一項對XRP Ledger的完整歷史掃描,為加密貨幣領域一個令人不安的長期安全問題提供了最新數據:現有帳戶在未來量子計算威脅下的暴露程度。這項分析由dUNL驗證者Vet在X上分享,檢查了所有7,810,364個XRP Ledger帳戶,發現目前有768.2億枚代幣存放在已透過簽名交易暴露公鑰的帳戶中。
該討論串並不主張具備量子能力的攻擊者是即時的操作風險,而是將此問題定位為未來的遷移與治理問題。一旦量子抗性密碼學實施,活躍用戶可以將資金轉移到新的量子安全帳戶。更難回答的問題是,無法遷移的帳戶將面臨什麼情況。
"量子威脅問題為何如此難以達成共識?"Vet寫道。"我們最終將需要量子防護加密技術,這是最可能的結果。這意味著,一旦我們實施此類加密技術,所有人都可以將資金轉移到具備量子威脅防護的XRP帳戶。"
他認為,困難從用戶自主性終止的地方開始。休眠帳戶可能屬於遺失私鑰、忘記持倉、已故或暫時無法採取行動的人。在量子電腦能夠利用已暴露公鑰的未來,這些資金可能在所有者保持沉默的情況下變得脆弱。
"但問題已經在這裡了,"Vet寫道。"無法將資金轉移到量子威脅防護XRP帳戶的人,在未來具備足夠能力的量子電腦出現時,面臨資金被盜的風險。"
Vet的分析建立在一個關鍵區別上:只有當帳戶提交了在帳本上暴露其公鑰的簽名交易時,該帳戶才被視為"量子暴露"。從未簽署過交易的帳戶未曾暴露其公鑰,因此在此次掃描所使用的框架下被視為量子安全。
這一區別在帳本中造成了分裂。根據Vet的說法,在不考慮休眠狀態的情況下,持有768.2億枚代幣的560萬個帳戶處於量子暴露狀態。然而,他表示96%的已暴露XRP由活躍帳戶持有,這意味著這些用戶預計將在量子抗性帳戶模型可用後進行遷移。
更具爭議性的部分是休眠供應。既處於量子暴露狀態又休眠至少五年的帳戶,持有所有量子暴露XRP供應的3.83%。相對於XRP總供應量,這一比例為2.94%。最古老的休眠類別,即可追溯至帳本2013年創世年份的帳戶,佔已暴露XRP供應的0.03%,佔總供應量的0.024%。
帳戶數量遵循相同模式。Vet在五年休眠且已暴露的類別中識別出133萬個帳戶,而2013年休眠組包含約15,000個帳戶。
休眠風險低於Bitcoin?Vet將XRP Ledger的休眠暴露定位為實質上低於Bitcoin最常討論的量子風險邊緣案例:早期未移動的BTC,包括歸屬於中本聰的代幣。
"遠低於Bitcoin,其中僅創世帳戶(即中本聰BTC)就約佔供應量的5%,"他寫道。"這是預計不會轉移到量子安全地址的供應。這甚至不包括中本聰持倉之外存放在P2PK帳戶中的BTC。"
這一比較很重要,因為加密貨幣中的量子辯論不僅是技術性的,也是社會性的。如果一個網絡引入量子抗性帳戶類型,活躍用戶可以輪換。休眠用戶則無法做到。這引發了一個棘手的治理問題:未觸動的資金是否應保持暴露狀態、協議規則是否應以某種方式保護它們,或者網絡是否應接受未來攻擊者可能清空那些所有者從未遷移的帳戶的風險?
相關閱讀:XRP情緒跌至兩年低點——但歷史暗示重大看漲反彈
Vet將休眠帳戶問題描述為"區塊鏈社會層的試金石",並指出XRP Ledger社區面臨著與Bitcoin用戶圍繞早期錢包辯論相同類型的問題。
多重簽名並非自動安全掃描還發現,XRPL帳戶中約27%已達到量子安全,合計持有約231.6億XRP。Vet表示,這些帳戶要麼從未簽署過交易(意味著其公鑰從未出現在帳本上),要麼已禁用主密鑰,現在透過尚未暴露的全新RegularKey或SignerList進行簽名。
但分析也警告不要假設更複雜的錢包設置默認受到保護。Vet表示,242個多重簽名錢包持有366億XRP,相當於總供應量的36.6%,其中簽名者公鑰的法定人數已在帳本上可見。他說,最大的例子包括Ripple的托管分發錢包。
"因此,即使是複雜的多重簽名設置也不是自動安全的——它們需要嚴格的簽名者密鑰輪換,"Vet寫道。
關鍵的細微差別在於操作層面。單密鑰帳戶在需要支出之前可以保持安全,但支出會暴露相關的公鑰。如果法定人數閾值尚未暴露,多重簽名設置可以保持安全。Vet舉例說明了一個禁用主密鑰且僅有三個簽名者密鑰在帳本上可見的4-of-8 SignerList:該帳戶可以保持量子安全,因為已暴露的密鑰仍低於簽名閾值。
截至發稿時,XRP報價為1.3758美元。



