2030 年比特币会被量子计算机攻破吗?

深潮發佈於 2025-11-16更新於 2025-11-17

谷歌和 AWS 等公司已经开始采用后量子密码学,但比特币和以太坊仍处于早期讨论阶段。

撰文:Tiger Research

编译:AididiaoJP,Foresight News

量子计算的进展正在为区块链网络带来新的安全风险。本节旨在探讨旨在应对量子威胁的技术,并审视比特币和以太坊如何为这一转变做准备。

核心要点

  • Q-Day 情景,即量子计算机能够攻破区块链密码学的情景,估计将在 5 到 7 年内到来。贝莱德在其比特币 ETF 申请文件中也指出了这一风险。

  • 后量子密码学在三个安全层面提供针对量子攻击的保护:通信加密、交易签名和数据存续。

  • 谷歌和 AWS 等公司已经开始采用后量子密码学,但比特币和以太坊仍处于早期讨论阶段。

一项新技术引发陌生问题

如果一台量子计算机能在几分钟内破解一个比特币钱包,区块链的安全性还能维持吗?

区块链安全的核心是私钥保护。要窃取某人的比特币,攻击者必须获取私钥,这在现有的计算方式下实际上是无法做到的。在链上可见的只有公钥,而即使使用超级计算机,从公钥推导出私钥也需要数百年时间。

量子计算机改变了这种风险状况。经典计算机顺序处理 0 或 1,而量子系统可以同时处理两种状态。这种能力使得从公钥推导出私钥在理论上成为可能。

专家估计,能够破解现代密码学的量子计算机可能在 2030 年左右出现。这个预计的时刻被称为 Q-Day,表明距离实际攻击变得可行还有五到七年的时间。

来源:SEC

监管机构和主要机构已经认识到这一风险。2024 年美国国家标准与技术研究院引入了后量子密码学标准。贝莱德也在其比特币 ETF 申请文件中指出,量子计算的进展可能威胁比特币的安全。

量子计算不再是一个遥远的理论问题。它已成为一个需要实际准备而非寄希望于假设的技术问题。

量子计算挑战区块链安全

要了解区块链交易如何运作,请看一个简单的例子:Ekko 向 Ryan 发送 1 个 BTC。

当 Ekko 创建一条声明"我向 Ryan 发送我的 1 个 BTC"的交易时,他必须附加一个唯一的签名。这个签名只能使用他的私钥产生。

然后,Ryan 和网络中的其他节点使用 Ekko 的公钥来验证该签名是否有效。公钥就像一个可以验证签名但无法重新创建签名的工具。只要 Ekko 的私钥保持机密,就没有人可以伪造他的签名。

这构成了区块链交易安全的基础。

私钥可以生成公钥,但公钥无法揭示私钥。这是通过椭圆曲线数字签名算法实现的,该算法基于椭圆曲线密码学。ECDSA 依赖于一种数学上的不对称性,即一个方向的计算很简单,而反向计算在计算上是不可行的。

随着量子计算的发展,这道屏障正在减弱。关键要素是量子比特。

经典计算机顺序处理 0 或 1。量子比特可以同时表示两种状态,从而实现大规模并行计算。拥有足够数量的量子比特,量子计算机可以在几秒钟内完成经典计算机需要数十年才能完成的计算。

有两种量子算法对区块链安全构成直接风险。

Shor 算法为从公钥推导私钥提供了一条途径,从而削弱了公钥密码学。Grover 算法通过加速暴力搜索,降低了哈希函数的有效强度。

Shor 算法:直接资产盗窃

当今大多数互联网安全依赖于两种公钥密码系统:RSA 和 ECC。

当今大多数互联网安全依赖于两种公钥密码系统:RSA 和 ECC。它们通过利用整数分解和离散对数等困难的数学问题来抵御外部攻击。区块链通过基于 ECC 的椭圆曲线数字签名算法使用相同的原理。

