以太坊基金会研究员:量子日将至,计划 2029 年完成抗量子迁移

foresightnews_api发布于2026-06-05更新于2026-06-05

文章摘要

以太坊基金会研究员Justin Drake指出,谷歌量子AI团队近期发表了对Shor椭圆曲线密码算法的重大优化,效率提升10倍,并以比特币和以太坊使用的secp256k1曲线为例,向区块链行业警示了量子计算威胁。论文未公开核心细节,仅用零知识证明验证,开创了学术内容管控先例,并涉及与美国政府的协作。尽管信息受限,但很快被法国专家独立复现,并引发了全民开源优化挑战赛(如ecdsa.fail),进一步提升了算法效率。 同时,隐私公司Oratomic的研究表明,结合中性原子量子技术,仅需约一万物理量子比特即可破解secp256k1,这大幅降低了量子攻击的门槛。Drake综合公开及未公开信息预测,量子计算机破解当前密码(Q-Day)在2032年前发生的概率为50%,2030年前为10%,早于美国官方预估的2035年。 面对迫近的量子风险,Drake强调不必恐慌,但需有计划地迁移。以太坊计划在2029年完成向后量子密码的迁移,相关工作已在推进中,涉及共识层、数据层和执行层的密码学改造。基金会内部开发的工具leanVM将支持这一迁移,并设立了总额200万美元的奖金计划,以激励相关密码学研究的突破。


撰文:Justin Drake,以太坊基金会研究员

编译:Chopper,Foreisght News


3 月 31 日,谷歌量子人工智能团队发表了关于 Shor 椭圆曲线密码算法的里程碑式成果。从技术层面来看,这篇论文堪称重磅突破:相较此前最优方案,算法效率整整提升了 10 倍。团队选用比特币、以太坊签名底层所依托的 secp256k1 椭圆曲线完成优化演算,既是技术演示,也是给区块链行业敲响一记警钟。


但这篇论文最耐人寻味的地方不在技术,而在行业规则层面。研究团队没有遵循学术界常规的论文公开发表流程,核心优化细节全程保密,只用零知识证明(ZK)佐证优化方案真实成立、不泄露任何技术细节。谷歌相关博客提及,项目期间曾与美国政府部门开展对接。依托零知识证明实现学术内容管控,这在全球学术史上尚属首例。


身为该论文合著作者之一,我亲历了这次内容受限发布的前因后果。坦白来讲,整件事的多处细节令我难以认同。我始终认为公众理应获知相关信息,但受限于客观条件,无法对外披露内幕。不过有一点必须说明,谷歌团队全程专业严谨,值得肯定与赞扬。


刻意管控信息往往适得其反,如今「史翠珊效应」(越刻意隐瞒越引来大量关注)正在上演:谷歌严守的核心优化算法已被法国科研人员复现。更出人意料的是,一项全民协作破解 Shor 算法的开源挑战赛正式上线,官网 ecdsa.fail 上线短短数小时就刷新 Shor 算法优化的世界纪录。


算法被独立复现,全民开源挑战赛遍地开花


距离谷歌论文发布仅两个月,法国量子领域专家 André Schrottenloher 就率先破译这套核心优化逻辑,题为《椭圆曲线离散对数优化点加电路》(Optimized Point Addition Circuits for Elliptic Curve Discrete Logarithms)的论文于今日正式刊发在预印本网站 arXiv。恭喜 André,他在一众研究该课题的顶尖学者中拔得头筹。同样在今日发文,Shor 算法优化领域的权威 Craig Gidney 透露,受管控要求,这套优化思路自己已经手握整整一年却无法公开发表。


André的研究虽复刻主体框架,但没能覆盖谷歌原版以及后续迭代出来的部分细微优化空间,Shor 算法仍有大量可挖掘的优化潜力,这也正是 ecdsa.fail 挑战赛设立的初衷。此前用于零知识证明核验的验证程序被二次复用,自动筛选有效优化方案。眼下全球开发者持续提交细节改进,以逻辑量子比特数与托佛利门数量乘积作为测算标准,整套电路相较谷歌原版实现 8.4% 的效率提升。


这场课题热潮的参与者远超业内预期,不只有顶尖学者。过去数周,大批业余爱好者受到启发,效仿 Karpathy(全球顶流 AI 科学家、OpenAI 创始成员)提出的自主科研思路,借助人工智能迭代优化 Shor 算法。颇具戏剧性的是,原先为 ZK 证明打造的验证程序,恰好能充当 AI 迭代的奖励评判标准。这套新型科研模式门槛极低,不少非专业人士甚至一名青少年都交出了高质量优化方案。


