福布斯:700 万枚比特币暴露在量子计算风险下,BTC 必须换一把“锁”了吗?

marsbit发布于2026-08-03更新于2026-08-03

文章摘要

《福布斯》文章指出,量子计算对比特币构成潜在威胁。据估计,约有700万枚比特币(价值约4700亿美元)因公钥已在链上暴露而面临风险,这主要包括中本聪时代地址和重复使用的地址。不过,暴露不等于立即被盗,关键在于能破解椭圆曲线密码学的量子计算机尚未出现。 谷歌等机构研究显示,量子计算能力进步迅速,破解加密所需的量子比特数预估持续降低。以太坊基金会研究员预估,到2032年,量子计算机从暴露公钥破解私钥的概率约为10%。 比特币社区对应对方案存在分歧。BIP-360提案建议新增抗量子地址类型;BIP-361则提议分阶段淘汰旧签名,长期未迁移的币(包括可能属于中本聪的)将无法花费,此举被部分人视同“没收”。与此同时,Algorand等区块链已采用抗量子签名。 多家创业公司正积极开发解决方案。例如,American Fortress宣称其技术能让所有链上地址免迁移获得抗量子性,并计划通过软分叉自动冻结高风险休眠钱包。但其技术细节未公开、未经审计,部分说法有待验证。该公司还计划构建一个结合合规与隐私的交易层。 尽管修复方案不断涌现,但黄金支持者等质疑比特币能否像黄金那样经受超长时期的考验。当前,量子威胁虽未迫在眉睫,但已引发密码学升级与资产安全的广泛关注和提前布局。

作者:Boaz Sobrado,Forbes

编译:深潮 TechFlow

深潮导读:量子计算离真正破解比特币还有多远?本文把这场"4700 亿美元的量子竞赛"拆开讲清:哪些币已经暴露在风险中、为什么"暴露 ≠ 被盗"、谷歌与以太坊基金会给出的时间表,以及 BIP-360 / BIP-361 关于冻结休眠币的激烈分歧。更值得玩味的是创业公司的抢跑——American Fortress 宣称"无需迁移地址即可抗量子",但其论文未公开、设计未审计,究竟是冷聚变还是又一场币圈叙事,文中给出了审慎的判断。

「那是比特币的终点」——4700 亿美元的量子竞赛

一台量子计算机或许能破解守护数百万枚比特币的密码学。本文深入 "冻结争议"、暴露于风险的 4700 亿美元,以及争相修复这一漏洞的创业公司。

"我认为比特币将在四年后走向终结," 黄金 App Vaulted 的首席执行官 David McAlvany 在 On The Margin 播客中表示,"四年内我们将拥有量子计算,那将是比特币的终点。你瞬间就能解开所有的数学难题。"

"我不知道那是四年后、五年后,还是两个月后," 他补充道。截至 2026 年中,能实现这一点的机器尚不存在。但如今这个威胁已经有了一个具体的时间点。

攻击者比安全团队更早意识到这一点

"有点不幸的是,攻击者比基础设施团队、比安全团队更早意识到了这一点," 密钥管理公司 Sodot 的创始人 Ido Sofer 在 On The Margin 播客中说,"我们每次都是第一个面对全新攻击向量的人。"

Galaxy Digital 在 2026 年 3 月估计,大约有 700 万枚比特币位于已在链上暴露公钥的地址中,价值约 4700 亿美元。Glassnode 给出的数字是 604 万枚,占供应量的 30.2%。两者都是估算值,并非协议层面的统计;Galaxy 称这一风险 "真实存在,但远非生存级危机"。这些暴露的币包括中本聪时代、泄露了原始公钥的地址,以及任何在首次花费后被重复使用的地址。暴露不等于被盗。只有当某台机器能够逆向破解这道数学题时,它才会变成盗窃——而那样的机器目前还不存在。

自带你的锁

"当你在比特币、以太坊、Solana 上时,目前你被锁定在它们允许你使用的那一种锁里,仅仅是一种," BOLTS Technologies 的首席执行官 Yoon Auh 在播客中说,"当你看到量子计算的进展,这些锁就可能被破解,而那正是他们害怕的。"