以现有的计算能力,破解这些系统需要数十年时间,因此它们被认为是实际安全的。

Shor 算法改变了这一点。运行 Shor 算法的量子计算机可以高速执行大整数分解和离散对数计算,这种能力可以破解 RSA 和 ECC。

利用 Shor 算法,量子攻击者可以从公钥推导出私钥,并随意转移相应地址中的资产。任何曾经发送过交易的地址都面临风险,因为其公钥在链上变得可见。这将导致数百万个地址可能同时面临风险的场景。

Grover 算法:拦截交易

区块链安全也依赖于对称密钥加密(如 AES)和哈希函数(如 SHA-256)。

AES 用于加密钱包文件和交易数据,找到正确的密钥需要尝试所有可能的组合。SHA-256 支持工作量证明难度调整,矿工需要反复搜索满足规定条件的哈希值。

这些系统假设,当一笔交易在内存池中等待时,其他用户没有足够的时间在其被打包进区块之前分析或伪造它。

Grover 算法削弱了这一假设。它利用量子叠加加速搜索过程,并降低了 AES 和 SHA-256 的有效安全级别。量子攻击者可以实时分析内存池中的交易,并生成一个伪造版本,该版本使用相同的输入(UTXO)但将输出重定向到不同的地址。

这导致了交易被配备量子计算机的攻击者拦截的风险,导致资金被转移到非预期的目的地。从交易所提现和常规转账可能成为此类拦截的常见目标。

后量子密码学

在量子计算时代,如何维持区块链安全?

未来的区块链系统需要即使在量子攻击下也能保持安全的密码算法。这些算法被称为后量子密码学技术。

美国国家标准与技术研究院已经提出了三项主要的 PQC 标准,比特币和以太坊社区都在讨论将其采纳为长期安全的基础。

Kyber:保护节点间通信

Kyber 是一种算法,旨在允许网络上的两方安全地交换对称密钥。

长期以来支持互联网基础设施的传统方法,如 RSA 和 ECDH,容易受到 Shor 算法的攻击,并在量子环境下有暴露的风险。Kyber 通过使用一种基于格的数学问题(称为 Module-LWE)来解决这个问题,该问题被认为即使对量子攻击也具有抵抗力。这种结构可以防止数据在传输过程中被拦截或解密。

Kyber 保护所有通信路径:HTTPS 连接、交易所 API 以及钱包到节点的消息传递。在区块链网络内部,节点在共享交易数据时也可以使用 Kyber,防止第三方监控或提取信息。

实际上,Kyber 为量子计算时代重建了网络传输层的安全性。

Dilithium:验证交易签名

Dilithium 是一种数字签名算法,用于验证交易是由私钥的合法持有者创建的。

区块链的所有权依赖于"用私钥签名,用公钥验证"的 ECDSA 模型。问题在于 ECDSA 容易受到 Shor 算法的攻击。通过访问公钥,量子攻击者可以推导出相应的私钥,从而实现签名伪造和资产盗窃。

Dilithium 通过使用结合了 Module-SIS 和 LWE 的基于格的结构来避免这种风险。即使攻击者分析了公钥和签名,私钥也无法被推断,并且该设计对量子攻击保持安全。应用 Dilithium 可以防止签名伪造、私钥提取和大规模资产被盗。

它既保护了资产所有权,也保护了每笔交易的真实性。

SPHINCS+:保存长期记录

SPHINCS+ 使用一种多层哈希树结构。每个签名通过该树中的特定路径进行验证,并且由于单个哈希值无法被反向推算出其输入,因此该系统即使对量子攻击也能保持安全。

当 Ekko 和 Ryan 的交易被添加到区块中后,记录就成为永久性的。这可以比作文档指纹。

SPHINCS+ 将交易的每个部分转换为哈希值,创建一个独特的模式。如果文档中即使一个字符发生变化,其指纹也会完全改变。同样,修改交易的任何部分都会改变整个签名。