中性原子量子技术入局,业内预判 2032 年前或迎来量子日(Q-Day)


故事不止止步于谷歌。谷歌论文同日,隐私初创企业 Oratomic 同步发布自研 Shor 算法相关论文,一经发布登顶学术评分网站 scirate.com 最热榜单。


Oratomic 提出的结论十分惊人:在谷歌逻辑层优化基础上,搭配自研中性原子物理架构优化,仅需一万枚物理量子比特就能运行 Shor 算法、破解 secp256k1 密码,这个数值低到颠覆行业认知。


初见 Oratomic 论文时我对中性原子技术还一无所知,出于好奇投入数百小时深耕研究,翻阅全网科普视频、访谈多名行业专家。最终结论是:中性原子量子技术真实可行、落地可期,谷歌近期新设中性原子量子实验室,一改此前只深耕超导量子路线的布局,就是最好佐证。若你关注量子破密关键日 Q-Day(量子计算机破解商用密码的时间点),中性原子路线不容忽略。


有意思的是,谷歌与 Oratomic 两篇重磅论文,全都回避提及研究成果对 Q-Day 的实际影响,没有任何时间节点预判。但白帽密码分析的核心意义本就是评估量子破密周期、帮助行业提前布局,这种缄默格外反常。


参考 Scott Aaronson 4 月 29 日发文思路,结合我掌握的公开信息与未对外披露的涉密情报,我给出测算:2032 年前迎来 Q-Day 的概率 50%,2030 年前落地概率 10%。


反观美方官方口径,美国国家安全局牵头、美国国家标准与技术研究院(NIST)沿用的官方时间节点是 2035 年,届时美国政府机构禁止继续使用易受量子攻击的密码体系。事后回看,该预估严重脱离技术发展节奏,参考价值基本作废,NIST 未来大概率被迫大幅提前截止时间。


后量子迁移:以太坊计划 2029 年完成


虽需警惕量子风险,但不必恐慌。仓促落地尚未成熟的后量子密码体系,反而会埋下安全隐患。在我看来,2029 年是稳妥的迁移窗口期,距离现在约三年半,谷歌、云服务商 Cloudflare、以太坊基金会均选定同一时间节点。


现阶段我大部分工作,是配合以太坊轻量化升级项目,推进以太坊全链路向后量子密码平稳迁移,改造工作量繁重:共识层 BLS 签名、数据层 KZG 承诺、执行层 ECDSA 签名均需要全部替换。整套升级方案依托哈希密码体系搭建,可行性充足。


在以太坊基金会内部,我们开发了一款名为leanVM 的工具,它由基于哈希的 SNARKs 驱动。感谢 Emile、Thomas 和其他人的卓越工作,它的性能得到了充分的保障。在安全性方面,leanVM 堪称瑰宝,它是一个极简的 zkVM,专为端到端形式化验证和最高安全性而设计。想贡献一份力量吗?目前有两个 100 万美元的计划。首先是 Proximity Prize,解决编码理论中一个长期存在的数学猜想,改进基于哈希的 SNARK,即可获得百万美元奖金。其次是 Poseidon Initiative,为破解 Poseidon(一个对 SNARK 友好的哈希函数)提供 100 万美元奖金。

相关问答

Q谷歌量子人工智能团队在Shor算法优化方面取得了什么里程碑式成果?

A谷歌量子人工智能团队在Shor算法优化方面取得了里程碑式成果,相较于此前最优方案,算法效率提升了10倍。他们特别选用了比特币和以太坊签名底层所依托的secp256k1椭圆曲线来完成优化演算,这既是一次技术演示,也是对区块链行业的一记警钟。

Q谷歌论文的发布方式在行业规则层面有何特殊之处?

A谷歌研究团队没有遵循学术界常规的论文公开发表流程,而是全程保密核心优化细节。他们仅使用零知识证明来佐证优化方案真实成立,而不泄露任何技术细节。项目期间还与美国政府部门进行了对接,这种依托零知识证明实现学术内容管控的方式在全球学术史上尚属首次。

Q什么是Q-Day(量子日),Justin Drake对Q-Day到来的时间有何预测?

AQ-Day是指量子计算机破解商用密码的时间点。以太坊基金会研究员Justin Drake结合公开信息与未公开的涉密情报给出测算:2032年前迎来Q-Day的概率为50%,2030年前落地的概率为10%。

Q以太坊基金会计划在何时完成向后量子密码的迁移?主要涉及哪些层面的改造?