这些锁看起来每年都更加脆弱。谷歌研究员 Craig Gidney 在 2025 年 5 月证明,破解 RSA-2048 可能只需不到 100 万量子比特,比他 2019 年的自身估算减少了二十倍。2026 年 4 月谷歌的一份白皮书将破解比特币椭圆曲线密码学所需的量子比特数压到了 50 万以下。以太坊基金会研究员 Justin Drake 估计,到 2032 年,量子计算机从暴露公钥中破解比特币私钥的概率约为 10%。2026 年 4 月,一位追逐 Project Eleven "Q-Day 大奖" 的研究者在真实量子硬件上破解了一个 15 比特的密钥。真正的密钥是 256 比特,所以这只是个玩具——但在一年前,这个玩具还完全无法工作。

Auh 的解法是把密码学的选择权交还给用户,而非交给链。"自带你的锁,选择你自己的锁," 他说。BOLTS 已向 NIST 的后量子密码学家演示了其逐笔交易的密码学方案,并于 2025 年 12 月在 Canton Network 上运行了一个量子韧性试点。NIST 已于 2024 年 8 月敲定了首批三项后量子标准。

比特币开发者自身对该如何应对意见分裂。Hunter Beast 提出的一份草案 BIP-360,将新增一种抗量子地址类型。另一份由 Jameson Lopp 及五位共同作者提出的 BIP-361,则让人不寒而栗:它将分两个阶段淘汰旧式签名,任何始终未迁移的币(包括被认为属于中本聪的那些)都将变得无法花费。支持者认为,冻结休眠币总好过让未来的量子窃贼把它们掏空后砸向市场。批评者则称之为没收。Algorand 自 2022 年起就使用抗量子的 Falcon 签名对其状态证明进行签名;Quantum Resistant Ledger 和上市公司 BTQ 正从不同角度追击同一问题。

就像发现了冷聚变

在这群玩家中登场的是 American Fortress——一家奥斯汀的公司,5 月完成了 800 万美元种子轮融资,由 0G Labs、SAVA Digital Asset Fund 和 Moon Pursuit Capital 联合领投。该公司前身是 MatterFi,它宣称提供 "覆盖所有链的量子抗性,用户无需迁移任何地址",并搭配一个向后兼容的比特币软分叉方案,旨在攻击者在得手前自动冻结易受攻击的休眠钱包。其创始人 Michal "Mehow" Pospieszalski 毫不谦虚:"这项量子工作好到我都送不出去," 他在 On The Margin 播客上谈到这项量子工作时说,"就像发现了冷聚变。"

这些说法值得审慎看待。"这种算法并非新闻," Pospieszalski 说,"人们早就建议过,可以在现有地址周围生成额外的证明。但它太慢了,以至于被人放弃。我们让它在普通 PC 上的速度提升了 100 倍。" American Fortress 已为一款后量子交易签名申请了专利,但申请只是确立了优先权,而非证明;其技术论文尚未发表,设计也未经公开审计。该公司已在 Arbitrum 上部署了测试版,Offchain Labs 的一位合作伙伴经理被引述表达了支持——不过那只是一次部署,而非对密码学的正式认可。"后量子安全不是未来的 feature,而是当下的必需," 0G Labs 首席执行官 Michael Heinrich 在融资公告中说。

隐私不是匿名

量子工作只是其卖点的一半。另一半是一个合规与隐私层,建立在同一论点之上:加密货币其实从未真正证明过是谁付给了谁。"如果我把钱转给你,你会得到一份确实来自我私钥的密码学证明," Pospieszalski 说,"这在以前完全不可能。" 他指向 "地址投毒"——骗子用长得很像的地址塞满受害者的历史记录;2024 年 5 月,一起此类攻击洗走了 6800 万美元的包装比特币(wrapped Bitcoin),不过资金后来被追回。他的修复方案是为每笔交易附上来源证明,并让用户在自行选择时才披露身份。"我们不要求你持有 ID 才能使用系统," 他说,"就像 ENS,只是私密。"

一个内置合规的隐私层是否自洽,恰恰是业内其他人正在纠结的问题。"我一直把隐私和匿名看作完全不同的两件事," Concordium 首席增长官 Varun Kabra 在 On The Margin 播客中说。Concordium 使用零知识证明将身份植入链上,因此 "因为有选择性披露,有零知识证明,没人知道是你"。那正是 American Fortress 所下的同一注。Kabra 对合规线的表述如出一辙:"你掌控自己想披露什么、向谁披露,但要受法律约束," 他说,"任何人都不应凌驾于法律之上。"

