BIP-32风格密钥派生的方案,但相关变体尚未达到上线标准。
Falcon是三者中最精简的方案,5级安全的Falcon-1024总大小仅3073字节,验证速度最快。但签名端需要浮点运算,存在跨平台可复现性问题,可通过整数模拟解决,但签名速度下降约15倍。报告推荐Falcon-1024。
Hawk原本体积最小,但报告定稿前夕,Anthropic研究者发现其格构造存在结构性缺陷,密钥恢复安全位被大幅削弱。Hawk团队确认攻击有效,并将方案从NIST流程撤回。
报告结论认为,短期保守路线依旧是哈希基签名,待FN-DSA正式定稿后,Falcon-1024是格基方案的首选。
声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/67711.html