量子计算威胁逼近,加密货币或先于银行暴露风险

marsbit發佈於 2026-07-28更新於 2026-07-28

文章摘要

量子计算对依赖加密技术的系统构成潜在威胁,而加密货币因其去中心化和公开账本特性,可能成为最早面临实际风险的技术领域。专家指出,加密货币如同“矿井里的金丝雀”,其去中心化特性使它可能最先受到攻击。一旦量子计算机具备破解椭圆曲线密码学的能力,就可能从公钥反推私钥,威胁数字资产安全。业界预估,具备密码学相关能力的量子计算机可能在2029年左右出现。 与传统金融机构不同,比特币等去中心化网络的升级依赖广泛共识,治理过程缓慢。例如,2017年的SegWit升级曾引发社区分裂。研究指出,将比特币网络迁移至后量子密码学标准需大量时间,且必须在量子计算机实用化前完成,否则已暴露公钥的资产仍面临风险。相比之下,传统金融机构的决策更快速集中。 量子威胁并非仅在“Q日”突然爆发,只要攻击者能在数据或资产失去价值前完成破解,风险就已显现。目前约有三分之一的比特币公钥已永久暴露,更易受“静态攻击”。加密货币行业需警惕,技术方案或已存在,但治理协调的速度将成为关键考验。

撰文:Omkar Godbol

编译:AididiaoJP,Foresight News

量子计算对全球所有依赖加密技术的系统都构成潜在风险,从大型银行到政府网络,无一例外。但由于加密货币本身的去中心化特性和公开账本设计,它很可能成为最先被真正「检验」的技术。

「加密货币就是矿井里的金丝雀。」Quantum Xchange 首席执行官 Eddy Zervigon 在接受 CoinDesk 采访时直言。该公司专注于构建抵御量子攻击的网络安全基础设施,覆盖金融等领域。他明确指出,最早出现问题的地方大概率就是加密货币网络。

「因为它是去中心化的,所以会是最先被攻击的地方。」Zervigon 说,「一旦你在那里看到这种情况发生,就说明某个地方已经出现了具备密码学相关能力的量子计算机。」

所谓「具备密码学相关能力的量子计算机」,指的是能够有效运行 Shor 算法、破解比特币等加密货币所依赖的椭圆曲线密码学(ECDSA over secp256k1)的机器。这种算法可以高效解决椭圆曲线离散对数问题,从而从公开的公钥反推出私钥,进而控制对应钱包里的资产。目前,这样的机器还不存在。但业界对其出现时间的预估正在不断压缩,而不是向后推迟。

「像微软、IBM 以及其他投入数十亿美元开发量子计算机的公司,普遍认为具备商业相关、密码学相关能力的量子计算机会在 2029 年左右出现。」Zervigon 说,「这不是我自己编的,而是基于 IBM 的 Arvind Krishna 等人公开说过的话。」

这一时间预估与近期硬件和算法进展高度一致。今年早些时候,谷歌量子 AI 团队的研究显示,破解保护比特币、以太坊等主流加密货币的椭圆曲线密码学,所需物理量子比特数量已降至不足 50 万个,比此前常见的数百万量级估计减少了约 20 倍。研究还指出,在预计算部分固定参数的前提下,完成针对暴露公钥的攻击可能只需大约 9 分钟。考虑到比特币平均出块时间约为 10 分钟,这意味着攻击者在交易进入内存池后,有一定概率抢在确认前伪造签名并转移资金。这些发现促使包括谷歌在内的多方观察者,将所谓「Q 日」(Q-Day,即密码学相关量子计算机实际可用的时间点)的预估提前至 2029 年左右。

与此同时,美国白宫正力争在 2028 年前研发出强大的量子计算机,并计划在 2030 年前将高价值资产和联邦数据迁移至后量子密码学标准。「这就设定了时间表,制造了紧迫感。」Zervigon 说。

共识速度才是真正的风险因素

并非只有 Zervigon 指出,加密货币的核心弱点在于缓慢的治理流程,而非密码学本身。

德意志数字资产(Deutsche Digital Assets)将这一问题明确描述为传统金融与去中心化轨道之间的速度差异。

该机构在 7 月 23 日的分析中写道:「真正的区别——也是对『比特币特别脆弱』这一叙事的诚实回答——在于治理速度。」

它解释道,像摩根大通这样的投资银行,在升级密码学基础设施前,不需要征得数百万匿名全球参与者的同意。「它只需要董事会决议、预算和供应商。大型金融机构能够、也将会以更快、更安静、更可预测的方式迁移到后量子标准,这远超去中心化的公有区块链。这不是在反对比特币,而是在呼吁认真对待它的治理过程。」

学术研究进一步印证了这一判断。2024 年发表在 arXiv 上的论文《比特币实现量子安全所需的停机时间》指出,比特币的升级历史本身就是警示先例。

研究人员写道:「在任何升级流程启动之前,必须在比特币矿工中就升级的具体细节达成 90% 的共识。历史上,对比特币网络的重大改动都遭遇了高度阻力。一个显著例子是 2017 年的 SegWit 升级。」

那次升级在社区中引发了严重分歧,最终导致比特币区块链通过硬分叉分裂出多个版本,催生了比特币现金(Bitcoin Cash)和比特币黄金(Bitcoin Gold)网络。论文还估算,即使在最理想条件下(网络全部带宽用于升级、零额外开销),将当前所有易受量子攻击的未花费交易输出(UTXO)迁移到后量子安全地址,累计所需处理时间的下限也约为 76 天。如果分摊到更长时间,就会显著拖慢正常交易速度。更关键的是,由于存在「即时攻击」风险——用户一旦发起交易暴露公钥,攻击者就可能在出块前完成破解——整个迁移必须在具备密码学相关能力的量子计算机出现之前全部完成,否则已有资产仍可能暴露。

