Zakura瞄准2027年1月为Zcash(ZEC)落地后量子签名
Zakura开发者计划于2027年1月在Zcash(ZEC)网络上线后量子签名操作码,保护存放在透明地址中的约七成已发行供应量,1月为开发目标而非已排期的激活。
AI 摘要AI
- Zakura计划2027年1月在Zcash网络落地后量子签名操作码
- 链上数据:10月9日透明地址池持有1196万枚ZEC,占比70.4%
- ZEC周五回升至1240美元附近,24小时上涨约2.5%
- Justin Drake于10月7日呼吁行业为ECDSA被破做好准备
基于哈希的签名瞄准2027年1月
隐私币Zcash(ZEC)的独立全节点实现Zakura,由Valar Group与Project Tachyon联合开发,计划在2027年1月向网络推送后量子签名操作码。工程师Roman Akhtariev本周在一份工程进展说明中给出了这一时间表,写道:“我们的团队计划在1月让后量子签名操作码落地Zcash。”这组指令将让网络能够验证基于哈希的签名,其底层是与当前保护透明支付所用的椭圆曲线密码学相互独立的一套体系,并且能够抵御从暴露的公钥反推出私钥的已知攻击路径。需要明确的是,1月只是一个开发目标,并非已排期的硬分叉:这篇说明既没有给出主网激活日期,也没有公布最终的网络升级规范,更没有强制的迁移时间表。作为过渡方案,团队表示钱包现在就可以把一种名为WOTS的基于哈希的方案(即Winternitz一次性签名构造)与常规的椭圆曲线密钥配合使用,构建能够抵御量子攻击的轮换式透明地址,不过目前还没有集成的钱包流程来支持这种组合。Zakura的首个版本于2026年7月发布,带来了更快的同步速度并支持Ironwood升级;我们此前追踪到该网络的NU7测试网在第4465026区块激活。消息发布之际,Zcash价格在周五报约1240美元,此前一周累计下跌约12%。
七成ZEC存放在公开地址
透明地址承载着已发行供应量的大头。根据ZecStats整理的链上数据,截至10月9日,透明地址池中约有1196万枚ZEC,而已发行总量约为1698万枚,占比达70.4%;另有495万枚分布在屏蔽池中。透明支付与比特币类似,会暴露钱包地址和转账金额;屏蔽支付则对发送方、接收方和金额全部保密。一个标准透明地址最初把公钥藏在哈希背后,一旦执行花费,公钥就会公开,把剩余币种转入新地址后又会重新藏进一个未公开的哈希之下。团队还警告,暴露某个账户的扩展公钥可能连带揭示关联同一钱包的其他密钥。针对这种“可查询性”问题,Zakura给出的答案是私有信息检索:这种方法让数据库能够返回某条记录,却不知道被请求的是哪一条。具体做法是把已确认的活动切分为区块区间,每1万个支付脚本发布一个约15KB的紧凑过滤器,钱包先在本地比对过滤器,只在疑似命中时才发起一次隐私请求。同一方法还可以从助记词重建钱包历史,包括如今余额为零的地址。其实验版本已在Vizor钱包的“私密查询”设置中上线。
“地堡模式”呼声后,ZEC回升至1240美元附近
以太坊基金会研究员Justin Drake在10月7日把这场争论推向了高潮,他呼吁全行业为“地堡模式”做好准备,也就是把资金转移到从未签发过任何交易的地。他认为在量子硬件问世之前,合理假设ECDSA可能被攻破是审慎的,最坏情形下这一时间“以月计而非以年计”,同时敦促持币者不要慌乱抛售。目前尚未演示过任何针对钱包密钥的现实攻击,以太坊自身也把迁移目标定在2029年12月。ZEC周四收于1185美元附近,一周累计下跌约11%,跌幅居主流币种之首,此前该帖在X上广泛传播。周五代币回升至1240美元附近,24小时内上涨约2.5%,日成交额接近15.7亿美元,市值约210亿美元,但七日维度仍下跌接近12%。日线数据显示,盘中低点为1181.84美元,目前的回升仍低于交易员密切关注的阻力位,即1305.05美元的九日简单移动均线,支撑位在1180美元附近。分析师Trader Symba把1300至1330美元区间视为回升的分水岭,若站稳则依次看向1350至1370美元,再到1430美元;More Crypto Online则把这轮回调解读为第四浪修正,需要突破前高才能确认调整结束;MACD柱状图报出负46.32,显示抛压仍在加强。我们此前的预测中,Ardi预计ZEC将在1500美元附近遭遇拒绝后再走一段下行情,完整的技术面分析见我们的Zcash技术分析页面。
是目标,而非激活
对照ZIP-2005中官方的量子恢复设计,1月计划首先解决的是公开一侧的问题,而屏蔽一侧自身携带一份已成文的风险:攻击者只要拿到收款方地址,就可以现在囤积加密支付记录,等待未来出现数学突破后再尝试解密。Ironwood的恢复条款并不能让现有屏蔽密码学具备抗量子能力,因此在任何真正的保护完成之前,屏蔽池需要单独的防护手段。在网络升级规范和激活高度公布之前,节点运营者无需强制改动,用户也不面临被迫迁移。当下真正存在的只是范围更窄的缓解手段:地址轮换加上Vizor的实验性私密查询;希望完全隔离密钥暴露风险的持币者,仍然只能依赖冷钱包。
本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。

