量子電腦可能在2030年前破解比特幣加密機制,導致約700萬枚BTC——佔總供應量35%——面臨被盜風險。
量子電腦可能在2030年前破解比特幣加密機制,導致約700萬枚BTC——佔總供應量35%——面臨被盜風險。

量子電腦可能在2030年前破解比特幣加密機制,導致約700萬枚BTC——佔總供應量35%——面臨被盜風險。
比特幣正面臨來自量子運算的系統性安全威脅,可能在這個十年結束前,讓約700萬枚比特幣(佔總供應量的35%)曝露於風險之中。
Galaxy Research主管Alex Thorn表示:「要讓網路做好準備,需要開發者引入抗量子簽名方案,同時使用者需將資金轉移到受保護的地址。Galaxy的角色是透過研究來填補這一落差,讓投資者和政策制定者能夠理解這項威脅。」
量子安全公司Project Eleven在5月的一份報告中得出結論,2033年前出現具密碼學相關性的量子電腦的可能性超過50%,且最早可能在2030年就成真。Google則預測比特幣的加密風險最早在2029年就會浮現。Galaxy Digital已承諾提供高達500萬美元的開發者補助金、一項研究計劃,並成立量子顧問委員會,以資助後量子密碼解決方案。這家在納斯達克上市的公司表示,預計將立即開始接受補助申請。
此威脅的核心在於秀爾演算法(Shor's algorithm),它能從已曝露的公鑰推導出私鑰,使攻擊者能夠在無鏈上偵測的情況下掏空錢包。舊址和重複使用的地址風險最高。任何升級到抗量子簽名方案的動作,都需要在比特幣去中心化的治理架構下耗費多年時間進行協調,這使得實際行動的時間比表面上看起來更加緊迫。
4.2億美元曝險供應量亟待緊急行動
這700萬枚面臨風險的比特幣,包括位於「支付到公鑰」(pay-to-public-key)輸出中的幣——其公鑰直接寫在鏈上——以及已經有過支出紀錄的地址,這會曝露其公鑰。約110萬枚歸屬於匿名創辦人中本聰的比特幣,處於最脆弱的類別,這些幣是在階層式確定性錢包出現之前就被挖出的。根據BIP-361,超過34%的比特幣存在於公鑰已經曝露的地址中。
Coinbase的量子顧問委員會在6月敦促開發者立即開始遷移工作,而非爭論時間點,並估計曝險供應量約為700萬枚比特幣。美國總統川普在同月簽署了兩項行政命令,將聯邦政府採用後量子密碼學的最後期限推遲至2031年12月。這些命令要求聯邦機構及承包商在2030年底前,將金鑰建立機制遷移至抗量子加密,並在2031年底前完成數位簽章的遷移。
復原路徑浮現,但中本聰的幣無法挽回
Project Eleven在7月公布了一項零知識證明系統,讓錢包持有者可以透過金鑰推導(而非簽名)來證明控制權——這是在Q-Day之後的一道備用方案。該公司表示,該原型在M5 MacBook Air上生成證明的時間為243毫秒,驗證時間則為40毫秒。這比先前的研究快了約60倍。但該系統尚未經過審計,僅支援三種比特幣地址類型(不包括Taproot),也無法復原2012年之前的錢包中的幣——包括中本聰的所有持倉。
BIP-361由Jameson Lopp與五位共同作者在4月發布,提議在過渡期後凍結易受量子攻擊的幣:三年內禁止向脆弱地址存入新幣,五年後凍結所有剩餘的幣。該計畫遭遇的最大反對意見是:凍結幣打破了比特幣永久持有權的承諾。Project Eleven的復原證明改變了論述:凍結變成了鎖定而非銷毀——但僅限於仍持有種子短語的使用者。中本聰從未有過種子短語。
對比特幣持有者而言,影響是立即的。任何在重複使用或「支付到公鑰」地址中持有幣的人,都應考慮在Q-Day到來之前將資金遷移到抗量子地址。目前討論中的防禦措施包括透過BIP-360和BIP-361等提案來採用新的簽名方案,然而考慮到比特幣的去中心化治理機制,這類升級可能需要數年時間。Galaxy的計劃旨在透過資助研究後量子解決方案的開發者來加速這一進程。
Galaxy的量子顧問委員會成員包括卡加利大學教授Barry Sanders、MIT Sea Grant Knauss研究員Damien Bérubé,以及波士頓大學計算機科學教授Eran Tromer。創辦人兼執行長Mike Novogratz表示,該公司相信「協助解決量子運算可能對比特幣構成的任何潛在威脅」是很重要的事。
本文僅供資訊參考,不構成投資建議。