比特币的量子计算威胁

marsbit发布于2026-02-02更新于2026-02-02

文章摘要

比特币面临量子计算的重大威胁,其安全依赖的椭圆曲线数字签名算法(ECDSA)可能被量子计算机在短时间内破解。约110万枚比特币(包括中本聪钱包)因使用早期公钥直接暴露的地址类型而极易受攻击,而后期地址虽通过哈希隐藏公钥,但在交易过程中仍存在短暂漏洞窗口。 量子计算发展时间线不确定,可能5年至25年内成熟。若比特币未及时迁移至抗量子加密(PQC)方案,攻击者或可窃取大量比特币并抛售,导致市场崩溃。迁移需6个月至2年,但销毁未迁移比特币的提议存在哲学争议,可能破坏比特币“不可没收”的核心原则。 比特币作为高流动性资产,成为量子攻击的首要目标。行业需协调行动,在量子计算成熟前完成向抗量子算法的迁移,以维护网络安全和信任基础。

撰文:Bitcoin Magazine Pro

编译:白话区块链

比特币正面临其首个真正的生存威胁,这并非来自政府禁令或市场崩溃,而是来自量子计算。存放在中本聪钱包中的 110 万枚比特币(价值约 1000 亿美元),以及占流通总量约 25% 的比特币,目前都暴露在极易受到量子攻击的老旧加密密钥之下。当量子计算机成熟时——无论是 5 年还是 25 年后——这些比特币将被破解。

威胁所在

比特币的安全依赖于椭圆曲线数字签名算法(ECDSA)。这些算法使得在不知道私钥的情况下,通过数学手段伪造比特币签名变得极其困难。对于传统计算机而言,破解这种签名需要数百万年。然而,量子计算机的运作方式完全不同,它们有可能在几分钟或几小时内解决 ECDSA 背后的离散对数问题。

图 1:中本聪的钱包持有近 110 万枚比特币。

并非所有比特币都面临同样的风险。早期的 点对点 K(公钥支付)地址(包括中本聪的地址)的公钥直接显示在账本上。对于这些比特币,量子计算机无异于一把可以直接进入钱包的「万能钥匙」。相比之下,后来的地址类型(如 点对点 KH)将公钥隐藏在加密哈希之后,只有在发起交易时才会暴露公钥。这创造了一个短暂的漏洞窗口:在你为了转账而揭示公钥,到交易被矿工打包确认之间,理论上性能足够强大的量子计算机可以在此期间进行拦截。

时间线的不确定性

量子计算的时间线极具不确定性。它可能在一年内到来,也可能永远不会实现。但不确定性正是敌人,因为比特币需要的是主动迁移,而非被动适应。如果量子计算机出现而比特币尚未迁移到后量子加密(PQC),比特币将一败涂地。数千亿美元的公钥将暴露,攻击者可以开始窃取比特币并将其抛售到市场,导致毁灭性的价格崩盘。

图 2:不同比特币地址类型的长期暴露攻击漏洞对比。

实现 PQC 解决方案的时间线在最理想的情况下,仅最终确定代码并达成共识就需要 6 到 12 个月;而根据签名优化的程度,迁移过程可能还需要额外的 6 个月到 2 年。

销毁 Token(Coin Burning)

问题在于,是否应该设定一个最后期限,「销毁」那些在截止日期前未迁移到抗量子地址的比特币。如果约 20-30% 的供应量同时解锁(被攻破),比特币将面临巨大的信任危机,其「硬通货」的论点将崩溃。这种规模的供应抛售将创造熊市条件,并可能危及比特币的整个哲学。

图 3:比特币流通供应量。

然而,销毁 Token 面临着巨大的哲学障碍。这实际上意味着比特币可以变成被没收的财产。如果网络决定可以通过销毁 Token 来救赎自己,那么有什么能阻止政府或控制者决定哪些地址(如恐怖分子或异见人士的资产)可以被销毁和审查?这将开创一个先例,摧毁主权个人对资产的所有权。

首要目标

比特币是全球最大的「蜜罐」。它是唯一一个你可以直接窃取价值,并拥有 24/7 流动性进行套现的金融网络。美元则无法做到这一点——窃取巨额资金会导致转账被封锁,即使被黑客入侵,机构也会向客户退款。而比特币没有这种奢侈,它纯粹建立在对代码的信任之上。

图 4:余额超过 10,000 BTC 的地址数量显著。

如果有人实现了破解加密的量子计算能力,比特币钱包将成为首选目标,因为它们更容易变现且具有先发优势。如果钱已经被第一个破解者拿走了,第二个破解者将一无所获。

结论

虽然这种生存级别的漏洞在密码学文献中早已被认可,但预防性行动的窗口正在缩小,这要求矿工、交易平台、钱包供应商和个人利益相关者立即给予战略关注。真正的考验不在于威胁是否存在,而在于网络能否在具备足够计算能力的量子计算机出现之前,协调并有条不紊地迁移到抗量子签名算法。

相关问答

Q比特币面临的主要量子计算威胁是什么?

A比特币的安全依赖于椭圆曲线数字签名算法(ECDSA),量子计算机可能通过解决离散对数问题在几分钟或几小时内破解这些签名,从而威胁到存放在老旧加密密钥下的比特币,包括中本聪钱包中的110万枚比特币以及占流通总量约25%的比特币。

Q哪些类型的比特币地址更容易受到量子攻击?

A早期的点对点K(公钥支付)地址,如中本聪的地址,其公钥直接显示在账本上,因此更容易受到量子攻击。而点对点KH等后来的地址类型将公钥隐藏在加密哈希之后,只有在发起交易时才会短暂暴露公钥,从而创建一个短暂的漏洞窗口。

Q量子计算对比特币的时间线威胁如何?

A量子计算的时间线极具不确定性,可能一年内到来,也可能永远不会实现。但比特币需要主动迁移到后量子加密(PQC)解决方案,否则一旦量子计算机出现而比特币未迁移,可能导致数千亿美元的公钥暴露,引发毁灭性的价格崩盘。

Q销毁未迁移比特币的提议面临哪些哲学障碍?

A销毁未迁移比特币的提议面临巨大的哲学障碍,因为这可能意味着比特币可以变成被没收的财产。如果网络决定通过销毁Token来救赎自己,可能开创先例,导致政府或控制者决定哪些地址(如恐怖分子或异见人士的资产)可以被销毁和审查,从而摧毁主权个人对资产的所有权。

Q为什么比特币是全球最大的“蜜罐”?

A比特币是全球最大的“蜜罐”,因为它是唯一一个可以直接窃取价值并拥有24/7流动性进行套现的金融网络。与美元等传统货币不同,比特币没有转账封锁或退款机制,纯粹建立在对代码的信任之上,因此成为破解者的首选目标。

你可能也喜欢

交易

现货
合约

热门文章

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

2025年5月22日,比特币价格正式突破11万美元大关,创下历史新高。在政策面、宏观经济、资金面与投资者结构共同作用下,一场结构性牛市浪潮正在展开。而此轮上涨背后的核心驱动,是美国《GENIUS稳定币法案》的实质性进展以及多项利好的叠加。本文将从政策端突破、宏观环境转向、链上与ETF资金结构、交易行为演化,以及重点受益赛道五大维度,全面解析此轮BTC再创新高的深层逻辑,并前瞻下半年市场的潜在趋势。

1.4k人学过发布于 2025.05.22更新于 2025.05.22

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对BTC(BTC)币价的意见。

活动图片