
Project Eleven trình diễn ZK proof cho BIP-361, loại BTC cũ
Nguyên mẫu dưới một giây chưa được kiểm toán, không thể triển khai trên Bitcoin hiện nay, và không thể bao phủ các ví thời Satoshi được xây dựng trước BIP-32.
Dự án Eleven cho biết họ đã xây dựng một nguyên mẫu bằng chứng không kiến thức nhằm cho phép phục hồi hoặc di chuyển bitcoin có thể bị đóng băng theo chế độ dễ bị tổn thương với lượng lượng tử BIP-361 được đề xuất. Phương pháp này phụ thuộc vào ví phân cấp xác định BIP-32, để lại các đồng tiền trước năm 2012 — bao gồm khoảng 1,1 triệu BTC được cho là của Satoshi Nakamoto — ngoài tầm với và không cung cấp khả năng phục hồi trên chuỗi hiện tại.
Điểm chính
- BIP-361 đề xuất chặn các khoản gửi mới đến các địa chỉ dễ bị tổn thương với lượng tử sau ba năm và đóng băng các quỹ còn lại sau năm năm.
- Hơn 34% tổng số bitcoin nằm trong các địa chỉ có khóa công khai bị lộ, thuộc loại mà BIP-361 gán là dễ bị tổn thương với lượng tử.
- Dự án Eleven và nhà phát triển chính của Binius, Jim Posen, đã xây dựng một phương pháp ZK để ủy quyền cho một giao dịch di chuyển bằng cách chứng minh kiến thức về vật liệu khóa trên một địa chỉ trong một cây phân nhánh HD mà không tiết lộ khóa.
- Nguyên mẫu này chưa được kiểm toán, chưa hoàn chỉnh, không thể sử dụng trên Bitcoin hiện tại, và không thể áp dụng cho các ví trước năm 2012 vì nó phụ thuộc vào các cây phân nhánh BIP-32.
Dự án Eleven phát hành một chứng minh phục hồi kiểu BIP-361 — Với một giới hạn cứng vào năm 2012
Dự án Eleven cho biết họ đã tài trợ và xây dựng một hệ thống chứng minh phục hồi phù hợp với "bước phục hồi" được hình dung trong BIP-361, đề xuất nhằm xử lý bitcoin được coi là dễ bị tổn thương nếu máy tính lượng tử có thể giả mạo chữ ký.
Giới hạn là cấu trúc. Cách tiếp cận yêu cầu các cây phân nhánh ví xác định theo cấp bậc (HD), được giới thiệu với BIP-32, được chỉ định vào ngày 11 tháng 2 năm 2012. Các đồng coin được giữ trong các định dạng ví cũ không có đường dẫn khóa cha để chứng minh, điều này khiến chúng không đủ điều kiện cho thiết kế phục hồi này.
Điều đó quan trọng vì phần nhạy cảm về chính trị nhất của nguồn cung không hoạt động nằm trong nhóm trước năm 2012. Khung của đề xuất này bao gồm khoảng 1,1 triệu BTC được quy cho Satoshi Nakamoto, được khai thác vào năm 2009 và 2010, với Satoshi được mô tả là đã biến mất vào năm 2011.
Khối tiền gửi 3 năm và đóng băng 5 năm của BIP-361, và nhóm 'Dễ bị tổn thương' hơn 34%
BIP-361, được công bố vào tháng 4 năm 2026 bởi Jameson Lopp và năm đồng tác giả, đưa ra một thời gian thực thi thay vì một cảnh báo mơ hồ. Nó đề xuất chặn các khoản tiền gửi mới vào các địa chỉ dễ bị tổn thương bởi lượng tử sau ba năm, sau đó đóng băng bất kỳ gì còn lại sau năm năm.
Phạm vi là lớn theo thiết kế. BIP-361 tuyên bố rằng hơn 34% tổng số bitcoin nằm trong các địa chỉ mà khóa công khai của chúng đã bị lộ trên chuỗi, mà nó coi là dễ bị tổn thương bởi lượng tử. Lý do là sau một "Ngày Q" giả thuyết, chữ ký ngừng là một tín hiệu sở hữu đáng tin cậy vì một kẻ tấn công có thể suy rakhóa riêngtừ các khóa công khai bị lộ và tạo ra các giao dịch trông hợp lệ.
Một cơ chế phục hồi cụ thể thay đổi trọng tâm của lập luận. Nếu các chủ sở hữu có thể sau đó chứng minh quyền kiểm soát mà không tiết lộ bí mật, việc đóng băng bắt đầu trông ít giống như một sự thiêu hủy vĩnh viễn và nhiều hơn như một khóa cho người dùng vẫn có tài liệu ví hiện đại.
