福布斯:700 万枚比特币暴露在量子计算风险下,BTC 必须换一把“锁”了吗?

marsbit发布于2026-08-03更新于2026-08-03

文章摘要

《福布斯》文章指出,量子计算对比特币构成潜在威胁。据估计,约有700万枚比特币(价值约4700亿美元)因公钥已在链上暴露而面临风险,这主要包括中本聪时代地址和重复使用的地址。不过,暴露不等于立即被盗,关键在于能破解椭圆曲线密码学的量子计算机尚未出现。 谷歌等机构研究显示,量子计算能力进步迅速,破解加密所需的量子比特数预估持续降低。以太坊基金会研究员预估,到2032年,量子计算机从暴露公钥破解私钥的概率约为10%。 比特币社区对应对方案存在分歧。BIP-360提案建议新增抗量子地址类型;BIP-361则提议分阶段淘汰旧签名,长期未迁移的币(包括可能属于中本聪的)将无法花费,此举被部分人视同“没收”。与此同时,Algorand等区块链已采用抗量子签名。 多家创业公司正积极开发解决方案。例如,American Fortress宣称其技术能让所有链上地址免迁移获得抗量子性,并计划通过软分叉自动冻结高风险休眠钱包。但其技术细节未公开、未经审计,部分说法有待验证。该公司还计划构建一个结合合规与隐私的交易层。 尽管修复方案不断涌现,但黄金支持者等质疑比特币能否像黄金那样经受超长时期的考验。当前,量子威胁虽未迫在眉睫,但已引发密码学升级与资产安全的广泛关注和提前布局。

作者:Boaz Sobrado,Forbes

编译:深潮 TechFlow

深潮导读:量子计算离真正破解比特币还有多远?本文把这场"4700 亿美元的量子竞赛"拆开讲清:哪些币已经暴露在风险中、为什么"暴露 ≠ 被盗"、谷歌与以太坊基金会给出的时间表,以及 BIP-360 / BIP-361 关于冻结休眠币的激烈分歧。更值得玩味的是创业公司的抢跑——American Fortress 宣称"无需迁移地址即可抗量子",但其论文未公开、设计未审计,究竟是冷聚变还是又一场币圈叙事,文中给出了审慎的判断。

「那是比特币的终点」——4700 亿美元的量子竞赛

一台量子计算机或许能破解守护数百万枚比特币的密码学。本文深入 "冻结争议"、暴露于风险的 4700 亿美元,以及争相修复这一漏洞的创业公司。

"我认为比特币将在四年后走向终结," 黄金 App Vaulted 的首席执行官 David McAlvany 在 On The Margin 播客中表示,"四年内我们将拥有量子计算,那将是比特币的终点。你瞬间就能解开所有的数学难题。"

"我不知道那是四年后、五年后,还是两个月后," 他补充道。截至 2026 年中,能实现这一点的机器尚不存在。但如今这个威胁已经有了一个具体的时间点。

攻击者比安全团队更早意识到这一点

"有点不幸的是,攻击者比基础设施团队、比安全团队更早意识到了这一点," 密钥管理公司 Sodot 的创始人 Ido Sofer 在 On The Margin 播客中说,"我们每次都是第一个面对全新攻击向量的人。"

Galaxy Digital 在 2026 年 3 月估计,大约有 700 万枚比特币位于已在链上暴露公钥的地址中,价值约 4700 亿美元。Glassnode 给出的数字是 604 万枚,占供应量的 30.2%。两者都是估算值,并非协议层面的统计;Galaxy 称这一风险 "真实存在,但远非生存级危机"。这些暴露的币包括中本聪时代、泄露了原始公钥的地址,以及任何在首次花费后被重复使用的地址。暴露不等于被盗。只有当某台机器能够逆向破解这道数学题时,它才会变成盗窃——而那样的机器目前还不存在。

自带你的锁

"当你在比特币、以太坊、Solana 上时,目前你被锁定在它们允许你使用的那一种锁里,仅仅是一种," BOLTS Technologies 的首席执行官 Yoon Auh 在播客中说,"当你看到量子计算的进展,这些锁就可能被破解,而那正是他们害怕的。"

这些锁看起来每年都更加脆弱。谷歌研究员 Craig Gidney 在 2025 年 5 月证明,破解 RSA-2048 可能只需不到 100 万量子比特,比他 2019 年的自身估算减少了二十倍。2026 年 4 月谷歌的一份白皮书将破解比特币椭圆曲线密码学所需的量子比特数压到了 50 万以下。以太坊基金会研究员 Justin Drake 估计,到 2032 年,量子计算机从暴露公钥中破解比特币私钥的概率约为 10%。2026 年 4 月,一位追逐 Project Eleven "Q-Day 大奖" 的研究者在真实量子硬件上破解了一个 15 比特的密钥。真正的密钥是 256 比特,所以这只是个玩具——但在一年前,这个玩具还完全无法工作。