你无法证明

Pospieszalski 认为系统应当能证明自身诚实的信念,早于加密货币。这位自称白帽黑客的人,曾是 Election Science Institute 的首席技术官,约 2006 年分析了 ES&S 的 iVotronic 投票机,警告它们没有密码学手段来确认一张选票是否被计了一次。"作为计票者,你无法向我证明你计了我的票,没有重复计、也没有少计," 他说,"你无法证明。" 后来,他在 2020 年密歇根州 Antrim County 那起有争议的选举案中,为原告方做了取证工作。据他自己的说法,那里的异常可追溯到一份配置错误的选票定义文件——这与一个两党手工审计得出的、且所有受理此案的法院均接受的行政解释一致;案件在被驳回前,没有任何欺诈被证实。

眼下获得融资的这些修复方案,没有哪一个能解决一个长期持有者真正关心的更深层问题。McAlvany 的生意是卖黄金,他问比特币能否存在 5000 年。"黄金,我很确定会留存," 他说,"比特币则未必。"

热门币种推荐

相关问答

Q根据文章,当前有多少枚比特币被认为暴露在量子计算风险下?

A根据文章,Galaxy Digital在2026年3月估计,大约有700万枚比特币位于已在链上暴露公钥的地址中,价值约4700亿美元。Glassnode给出的数字是604万枚,占供应量的30.2%。

Q关于应对量子计算对比特币的威胁,比特币开发者内部存在哪两种主要的、相互分歧的提案?

A比特币开发者内部存在两种主要分歧提案:一种是Hunter Beast提出的BIP-360草案,旨在新增一种抗量子地址类型;另一种是由Jameson Lopp等人提出的BIP-361草案,主张分两个阶段淘汰旧式签名,最终让未迁移的旧币(包括中本聪的币)变得无法花费。前者被视为增加选项,后者则被一些批评者视为‘没收’财产。

Q创业公司American Fortress宣称的解决量子风险方案有何特点?文章对其持怎样的态度?

AAmerican Fortress宣称其解决方案能提供‘覆盖所有链的量子抗性,用户无需迁移任何地址’,并通过一个向后兼容的比特币软分叉,在攻击者得手前自动冻结易受攻击的休眠钱包。文章对其持审慎态度,指出其技术论文尚未发表,设计也未经过公开审计,只是完成了专利申请和测试版部署,并引用其创始人夸张的言论(‘就像发现了冷聚变’)来暗示需要警惕可能存在的过度宣传。

Q谷歌研究员和以太坊基金会对于量子计算机破解比特币密码学的时间表给出了怎样的预测?

A谷歌研究员在2026年4月的一份白皮书中,将破解比特币椭圆曲线密码学所需的量子比特数量级压到了50万以下。而以太坊基金会研究员Justin Drake估计,到2032年,量子计算机从暴露公钥中破解比特币私钥的概率约为10%。

Q除了量子抗性,American Fortress方案的另一个核心卖点是什么?它如何运作?

AAmerican Fortress方案的另一个核心卖点是构建一个‘合规与隐私层’。它通过为每笔交易附上来源证明,让用户能密码学地证明支付来自自己,从而解决‘地址投毒’等欺诈问题。同时,它允许用户在自行选择时才披露身份,实现‘选择性披露’,旨在平衡隐私与合规要求。