即使几十年后,任何修改 Ekko 和 Ryan 交易的企图都会被立即检测到。尽管 SPHINCS+ 产生的签名相对较大,但它非常适合必须长期保持可验证性的金融数据或政府记录。量子计算机将难以伪造或复制这种指纹。

总之,PQC 技术在一笔标准的 1 BTC 转账中构建了针对量子攻击的三层保护:Kyber 用于通信加密,Dilithium 用于签名验证,SPHINCS+ 用于记录完整性。

比特币与以太坊:殊途同归

比特币强调不可更改性,而以太坊则优先考虑适应性。这些设计理念是由过去的事件塑造的,并影响着每个网络应对量子计算威胁的方式。

比特币:通过最小化变更保护现有链

比特币对不可更改性的强调可追溯到 2010 年的价值溢出事件。一名黑客利用漏洞创造了 1840 亿枚 BTC,社区通过软分叉在五小时内使该交易失效。在这次紧急行动之后,"已确认的交易绝不能更改"的原则成为比特币身份的核心。这种不可更改性维护了信任,但也使得快速的结构性变更变得困难。

这种理念延续到比特币应对量子安全的方法中。开发人员同意升级是必要的,但通过硬分叉进行全链替换被认为对网络共识来说风险太大。因此,比特币正在探索通过混合迁移模式进行渐进式过渡。

来源:bip360.org

这种理念延续到比特币应对量子安全的方法中。开发人员同意升级是必要的,但通过硬分叉进行全链替换被认为对网络共识来说风险太大。因此比特币正在探索通过混合迁移模式进行渐进式过渡。

如果被采纳,用户将能够同时使用传统的 ECDSA 地址和新的 PQC 地址。例如如果 Ekko 的资金存放在旧的比特币地址中,他可以在 Q-Day 临近时逐步将其迁移到 PQC 地址。由于网络同时识别两种格式,安全性得到提高,而不会强制进行破坏性的过渡。

挑战仍然很大。数亿个钱包需要迁移,并且对于私钥丢失的钱包尚无明确的解决方案。社区内不同的意见也可能增加链分叉的风险。

以太坊:通过灵活架构重新设计实现快速过渡

以太坊的适应性原则源于 2016 年的 DAO 黑客攻击。当大约 360 万枚 ETH 被盗时,Vitalik Buterin 和以太坊基金会执行了一次硬分叉以逆转这次盗窃。

这个决定将社区分裂为以太坊(ETH)和以太坊经典(ETC)。从那时起,适应性已成为以太坊的一个决定性特征,也是其能够实施快速变革的关键因素。

来源:web3edge

历史上,所有以太坊用户都依赖外部账户,这些账户只能通过 ECDSA 签名算法发送交易。由于每个用户都依赖相同的密码模型,更改签名方案需要全网范围的硬分叉。

EIP-4337 改变了这种结构,使账户能够像智能合约一样运作。每个账户可以定义自己的签名验证逻辑,允许用户采用替代的签名方案,而无需修改整个网络。签名算法现在可以在账户级别替换,而不是通过协议范围的升级。

在此基础上,已经出现了一些支持 PQC 采用的提案:

  • EIP-7693:引入混合迁移路径,在保持与 ECDSA 兼容的同时,支持逐步过渡到 PQC 签名。

  • EIP-8051:在链上应用 NIST PQC 标准,以在实际网络条件下测试 PQC 签名。

  • EIP-7932:允许协议同时识别和验证多种签名算法,使用户能够选择他们喜欢的方法。

在实践中,使用基于 ECDSA 钱包的用户可以在量子威胁迫近时迁移到基于 Dilithium 的 PQC 钱包。这种过渡发生在账户级别,不需要替换整个链。

总之,比特币旨在保持其当前结构的同时并行整合 PQC,而以太坊则正在重新设计其账户模型以直接吸纳 PQC。两者都追求抗量子这一相同目标,但比特币依赖于保守的演进,而以太坊则采用结构性创新。

