重點摘要:
- 包括貝萊德、富達及 Coinbase 在內的九家機構,共同發起比特幣安全聯盟
- 該集團承諾在三年內投入 1500 萬美元,資助開源開發者及後量子研究
- 隨著 ETF 及企業財務儲備使機構比特幣曝險持續擴大,此舉旨在應對系統性風險
重點摘要:

數位資產領域中九家最大的機構參與者已承諾投入 1500 萬美元,用以資助比特幣的長期安全性及後量子防禦措施。
由貝萊德(BlackRock)、富達數位資產(Fidelity Digital Assets)及 Coinbase 等九家金融機構與數位資產公司組成的聯盟,於週二正式啟動比特幣安全聯盟(Bitcoin Security Consortium),承諾在三年內投入 1500 萬美元,資助獨立的開源開發者,並為網路應對後量子密碼學威脅做好準備。
「比特幣 Core 開發者執行至關重要的工作,我們很高興能加入這個集團,提供專項資金以支持網路的長期安全需求,」貝萊德全球數位資產主管 Robert Mitchnick 表示。
該聯盟總計 1500 萬美元的承諾資金,將透過一套保持距離的治理模式流向獨立開發者,每個成員自行決定其資金將撥給哪些受款方。行政協調工作由 Brink 處理,這是一家資助開源比特幣工程師的非營利組織。根據創始聲明,該集團不會編寫協議代碼、影響共識決策或強制制定開發路線圖。
此舉旨在應對一個結構性弱點:隨著現貨比特幣 ETF 吸納了數百億美元的資產,且企業財務儲備越來越多地將比特幣納入資產負債表,比特幣 Core 的底層維護至今仍依賴零散的補助資金及個人貢獻。該聯盟的成立表明,機構資本已無法再將開源依賴風險視為他人的問題。
營運重點分為兩條並行路徑。在核心協議強化方面,聯盟將資助持續的代碼審計、漏洞測試以及針對比特幣 Core 維護者的多年期補助。與此同時,後量子韌性路徑則專注於研究抗量子地址方案,包括擬議中的比特幣改進提案(如 BIP-360),以及降低傳統「支付到公鑰」(P2PK)地址曝險的策略;此類地址可能容易受到長程量子攻擊向量的威脅。
「將資金導向從事這項關鍵工作的工程師,是機構風險管理中不可或缺的一環,」Strategy 公司執行長 Phong Le 表示。
根據 Galaxy 全公司研究主管 Alex Thorn 的說法,作為九個創始成員之一的 Galaxy,已另行啟動了一項 500 萬美元的比特幣量子準備倡議。該聯盟的治理結構,借鏡了主流企業科技領域已確立的模式,即全球企業資助 Linux 和 Kubernetes 等開源專案,同時將技術主導權留給獨立的開發者社群。
後量子時間表與監管背景
聯盟指出,能夠破解橢圓曲線密碼學(secp256k1)的大規模量子電腦尚未問世,且可信的預估認為此種能力仍需數年時間才能實現。然而,考量到遷移傳統 UTXO 及協調全網共識變更所需的多年時間表,安全工程師必須在營運威脅出現之前,就提前進行升級部署。
該聯盟成立的同時,《CLARITY 法案》正面臨在八月國會休會前的最後期限。Charles Schwab 加密貨幣研究主管 Jim Ferraioli 表示,部分市場參與者認為該法案尚未被市場消化並反映在比特幣價格中。與此同時,摩根士丹利本週擴大了其數位資產產品線,推出了以太坊與 Solana 交易所交易產品,可為投資者創造質押獎勵,顯示華爾街對加密基礎設施的擁抱持續擴大。
對於企業 CISO、DevSecOps 團隊以及包括 FCA 和 SEC 在內的金融監管機構而言,該聯盟提供了一個管理開源依賴性、同時避免建立集中控制點的參考模式。隨著美英兩國市場的機構參與加速,依賴缺乏協調的自願性維護將引入系統性的營運風險,風險管理人員已無法再忽視此問題。
本文僅供資訊參考,不構成投資建議。