Auh 的解法是把密码学的选择权交还给用户,而非交给链。"自带你的锁,选择你自己的锁," 他说。BOLTS 已向 NIST 的后量子密码学家演示了其逐笔交易的密码学方案,并于 2025 年 12 月在 Canton Network 上运行了一个量子韧性试点。NIST 已于 2024 年 8 月敲定了首批三项后量子标准。

比特币开发者自身对该如何应对意见分裂。Hunter Beast 提出的一份草案 BIP-360,将新增一种抗量子地址类型。另一份由 Jameson Lopp 及五位共同作者提出的 BIP-361,则让人不寒而栗:它将分两个阶段淘汰旧式签名,任何始终未迁移的币(包括被认为属于中本聪的那些)都将变得无法花费。支持者认为,冻结休眠币总好过让未来的量子窃贼把它们掏空后砸向市场。批评者则称之为没收。Algorand 自 2022 年起就使用抗量子的 Falcon 签名对其状态证明进行签名;Quantum Resistant Ledger 和上市公司 BTQ 正从不同角度追击同一问题。

就像发现了冷聚变

在这群玩家中登场的是 American Fortress——一家奥斯汀的公司,5 月完成了 800 万美元种子轮融资,由 0G Labs、SAVA Digital Asset Fund 和 Moon Pursuit Capital 联合领投。该公司前身是 MatterFi,它宣称提供 "覆盖所有链的量子抗性,用户无需迁移任何地址",并搭配一个向后兼容的比特币软分叉方案,旨在攻击者在得手前自动冻结易受攻击的休眠钱包。其创始人 Michal "Mehow" Pospieszalski 毫不谦虚:"这项量子工作好到我都送不出去," 他在 On The Margin 播客上谈到这项量子工作时说,"就像发现了冷聚变。"

这些说法值得审慎看待。"这种算法并非新闻," Pospieszalski 说,"人们早就建议过,可以在现有地址周围生成额外的证明。但它太慢了,以至于被人放弃。我们让它在普通 PC 上的速度提升了 100 倍。" American Fortress 已为一款后量子交易签名申请了专利,但申请只是确立了优先权,而非证明;其技术论文尚未发表,设计也未经公开审计。该公司已在 Arbitrum 上部署了测试版,Offchain Labs 的一位合作伙伴经理被引述表达了支持——不过那只是一次部署,而非对密码学的正式认可。"后量子安全不是未来的 feature,而是当下的必需," 0G Labs 首席执行官 Michael Heinrich 在融资公告中说。

隐私不是匿名

量子工作只是其卖点的一半。另一半是一个合规与隐私层,建立在同一论点之上:加密货币其实从未真正证明过是谁付给了谁。"如果我把钱转给你,你会得到一份确实来自我私钥的密码学证明," Pospieszalski 说,"这在以前完全不可能。" 他指向 "地址投毒"——骗子用长得很像的地址塞满受害者的历史记录;2024 年 5 月,一起此类攻击洗走了 6800 万美元的包装比特币(wrapped Bitcoin),不过资金后来被追回。他的修复方案是为每笔交易附上来源证明,并让用户在自行选择时才披露身份。"我们不要求你持有 ID 才能使用系统," 他说,"就像 ENS,只是私密。"

一个内置合规的隐私层是否自洽,恰恰是业内其他人正在纠结的问题。"我一直把隐私和匿名看作完全不同的两件事," Concordium 首席增长官 Varun Kabra 在 On The Margin 播客中说。Concordium 使用零知识证明将身份植入链上,因此 "因为有选择性披露,有零知识证明,没人知道是你"。那正是 American Fortress 所下的同一注。Kabra 对合规线的表述如出一辙:"你掌控自己想披露什么、向谁披露,但要受法律约束," 他说,"任何人都不应凌驾于法律之上。"

你无法证明

Pospieszalski 认为系统应当能证明自身诚实的信念,早于加密货币。这位自称白帽黑客的人,曾是 Election Science Institute 的首席技术官,约 2006 年分析了 ES&S 的 iVotronic 投票机,警告它们没有密码学手段来确认一张选票是否被计了一次。"作为计票者,你无法向我证明你计了我的票,没有重复计、也没有少计," 他说,"你无法证明。" 后来,他在 2020 年密歇根州 Antrim County 那起有争议的选举案中,为原告方做了取证工作。据他自己的说法,那里的异常可追溯到一份配置错误的选票定义文件——这与一个两党手工审计得出的、且所有受理此案的法院均接受的行政解释一致;案件在被驳回前,没有任何欺诈被证实。

眼下获得融资的这些修复方案,没有哪一个能解决一个长期持有者真正关心的更深层问题。McAlvany 的生意是卖黄金,他问比特币能否存在 5000 年。"黄金,我很确定会留存," 他说,"比特币则未必。"

热门币种推荐

相关问答

Q根据文章,当前有多少枚比特币被认为暴露在量子计算风险下?