当区块链仍在争论时,世界已经改变

全球互联网基础设施已经开始向新的安全标准过渡。

由集中化决策支持的 Web2 平台行动迅速。谷歌从 2024 年 4 月开始在 Chrome 浏览器中默认启用后量子密钥交换,并将其部署到数十亿台设备。微软宣布了一项全组织范围的迁移计划,目标是在 2033 年前全面采用 PQC。AWS 在 2024 年底开始使用混合 PQC。

区块链面临不同的情况。比特币的 BIP-360 仍在讨论中,而以太坊的 EIP-7932 已提交数月但尚未有公开测试网。Vitalik Buterin 已经概述了渐进式迁移路径,但尚不清楚是否能在量子攻击变得实际可行之前完成过渡。

一份德勤报告估计,大约 20% 到 30% 的比特币地址已经暴露了其公钥。它们目前是安全的,但一旦量子计算机在 2030 年代成熟,它们可能成为目标。如果网络在那个阶段尝试硬分叉,分裂的可能性很高。比特币对不可更改性的承诺,虽然是其身份的基础,但也使得快速变革变得困难。

最终,量子计算既提出了技术挑战,也提出了治理挑战。Web2 已经开始了过渡。区块链仍在争论如何开始。决定性的问题将不是谁先行动,而是谁能安全地完成过渡。

你可能也喜歡

交易

現貨
合約

熱門文章

什麼是 BITCOIN

理解 HarryPotterObamaSonic10Inu (ERC-20) 及其在加密空間中的地位 近年來,加密貨幣市場見證了迷因幣的流行激增,吸引了不僅是交易者的注意,還有尋求社區參與和娛樂價值的人士。在這些獨特的代幣中,有一個有趣的項目 HarryPotterObamaSonic10Inu (ERC-20),它將文化參考融入加密貨幣的織造中。本文深入探討 HarryPotterObamaSonic10Inu 的關鍵方面,探索其機制、以社區為驅動的精神,以及其與更廣泛的加密生態的互動。 HarryPotterObamaSonic10Inu (ERC-20) 是什麼? 正如其名所示,HarryPotterObamaSonic10Inu 是一種建立在以太坊區塊鏈上的迷因幣,按照 ERC-20 標準分類。與強調實用性或投資潛力的傳統加密貨幣不同,這項代幣依賴於娛樂價值和其社區的力量。該項目旨在促進一個讓互動用戶可以聚在一起、分享想法和參與受不同文化現象啟發的活動的環境。 HarryPotterObamaSonic10Inu 的一個顯著特點是其 交易零稅。這一引人注目的元素旨在鼓勵交易和社區參與,無需擔心可能會阻礙小型交易者的額外費用。該幣的總供應量定為十億個代幣,這一數字標示其意圖在社區內保持較大的流通量。 HarryPotterObamaSonic10Inu (ERC-20) 的創建者 HarryPotterObamaSonic10Inu 的起源有些神秘;對創建者的具體資訊尚不清楚。這個代幣的開發缺乏可識別的團隊或明確的藍圖,這在迷因幣領域並不罕見。相反,該項目是自然產生的,其進展主要依賴於社區的熱情和參與。 HarryPotterObamaSonic10Inu (ERC-20) 的投資者 關於外部投資和支持,HarryPotterObamaSonic10Inu 亦保持模稜兩可。該代幣並未列出任何已知的投資基金或顯著的組織支持。相反,該項目的生命力來自其草根社區,通過集體行動和參與在加密空間促進其增長和可持續性。 HarryPotterObamaSonic10Inu (ERC-20) 如何運作? 作為一種迷因幣,HarryPotterObamaSonic10Inu 主要在傳統的資產價值框架之外運作。