Bên trong Phương Pháp ZK: Chứng minh Đường Dẫn Khóa Cha, Không phải Khóa Chi Tiêu
Thiết kế của Dự án Eleven dựa vào một sự bất đối xứng: các cuộc tấn công lượng tử nhắm vào chữ ký đường cong elliptic, trong khi việc phát sinh ví hiện đại phụ thuộc nhiều vào băm một chiều. Trong các ví HD, các khóa con được phát sinh từ các khóa cha trong một cây, và tuyên bố là ngay cả khi một kẻ tấn công lượng tử có thể làm lộ một khóa cụ thể, họ không thể "leo" lên khóa cha đã tạo ra nó.
Chứng minh ZK được xây dựng xung quanh đường dẫn cha đó. Dự án Eleven và Jim Posen đã xây dựng một phương pháp mà người dùng chứng minh kiến thức về vật liệu khóa ở trên địa chỉ trong cây phát sinh, chứng minh rằng nó phát sinh địa chỉ, và gắn chứng minh vào một thông điệp cụ thể để có thể ủy quyền cho một giao dịch di chuyển. Vật liệu khóa tự nó không được tiết lộ.
Hiệu suất là tuyên bố chính. Dự án Eleven cho biết rằng trên một chiếc MacBook Air M5, việc tạo chứng minh mất 243 mili giây trên bốn lõi, xác minh mất 40 mili giây, mức sử dụng bộ nhớ khoảng 2 GB, và hệ thống không yêu cầu GPU và không cần thiết lập đáng tin cậy.
Nó cũng báo cáo một lần chạy từ đầu đến cuối mất 910 mili giây chỉ trên CPU, bao gồm xây dựng mạch, tạo chứng minh và tự kiểm tra, mà nó mô tả là nhanh hơn 16 lần, mở rộng lên khoảng 60 lần không bao gồm thiết lập một lần.
Ma sát trong việc áp dụng: Nguyên mẫu chưa được kiểm toán, Hỗ trợ địa chỉ hạn chế, và Chưa có Khôi phục Chuỗi Trực tiếp
Cảnh báo liên quan đến thị trường là sự sẵn sàng. Dự án Eleven thừa nhận rằng nguyên mẫu chưa được kiểm toán, hỗ trợ ba loại địa chỉ Bitcoin thay vì Taproot, gốc chứng minh tại khóa loại coin thay vì hạt giống, và "không khôi phục gì trên bất kỳ chuỗi blockchain trực tiếp nào tính đến hôm nay."
Điều đó để lại hai rào cản riêng biệt. Thứ nhất là an ninh và tính chính xác, vẫn chưa được xác minh mà không có đánh giá độc lập. Thứ hai là triển khai: bất kỳ đường khôi phục kiểu BIP-361 nào cũng ngụ ý những thay đổi quy tắc gây tranh cãi trước khi Bitcoin có thể công nhận một chứng minh như một nguyên thủy ủy quyền.
Các nhà giao dịch nên coi bề mặt quản trị như một chất xúc tác trong thời gian ngắn. BIP-361 nhắm vào một tập hợp "khóa công khai lộ ra" được xác định và rất lớn với một đồng hồ kèm theo, vì vậy động lực quy trình mới có thể tạo rabiến độngxung quanh các khóa cung cấp được nhận thức ngay cả trước khi bất kỳ triển khai nào tồn tại.
Quan điểm của Marcus Hale: Điều này làm cho cuộc tranh luận về việc đóng băng trở nên có thể hành động hơn - và có tính chính trị cao hơn
Tôi thấy nguyên mẫu của Dự án Mười Một như một sự chuyển đổi từ câu chuyện sang cơ chế. Một đề xuất đóng băng dễ bị bác bỏ khi bước phục hồi không rõ ràng. Một bằng chứng không cần thiết lập tin cậy trong vòng chưa đầy một giây có thể ủy quyền cho một giao dịch di chuyển mà không tiết lộ khóa làm cho khung “khóa hay đốt” trở nên cụ thể cho bất kỳ ai vẫn đang giữ tài liệu ví HD.
Ngưỡng quan trọng là liệu điều này có chuyển từ một bản demo đã được chuẩn hóa sang một cái gì đó mà Bitcoin có thể thực sự xác thực trên chuỗi, với các cuộc kiểm toán và hỗ trợ địa chỉ rộng hơn.
Nếu con đường đó trở nên vững chắc trong khi khối tiền gửi 3 năm của BIP-361 và thời gian đóng băng 5 năm vẫn được thảo luận, thì thiết lập bắt đầu trông có cấu trúc hơn là dựa trên câu chuyện, vì nó định giá lại những đồng coin nào có thể phục hồi một cách đáng tin cậy và những đồng nào có số phận chính trị là sẽ vẫn bị đóng băng.