A以太坊基金会计划在2029年完成向后量子密码的迁移。这一迁移需要改造的工作量繁重,涉及共识层的BLS签名、数据层的KZG承诺以及执行层的ECDSA签名,全部需要进行替换。

QOratomic公司关于Shor算法的研究提出了什么惊人结论?

A隐私初创企业Oratomic在其发布的论文中提出了一个惊人结论:在谷歌逻辑层优化的基础上,搭配其自研的中性原子物理架构优化,仅需一万枚物理量子比特就能运行Shor算法并破解secp256k1密码,这个数值低到颠覆了行业认知。

你可能也喜欢

越过“内存墙”,AI推理时代的晶圆级革命与算力路线

2026年,AI产业进入新拐点:全球主要云厂商的推理资本支出首次超过训练。这意味着算力需求核心从“炼模型”转向“用模型”,瓶颈也从计算规模变为“内存墙”——即数据在GPU与片外存储间搬运带来的高能耗与延迟。 为突破内存墙,Cerebras公司选择了“晶圆级计算”的激进路线。其核心产品WSE-3不切割晶圆,直接制成超大芯片,集成90万个AI核心和44GB片上SRAM,带来远超传统GPU(如英伟达B200)的片上内存带宽。其架构将模型权重存储于片外MemoryX,按需流式传输至芯片计算,从而在LLM推理,尤其是首token延迟和长上下文任务中展现出显著优势,token生成速率可达GPU的1.5-5倍。同时,其芯片内互联功耗也远低于当前GPU。 但这种极致物理优化也带来挑战:通过先进制程提升SRAM容量的路径已近天花板;整片晶圆发热量大,需专用液冷;片外I/O带宽有限,难以高速扩展形成大规模集群;软件生态也与主流CUDA不兼容。 与此同时,行业巨头正通过多条路径围剿:1)自研ASIC推理芯片(如谷歌TPU、微软Maia);2)利用台积电SoW等先进封装技术将“晶圆级”能力通用化、平民化;3)探索光互联/光计算作为终极解决方案。 Cerebras还面临商业转型的挑战,巨额订单迫使其从芯片商转向云服务商,需快速建设专用数据中心,交付压力巨大。 最终,AI推理时代的算力架构呈现路线分野:Cerebras向左,追求单任务下的极致低延迟;英伟达向右,以通用性应对多变负载。技术变革仍在继续,谁将主导未来,尚无定论。

marsbit1小时前

越过“内存墙”,AI推理时代的晶圆级革命与算力路线

marsbit1小时前

TechFlow 情报局:Anthropic 呼吁全球暂停 AI 开发却正筹备万亿美元 IPO,SpaceX IPO 路演火爆但 S&P 500 拒绝快速纳入

本期科技资讯围绕“信任危机”展开。Anthropic公开呼吁暂停全球AI开发,称其Claude模型存在“递归自我改进”风险,但该公司自身正筹备估值近万亿美元的IPO,引发外界质疑其动机。同时,大量用户抱怨Claude近期体验质量大幅下滑。 在加密领域,比特币价格跌破6.1万美元,导致超11亿美元多单爆仓,市场情绪转向悲观。与此同时,AI在生物医药领域取得突破,全球首款AI设计疫苗完成首阶段人体试验。 芯片方面,英伟达CEO黄仁勋访韩,宣布三星、SK海力士和美光的HBM4内存均已通过认证。但有经济学家警告,英伟达可能面临类似2000年互联网泡沫时期思科的风险。 科技公司动态中,Cloudflare收购前端工具链公司VoidZero,其CEO称互联网上机器人流量已超过真人。字节跳动的AI应用“豆包”推出付费订阅后,月活用户锐减超600万,凸显商业化困境。 美股市场焦点在SpaceX,其IPO路演备受追捧,高盛预测其2030年收入将增长百倍。然而,标普道琼斯指数公司明确表示不会为SpaceX等巨型IPO修改快速纳入规则,为其上市后表现增添不确定性。 总体而言,当前科技领域呈现“言行不一”的割裂现象,无论是AI公司、加密货币还是应用商业化,都面临信任拷问,市场狂热叙事与冷静规则之间形成鲜明对比。

marsbit1小时前

TechFlow 情报局:Anthropic 呼吁全球暂停 AI 开发却正筹备万亿美元 IPO,SpaceX IPO 路演火爆但 S&P 500 拒绝快速纳入

marsbit1小时前

交易

现货
合约

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.7k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片