《WHATs NEXT》政治大學資訊科學系特聘教授兼資訊安全碩士學位學程主任左瑞麟:比特幣用一次性位址仍可抗量子安全,帳戶制的以太坊才是升級當務之急
洪嘉鎂
2026-07-31 12:00

「真正需要優先升級的是以太坊,這種帳戶制每次轉出款項都要做數位簽章,一旦簽章曝光,帳戶資產就有可能被人盜走。」政治大學資訊科學系特聘教授兼資訊安全碩士學位學程主任左瑞麟,在第11屆《WHATs NEXT》量子科技高峰會中指出。

左瑞麟表示,比特幣目前使用的傳統密碼技術ECDSA,「絕對會被破解,雖然這句話是對的」,但他強調,即使比特幣不升級,2030年也不會因為遭到駭客的量子電腦攻擊而造成系統崩潰。

他解釋,比特幣採用的是位置制的帳本設計,帳本上記錄的是位置轉位置的交易紀錄。當A位置把比特幣轉給B位置時,A位置必須做數位簽章,這時A位置就不再安全;B位置若再把幣轉給C位置,B位置也隨之曝險。但只要一個位置從未被轉出過、沒有被動用過,就無法從位置回推出公鑰,私鑰也就不會外洩。

左瑞麟指出,即便比特幣不做後量子升級,只要推廣「一次性位址」的使用方式,如:每次把錢轉走後就不再使用同一個位置,這樣比特幣區塊鏈在後量子時代還是可以運作的。

相較於比特幣,左瑞麟認為真正需要優先升級的是以太坊。他說明,以太坊採用的是帳戶制(account based),相當於在銀行開立一個帳戶,每次轉出款項都要做一次數位簽章,一旦簽章曝光,帳戶剩餘的資產就有可能被人從公鑰反推出私鑰進而盜走。他以銀行帳戶為例說明,帳戶制不可能比照比特幣做法每次都全額轉出、換一個新帳戶存放,「這是完全不切實際,所以以太坊的升級是一定必要的。」

左瑞麟也提到,區塊鏈上廣泛應用的零知識證明、同態加密、環簽章,乃至用於跨鏈交易信任機制的適應性簽章等隱私保護技術,都必須升級到後量子密碼(PQC)版本,但目前多數仍在研究階段。他特別點名目前常用的零知識證明技術bulletproofs,「它就不是抗量子安全的,你必須提升到抗量子安全的版本。」

談到後量子密碼產業發展,左瑞麟直言,未來十年PQC人才將「非常欠缺」,學界應扮演培育人才的角色,並與業界緊密結合,透過產學合作把學生實際帶入業界遇到的後量子遷移問題,「我覺得這是學界跟業界可以整合這個方式。」

左瑞麟舉自身研究為例說明學界可補足的空缺,他指出NIST後量子標準的公鑰與簽章長度遠大於傳統密碼系統,「比傳統RSA可能大個八倍以上甚至比ECC大到個二十倍以上」,管理上相當複雜。他以自己身兼資訊學院副院長、資安中心主任、資安學程主任及資科系教授四重身分為例,若每個身分都對應一組後量子公私鑰,「四個公鑰就是8000多個byte,我要管理這個所有的公私鑰非常複雜。」

因此,他的團隊正研發讓同一人只需一組公私鑰,即可依角色差異產生對應簽章的機制,「不管你有幾個角色,你都只需要一組公私鑰,那這個長度這邊可以節省非常非常多。」他認為,這類非標準但具實務需求的研發項目,正是台灣學界能在PQC產業鏈中發揮的角色,「我們需要把它整合起來,那我們這個國家的這個PQC能夠完成提升上來。」