以下是幾個定義該項目運作方式的獨特方面: 零稅交易:由於交易沒有稅費,使用者可以自由地買賣該代幣,而不必擔心隱藏成本。 社區參與:該項目依賴於社區互動,利用社交媒體平台創造話題並促進參與。討論、內容分享及互動是幫助擴展其影響力和加強支持者忠誠度的重要元素。 無實用性:需要指出的是,HarryPotterObamaSonic10Inu 在金融生態中並不提供具體的實用性。相反,它被定義為主要用於娛樂和社區活動的代幣。 文化參考:該代幣巧妙地融入了流行文化中的元素,以吸引興趣,與迷因愛好者和加密追隨者建立聯繫。 HarryPotterObamaSonic10Inu 範例展示了迷因幣如何與更傳統的加密貨幣項目運作不同,作為創新的社會構造進入市場,而非實用資產。 HarryPotterObamaSonic10Inu (ERC-20) 的時間線 HarryPotterObamaSonic10Inu 的歷史標誌著幾個值得注意的里程碑: 創建:這個代幣源於一個病毒式的迷因,捕捉了許多加密愛好者的想像力。具體的創建日期目前並不清楚,凸顯其自然興起。 上架交易所:HarryPotterObamaSonic10Inu 已經在多個交易所上架,使社區更容易存取和交易。 社區互動倡議:持續進行旨在增進社區互動的活動,包括比賽、社交媒體活動和來自粉絲和支持者的內容創作。 未來擴展計劃:該項目的路線圖包括推出 NFT 收藏品、周邊商品及相關電子商務網站,進一步與社區互動並嘗試為其生態系統增添更多維度。 關於 HarryPotterObamaSonic10Inu (ERC-20) 的關鍵點 以社區為驅動的特質:該項目優先考慮集體意見和創意,確保用戶參與在其發展過程中居於核心地位。 迷因幣分類:它代表了以娛樂為基礎的加密貨幣的典範,與傳統投資工具大相徑庭。 與比特幣無直接關聯:儘管在代碼名稱上有相似之處,HarryPotterObamaSonic10Inu 是獨特的,並不與比特幣或其他已建立的加密貨幣存在關係。 協作焦點:HarryPotterObamaSonic10Inu 旨在為持有者創造一個共享故事和協作的空間,提供創意和社區聯結的途徑。 未來前景:向超越其初步主題擴展至 NFT 和周邊商品的雄心,描繪了該項目潛在進入數字文化的更主流途徑。 隨著迷因幣繼續吸引加密貨幣社區的想像力,HarryPotterObamaSonic10Inu (ERC-20) 由於其文化聯繫和以社區為中心的方式而脫穎而出。儘管它可能不符合以實用性為導向的代幣的典型模式,其本質在於支持者間培育的快樂和友誼,突顯了在日益數字化的時代中,加密貨幣的演變特性。隨著該項目的持續發展,觀察社區動態如何影響其在不斷變化的區塊鏈技術格局中的軌跡將是重要的。

1.8k 人學過發佈於 2024.04.01更新於 2024.12.03

什麼是 BITCOIN

如何購買BTC

歡迎來到HTX.com!在這裡,購買Bitcoin (BTC)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Bitcoin (BTC)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Bitcoin (BTC)購買Bitcoin (BTC)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Bitcoin (BTC)在HTX的現貨市場輕鬆交易Bitcoin (BTC)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

