
Project Eleven展示BIP-361量子冻结的ZK恢复证明
该亚秒原型未经审计,无法在今天的比特币上部署,并且无法覆盖在BIP-32之前构建的中本聪时代钱包。
Project Eleven表示,它已经构建了一个零知识证明原型,旨在实现比特币的恢复或迁移,这些比特币可能会在提议的BIP-361量子脆弱性制度下被冻结。该方法依赖于BIP-32分层确定性钱包,导致2012年前的硬币——包括大约110万个归属于中本聪的BTC——超出其范围,并且今天无法进行链上恢复。
关键要点
- BIP-361提议在三年后阻止对量子脆弱地址的新存款,并在五年后冻结剩余资金。
- 超过34%的所有bitcoin存放在具有暴露公钥的地址中,BIP-361将其归类为量子脆弱。
- Project Eleven和Binius的首席开发者Jim Posen构建了一种ZK方法,通过证明对HD派生树中某个address上方的密钥材料的知识来授权迁移交易,而不透露密钥。
- 该原型未经审计,尚不完整,今天无法在比特币上使用,并且无法应用于2012年前的钱包,因为它依赖于BIP-32派生树。
项目十一发布了BIP-361风格的恢复证明——截止日期为2012年
项目十一表示,它已资助并建立了与BIP-361中设想的“恢复步骤”相一致的恢复证明系统,该提案旨在处理被认为易受攻击的比特币,如果量子计算机能够伪造签名。
截止日期是结构性的。该方法要求使用分层确定性(HD)钱包派生树,BIP-32于2012年2月11日引入。以旧钱包格式持有的币没有父密钥路径来证明,这使得它们不符合该恢复设计。
这很重要,因为最具政治敏感性的休眠供应部分位于2012年前的桶中。该提案的框架包括大约110万个比特币归因于中本聪,这些比特币在2009年和2010年被挖掘,而中本聪在2011年被描述为消失。
BIP-361的3年存款区块和5年冻结,以及34%+的‘易受攻击’桶
BIP-361由Jameson Lopp和五位合著者于2026年4月发布,列出了一个执行时间表,而不是模糊的警告。它提议在三年后阻止对量子易受攻击地址的新存款,然后在五年后冻结剩余的部分。
该范围是设计上很大的。BIP-361指出,超过34%的比特币存放在其公钥已在链上暴露的地址中,这些地址被视为量子易受攻击。其逻辑是,在假设的“Q日”之后,签名不再是可靠的所有权信号,因为攻击者可以从暴露的公钥中推导出私钥并产生有效的支出。
一个具体的恢复机制改变了论点的重心。如果所有者可以在不透露秘密的情况下证明控制权,冻结开始看起来不那么像永久性烧毁,而更像是对仍然拥有现代钱包材料的用户的锁定。
ZK 方法内部:证明父密钥路径,而不是支出密钥
Project Eleven的设计依赖于一种不对称性:量子攻击针对椭圆曲线签名,而现代钱包派生则严重依赖单向哈希。在HD钱包中,子密钥是从父密钥在树状结构中派生的,声称即使量子攻击者能够破坏某个特定的暴露密钥,他们也无法“爬升”到生成该密钥的父密钥。
ZK证明是围绕父路径构建的。Project Eleven和Jim Posen构建了一种方法,用户可以证明对派生树中地址上方的关键材料的知识,证明它派生了该地址,并将证明绑定到特定消息上,以便能够授权迁移交易。关键材料本身并不被披露。
性能是主要声明。Project Eleven表示,在M5 MacBook Air上,证明生成在四个核心上需要243毫秒,验证需要40毫秒,内存使用约为2 GB,系统不需要GPU和可信设置。它还报告了仅在CPU上进行的910毫秒的端到端运行,包括电路构建、证明生成和自我检查,它将其描述为快16倍,排除一次性设置后大约快60倍。
采用摩擦:未经审计的原型、有限的地址支持,以及尚无实时链恢复
市场相关的警告是准备情况。Project Eleven 承认原型未经审计,支持三种比特币地址类型而不是 Taproot,将证明根植于币种密钥而不是种子,并且“截至今天,在任何实时区块链上没有恢复任何内容。”
这留下了两个独立的障碍。首先是安全性和正确性,在没有独立审查的情况下仍然无法验证。其次是部署:任何BIP-361风格的恢复路径都意味着在比特币能够将证明视为授权原语之前,需要进行有争议的规则更改。
交易者应将治理表面视为短期催化剂。BIP-361 目标是一个定义明确且非常大的“暴露公钥”集合,并附带时钟,因此重新激发的流程动能可以创造波动性围绕感知的供应锁定,即使在任何实施存在之前。
马库斯·黑尔的看法:这使得冻结辩论更具可操作性——也更具政治色彩
我将Project Eleven的原型视为叙事到机制的转变。当恢复步骤模糊不清时,冻结提案更容易被忽视。一种亚秒级、无需信任设置的证明,可以在不透露密钥的情况下授权迁移交易,这使得“锁定与销毁”的框架对仍持有HD钱包材料的任何人来说变得具体。
重要的门槛是这是否能从一个基准演示转变为比特币实际上可以在链上验证的东西,审计以及更广泛的地址支持。如果这一路径在 BIP-361 的 3 年存款区块和 5 年冻结时间表仍然在讨论中时得到巩固,那么这个设置开始看起来更具结构性而非叙事驱动,因为它重新定价了哪些币种是可信可恢复的,哪些则在政治上注定要保持冻结。