因此,后量子密码学算法本身(如 NIST 已标准化的 ML-DSA 等)可能及时就绪,真正不确定的是,比特币的治理层能否在足够短的时间内达成足够高的共识,并完成全网部署。

「Q 日」不是一个时间点,而是一个趋势

市场往往将量子威胁建模为二元事件:加密算法在某个具体日期前都有效,之后突然全面失效。Zervigon 认为这种框架是错误的,它低估了风险实际开始显现的时间之早。

「大家都在谈能够破解算法的那一刻。」他说,「你其实不需要在一个瞬间完成破解才能达到效果。如果我花三个月或六个月解密出仍有价值的数据,我已经实现了同样的目标。」

这就压缩了通常的时间计算。量子计算机并不需要足够的吞吐量在实时内破解签名才构成威胁,它只需要足够的吞吐量,在底层数据或资金失去偷窃价值之前完成破解即可。现实中,已经有相当比例的比特币(研究估计约三分之一左右,对应数百万枚)其公钥已永久暴露在链上,这些资产一旦量子计算机可用,就可能面临「静态攻击」——攻击者可以慢慢计算,无需与出块时间赛跑。

对整个加密行业而言,这既是预警,也是压力测试。传统金融机构可以凭借中心化决策快速迁移,而比特币等公链的去中心化优势,在面对需要高度协调的外部技术威胁时,反而可能变成落地障碍。业界普遍认为,技术解决方案已经存在,真正的考验在于治理能否跟上时间窗口。

加密货币或许会成为量子时代最早发出警报的领域。一旦金丝雀倒下,更广泛的金融基础设施也将不得不正视同样的挑战。

相關問答

Q为什么文章说量子计算可能对加密货币构成比传统银行更早的威胁?

A主要是因为加密货币的去中心化特性和公开账本设计。其治理和升级过程需要全球数百万匿名参与者达成共识,流程缓慢。而传统银行等中心化机构决策和执行速度更快,能更及时地迁移到后量子密码学标准,因此加密货币网络可能在量子攻击面前先暴露脆弱性。

Q文中提到的“具备密码学相关能力的量子计算机”预计何时可能出现?依据是什么?

A文章引述行业预估,认为可能在2029年左右出现。这一预估基于微软、IBM等投入巨资开发量子计算的公司的公开言论,以及近期硬件和算法的进展,例如谷歌量子AI团队研究表明破解椭圆曲线密码学所需的物理量子比特数量已大幅降低。

Q比特币在应量子计算威胁时面临的主要挑战是什么?

A主要挑战是缓慢的治理和升级过程。比特币网络的重大升级需要矿工等参与者达成高度共识(如90%),历史表明这过程充满阻力且可能导致社区分裂(例如2017年的SegWit升级)。此外,将所有易受攻击的资产迁移到后量子安全地址需要大量时间,而量子计算机的威胁窗口可能比预想的更早开启。

Q什么是“静态攻击”,它与量子计算对加密货币的威胁有何关联?

A“静态攻击”是指攻击者利用量子计算机,对那些公钥已永久暴露在区块链上的资产进行破解,由于资产信息是静态公开的,攻击者无需与出块时间赛跑,可以慢慢计算。文章指出,已有约三分之一的比特币公钥暴露,这些资产在量子计算机可用时即面临此类风险。

Q文章如何比喻加密货币在量子计算威胁下的角色?这个比喻意味着什么?

A文章将加密货币比作“矿井里的金丝雀”。这意味着加密货币因其技术特性和治理结构,可能最早受到量子计算的实质性攻击并发出警报。一旦加密货币网络出现问题,就表明具备相关能力的量子计算机已经出现,从而为更广泛的金融和社会基础设施敲响警钟。

你可能也喜歡

凭什么KIMI不能去夜店庆功?

一篇探讨公众对中国科技公司及其员工生活方式进行“道德审判”的文章。文章以AI公司Kimi在北京夜店举办庆功宴引发争议为引子,剖析了背后的两种社会心理。 首先是“硅谷崇拜”。文章指出,如果类似场景发生在硅谷,常被解读为“野心”与“创造力”的体现。我们乐于接受其反叛文化,却难以接受中国成功者享有同等的、定义自身生活方式的权利,这背后是一种隐性的文化自卑。 更深层的原因是“苦难道德主义”。文章认为,中国社会长久以来将“吃苦”与品德挂钩,成功需伴随可见的“受苦痕迹”。这种观念塑造了对科学家、工程师等精英群体的单一想象——他们最好清贫、克己、远离世俗享乐。一旦其生活方式不符合这种“苦行僧”模板,便容易招致关于“浮躁”、“忘本”的批评。 文章指出,这种矛盾的要求让中国科技公司和精英陷入两难:既被期待拥有硅谷式的活力与野心,又需时刻保持谦逊克制的“好学生”形象。夜店庆功本身既证明不了也推翻不了一家公司的技术实力与未来成就。争议的焦点从来不是庆功的形式,而是我们是否已准备好接受:中国的天才和成功者,也可以是快乐的,并拥有定义自己生活方式的自在。 最终,文章呼吁一种更成熟的科技文化:不必从一次庆祝中鉴定公司的成败,也不必为简单的快乐强加过多关于“初心”的沉重解释。

marsbit1 小時前

凭什么KIMI不能去夜店庆功?

marsbit1 小時前

交易

現貨
活动图片