5.1k 人學過發佈於 2024.12.12更新於 2025.03.21

如何購買BTC

什麼是 $BITCOIN

數字黃金 ($BITCOIN):全面分析 數字黃金 ($BITCOIN) 介紹 數字黃金 ($BITCOIN) 是一個基於區塊鏈的項目,運行於 Solana 網絡,旨在將傳統貴金屬的特徵與去中心化技術的創新相結合。雖然它與比特幣同名,常被稱為「數字黃金」,因其被視為價值儲存工具,但數字黃金是一個獨立的代幣,旨在於 Web3 生態系統中創造一個獨特的生態系。其目標是將自己定位為一個可行的替代數字資產,儘管有關其應用和功能的具體細節仍在發展中。 什麼是數字黃金 ($BITCOIN)? 數字黃金 ($BITCOIN) 是一個專門為 Solana 區塊鏈設計的加密貨幣代幣。與比特幣提供廣泛認可的價值儲存角色不同,這個代幣似乎更專注於更廣泛的應用和特徵。值得注意的方面包括: 區塊鏈基礎設施:該代幣建立在 Solana 區塊鏈上,以其處理高速和低成本交易的能力而聞名。 供應動態:數字黃金的最大供應量上限為 100 萬兆代幣(100P $BITCOIN),儘管有關其流通供應的詳細信息目前尚未披露。 實用性:雖然具體功能尚未明確說明,但有跡象表明該代幣可能被用於各種應用,可能涉及去中心化應用(dApps)或資產代幣化策略。 誰是數字黃金 ($BITCOIN) 的創建者? 目前,數字黃金 ($BITCOIN) 的創建者和開發團隊的身份仍然是 未知 的。這種情況在許多創新項目中是典型的,特別是那些與去中心化金融和迷因幣現象相關的項目。雖然這種匿名性可能促進社區驅動的文化,但也加劇了對治理和問責制的擔憂。 誰是數字黃金 ($BITCOIN) 的投資者? 可用的信息顯示,數字黃金 ($BITCOIN) 沒有任何已知的機構支持者或知名的風險投資。該項目似乎運行在一個以社區支持和採用為重點的點對點模型上,而不是傳統的資金籌集途徑。其活動和流動性主要位於去中心化交易所(DEXs),如 PumpSwap,而不是已建立的集中交易平台,進一步突顯其草根方法。 數字黃金 ($BITCOIN) 如何運作 數字黃金 ($BITCOIN) 的運作機制可以根據其區塊鏈設計和網絡特徵進行詳細說明: 共識機制:通過利用 Solana 的獨特歷史證明(PoH)結合權益證明(PoS)模型,該項目確保高效的交易驗證,促進網絡的高性能。 代幣經濟學:雖然具體的通縮機制尚未詳細說明,但巨大的最大代幣供應量暗示它可能適合微交易或尚待定義的利基用例。 互操作性:存在與 Solana 更廣泛生態系統的整合潛力,包括各種去中心化金融(DeFi)平台。然而,關於具體整合的詳細信息仍未明確。 重要事件時間表 以下是關於數字黃金 ($BITCOIN) 的重要里程碑時間表: 2023:該代幣首次在 Solana 區塊鏈上部署,並以其合約地址為標誌。 2024:數字黃金獲得曝光,因其在去中心化交易所如 PumpSwap 上可供交易,允許用戶以 SOL 進行交易。 2025:該項目見證了零星的交易活動和社區主導參與的潛在興趣,儘管截至目前尚未記錄到任何顯著的合作夥伴關係或技術進展。 關鍵分析 優勢 可擴展性:基於 Solana 的基礎設施支持高交易量,這可能增強 $BITCOIN 在各種交易場景中的實用性。 可及性:每個代幣潛在的低交易價格可能吸引零售投資者,促進更廣泛的參與,因為存在分割所有權的機會。 風險 缺乏透明度:缺乏公眾已知的支持者、開發者或審計過程可能引發對該項目可持續性和可信度的懷疑。 市場波動性:交易活動在很大程度上依賴於投機行為,這可能導致價格波動和投資者的不確定性。 結論 數字黃金 ($BITCOIN) 在快速發展的 Solana 生態系統中,作為一個引人入勝但模糊的項目出現。雖然它試圖利用「數字黃金」的敘事,但其與比特幣作為價值儲存工具的既定角色的脫離,突顯了對其預期實用性和治理結構更清晰區分的需求。未來的接受度和採用率可能取決於解決當前的不透明性,並更明確地定義其運營和經濟策略。 注意:本報告涵蓋截至 2023 年 10 月的綜合信息,並且在研究期間可能發生了進展。

83 人學過發佈於 2025.05.13更新於 2025.05.13

什麼是 $BITCOIN

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 BTC (BTC)幣價的意見。

活动图片