A根据文章,Galaxy Digital在2026年3月估计,大约有700万枚比特币位于已在链上暴露公钥的地址中,价值约4700亿美元。Glassnode给出的数字是604万枚,占供应量的30.2%。

Q关于应对量子计算对比特币的威胁,比特币开发者内部存在哪两种主要的、相互分歧的提案?

A比特币开发者内部存在两种主要分歧提案:一种是Hunter Beast提出的BIP-360草案,旨在新增一种抗量子地址类型;另一种是由Jameson Lopp等人提出的BIP-361草案,主张分两个阶段淘汰旧式签名,最终让未迁移的旧币(包括中本聪的币)变得无法花费。前者被视为增加选项,后者则被一些批评者视为‘没收’财产。

Q创业公司American Fortress宣称的解决量子风险方案有何特点?文章对其持怎样的态度?

AAmerican Fortress宣称其解决方案能提供‘覆盖所有链的量子抗性,用户无需迁移任何地址’,并通过一个向后兼容的比特币软分叉,在攻击者得手前自动冻结易受攻击的休眠钱包。文章对其持审慎态度,指出其技术论文尚未发表,设计也未经过公开审计,只是完成了专利申请和测试版部署,并引用其创始人夸张的言论(‘就像发现了冷聚变’)来暗示需要警惕可能存在的过度宣传。

Q谷歌研究员和以太坊基金会对于量子计算机破解比特币密码学的时间表给出了怎样的预测?

A谷歌研究员在2026年4月的一份白皮书中,将破解比特币椭圆曲线密码学所需的量子比特数量级压到了50万以下。而以太坊基金会研究员Justin Drake估计,到2032年,量子计算机从暴露公钥中破解比特币私钥的概率约为10%。

Q除了量子抗性,American Fortress方案的另一个核心卖点是什么?它如何运作?

AAmerican Fortress方案的另一个核心卖点是构建一个‘合规与隐私层’。它通过为每笔交易附上来源证明,让用户能密码学地证明支付来自自己,从而解决‘地址投毒’等欺诈问题。同时,它允许用户在自行选择时才披露身份,实现‘选择性披露’,旨在平衡隐私与合规要求。

你可能也喜欢

加密资产管理公司ZeroStack因亏损8250万美元发出生存风险警告

纳斯达克上市的加密货币财资管理公司ZeroStack警告称,其在未来一年内持续经营的能力存在重大疑问,这与其三个月前的评估完全相反。 该公司在提交给美国证券交易委员会的文件中披露,截至6月30日,其现金仅有260万美元,营运资本为负60万美元,累计赤字高达3.391亿美元。2026年上半年,公司录得8250万美元的数字资产公允价值损失,净亏损达6130万美元。 ZeroStack持有的7510万枚Zero Gravity(0G)代币,总成本为1.633亿美元,但公允价值仅为1520万美元,这意味着其持币价值较账面成本缩水约91%。公司运营资金依赖质押奖励和代币销售,因此其融资能力完全取决于0G代币的价格和流动性。 上半年,公司通过质押获得380万美元收入,并出售了近490万枚代币换取240万美元以支付运营费用。虽然管理层预计现金和质押奖励销售能覆盖未来运营成本,并可出售部分库存储备,但他们仍无法确定这些计划足以消除对其持续经营能力的疑虑。 此次预警逆转了公司前两份报告中的乐观立场。此前,ZeroStack曾表示其现金和质押奖励足以满足至少未来一年的营运资金需求。该公司前身为大麻和CBD产品公司Flora Growth,于去年9月宣布获得4.01亿美元资金用于0G财资策略,随后更名为ZeroStack。

cointelegraph23分钟前

加密资产管理公司ZeroStack因亏损8250万美元发出生存风险警告

cointelegraph23分钟前

交易

现货

热门文章

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

2025年5月22日,比特币价格正式突破11万美元大关,创下历史新高。在政策面、宏观经济、资金面与投资者结构共同作用下,一场结构性牛市浪潮正在展开。而此轮上涨背后的核心驱动,是美国《GENIUS稳定币法案》的实质性进展以及多项利好的叠加。本文将从政策端突破、宏观环境转向、链上与ETF资金结构、交易行为演化,以及重点受益赛道五大维度,全面解析此轮BTC再创新高的深层逻辑,并前瞻下半年市场的潜在趋势。

1.8k人学过发布于 2025.05.22更新于 2025.05.22

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对BTC(BTC)币价的意见。

活动图片