你可能也喜欢

Coldcard攻击升级:第四波攻击使比特币失窃金额突破9000万美元

冷钱包安全事件升级:第四波攻击导致比特币被盗金额超过9000万美元 最初只是警告的漏洞,现已演变为比特币历史上最严重的硬件钱包安全事件之一。过去三天,运行存在漏洞固件的Coldcard设备遭到攻击者利用关键缺陷清空资产。 受影响设备生成的种子短语熵值低于预期,导致其可被预测和利用。此次事件已造成约9000万美元的损失,涉及超过4500个钱包,在多轮协同攻击中被盗比特币超过1367枚。 **第四波攻击仍在持续** Galaxy Research研究主管Alex Thorn指出很可能存在第四波攻击。在区块960,778至960,792大约2.5小时内的模式显示,218笔交易涉及462个受害地址,216个新的目标地址收到了388.92枚比特币。清扫活动速率达到正常水平的约45倍,每区块13.8次清扫,而基线为0.3次。所有交易均显示没有早于Coldcard固件边界之前的输入,拓扑结构为1:1(每个受害者对应一个新目的地),没有收集漏斗。在排除6个有先前交易历史的地址后,第四波攻击的核心数据为709个地址和448.73枚比特币。部分被盗资金已转移至第二跳地址,而一些交易仍带有RBF选择加入信号,这可能为受害者提供了短暂的响应窗口。 **Coldcard的应对措施** Coldcard背后的加拿大公司Coinkite已确认该漏洞并迅速采取行动:销毁了其设施内所有剩余受影响固件设备、暂停发货,并直接联系已收到受影响订单的用户提供迁移步骤。目前所有受影响型号均已提供修补固件,但该修复仅保护新生成的种子短语。在漏洞固件上创建的任何种子即使更新后仍面临风险,用户必须生成新钱包并立即转移所有资金。Satscard、Opendime和Tapsigner因使用不同代码库未受影响。对于需要立即替代方案的用户,Coldcard建议可临时使用Bitkey、Ledger、Trezor、Jade和Bitbox。公司还要求受影响用户保留设备以支持未来可能的恢复工作。受影响的固件版本为Coldcard Mk3的v4.0.1至v5.0.3。 此次大规模漏洞事件严重动摇了市场对比特币最受信任的冷存储解决方案之一的信心,也对硬件钱包安全性提出了广泛警示。

TheNewsCrypto28分钟前

Coldcard攻击升级:第四波攻击使比特币失窃金额突破9000万美元

TheNewsCrypto28分钟前

中国科技产业,正在批量越过“可见线”

最近,中国科技产业多个领域接连进入全球视野,如大模型Kimi K3和DeepSeek-V4-Flash发布、机器人设备受国际关注、辉瑞与信达生物达成创新药合作等。这标志着中国产业能力正集中越过“可见线”——即从内部积累进入全球市场验证的阶段。 回顾过去,中国出口主力从服装家电“老三样”,到新能源汽车等“新三样”,再到如今人工智能、机器人、创新药“新新三样”,产业迭代周期明显缩短。越过“可见线”的产业通常具备四大特征:形成规模、优势突出、增长加速、带动产业链。与以往不同,当前中国产业不再只是跟进成熟市场,而是通过降低门槛、开放生态,主动参与定义新产品和新需求。 这种变化源于中国产业体系从“完整”走向“稠密”:不同领域共享技术、人才与供应链,形成能力迁移。例如,新能源汽车积累的技术向机器人产业延伸,算力需求带动芯片、存储、光通信等整条产业链。产业与研发的距离缩短,真实应用反馈加速创新,规模化成为创新的一部分。 越过“可见线”意味着中国产业的竞争焦点,从“做出产品”延伸至构建包含专利、标准、生态的持续价值系统。未来,中国需在开放中筑牢产业护城河,通过开源、协同研发扩大生态,推动技术迭代与广泛应用。 “十五五”规划已布局战略性新兴产业与未来产业,持续将新产业推向市场检验。一批又一批产业越过“可见线”,不仅体现单点突破,更意味着中国正形成持续产生新产业的能力。

marsbit53分钟前

中国科技产业,正在批量越过“可见线”

marsbit53分钟前

交易

现货

热门文章

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

2025年5月22日,比特币价格正式突破11万美元大关,创下历史新高。在政策面、宏观经济、资金面与投资者结构共同作用下,一场结构性牛市浪潮正在展开。而此轮上涨背后的核心驱动,是美国《GENIUS稳定币法案》的实质性进展以及多项利好的叠加。本文将从政策端突破、宏观环境转向、链上与ETF资金结构、交易行为演化,以及重点受益赛道五大维度,全面解析此轮BTC再创新高的深层逻辑,并前瞻下半年市场的潜在趋势。

1.8k人学过发布于 2025.05.22更新于 2025.05.22

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对BTC(BTC)币价的意见。

活动图片