$ZEC Zcash基金会有明确分三阶段后量子升级规划(Tachyon项目,ZIP‑2005):
1. 阶段1:量子可恢复钱包(过渡方案)
不直接改密码学,增加恢复机制。万一量子时代到来,可以冻结屏蔽池,用户可以把资产迁移到新一代抗量子地址,防止币彻底锁死丢失。
2. 阶段2:后量子隐私层
把note加密的ECDH椭圆曲线替换为NIST标准格密码ML‑KEM,彻底解决“现在收集未来解密”的历史隐私泄露风险。
3. 阶段3:后量子零知识证明系统
把现在Halo2依赖的Pasta椭圆曲线替换成抗量子的证明系统,防止量子伪造ZK证明凭空印币。
计划目标:2027年完成完整后量子协议上线;截至2026‑09,主网还没有上线真正抗量子密码学,全部属于路线图,不是现有能力。
1. 阶段1:量子可恢复钱包(过渡方案)
不直接改密码学,增加恢复机制。万一量子时代到来,可以冻结屏蔽池,用户可以把资产迁移到新一代抗量子地址,防止币彻底锁死丢失。
2. 阶段2:后量子隐私层
把note加密的ECDH椭圆曲线替换为NIST标准格密码ML‑KEM,彻底解决“现在收集未来解密”的历史隐私泄露风险。
3. 阶段3:后量子零知识证明系统
把现在Halo2依赖的Pasta椭圆曲线替换成抗量子的证明系统,防止量子伪造ZK证明凭空印币。
计划目标:2027年完成完整后量子协议上线;截至2026‑09,主网还没有上线真正抗量子密码学,全部属于路线图,不是现有能力。