作者:Bitcoin Magazine Pro
編譯:白話區(qū)塊鏈
比特幣正面臨其首個真正的生存威脅,這并非來自政府禁令或市場崩潰,而是來自量子計算。存放在中本聰錢包中的 110 萬枚比特幣(價值約 1000 億美元),以及占流通總量約 25% 的比特幣,目前都暴露在極易受到量子攻擊的老舊加密密鑰之下。當(dāng)量子計算機成熟時——無論是 5 年還是 25 年后——這些比特幣將被破解。
威脅所在
比特幣的安全依賴于橢圓曲線數(shù)字簽名算法(ECDSA)。這些算法使得在不知道私鑰的情況下,通過數(shù)學(xué)手段偽造比特幣簽名變得極其困難。對于傳統(tǒng)計算機而言,破解這種簽名需要數(shù)百萬年。然而,量子計算機的運作方式完全不同,它們有可能在幾分鐘或幾小時內(nèi)解決 ECDSA 背后的離散對數(shù)問題。
圖 1:中本聰?shù)腻X包持有近 110 萬枚比特幣。
并非所有比特幣都面臨同樣的風(fēng)險。早期的 點對點K(公鑰支付)地址(包括中本聰?shù)牡刂罚┑?b>公鑰直接顯示在賬本上。對于這些比特幣,量子計算機無異于一把可以直接進入錢包的“萬能鑰匙”。相比之下,后來的地址類型(如 點對點KH)將公鑰隱藏在加密哈希之后,只有在發(fā)起交易時才會暴露公鑰。這創(chuàng)造了一個短暫的漏洞窗口:在你為了轉(zhuǎn)賬而揭示公鑰,到交易被礦工打包確認之間,理論上性能足夠強大的量子計算機可以在此期間進行攔截。
時間線的不確定性
量子計算的時間線極具不確定性。它可能在一年內(nèi)到來,也可能永遠不會實現(xiàn)。但不確定性正是敵人,因為比特幣需要的是主動遷移,而非被動適應(yīng)。如果量子計算機出現(xiàn)而比特幣尚未遷移到后量子加密(PQC),比特幣將一敗涂地。數(shù)千億美元的公鑰將暴露,攻擊者可以開始竊取比特幣并將其拋售到市場,導(dǎo)致毀滅性的價格崩盤。
實現(xiàn) PQC 解決方案的時間線在最理想的情況下,僅最終確定代碼并達成共識就需要 6 到 12 個月;而根據(jù)簽名優(yōu)化的程度,遷移過程可能還需要額外的 6 個月到 2 年。
銷毀Token(Coin Burning)
問題在于,是否應(yīng)該設(shè)定一個最后期限,“銷毀”那些在截止日期前未遷移到抗量子地址的比特幣。如果約 20-30% 的供應(yīng)量同時解鎖(被攻破),比特幣將面臨巨大的信任危機,其“硬通貨”的論點將崩潰。這種規(guī)模的供應(yīng)拋售將創(chuàng)造熊市條件,并可能危及比特幣的整個哲學(xué)。
圖 3:比特幣流通供應(yīng)量。
然而,銷毀Token面臨著巨大的哲學(xué)障礙。這實際上意味著比特幣可以變成被沒收的財產(chǎn)。如果網(wǎng)絡(luò)決定可以通過銷毀Token來救贖自己,那么有什么能阻止政府或控制者決定哪些地址(如恐怖分子或異見人士的資產(chǎn))可以被銷毀和審查?這將開創(chuàng)一個先例,摧毀主權(quán)個人對資產(chǎn)的所有權(quán)。
首要目標
比特幣是全球最大的“蜜罐”。它是唯一一個你可以直接竊取價值,并擁有 24/7 流動性進行套現(xiàn)的金融網(wǎng)絡(luò)。美元則無法做到這一點——竊取巨額資金會導(dǎo)致轉(zhuǎn)賬被封鎖,即使被黑客入侵,機構(gòu)也會向客戶退款。而比特幣沒有這種奢侈,它純粹建立在對代碼的信任之上。
圖 4:余額超過 10,000 BTC 的地址數(shù)量顯著。
如果有人實現(xiàn)了破解加密的量子計算能力,比特幣錢包將成為首選目標,因為它們更容易變現(xiàn)且具有先發(fā)優(yōu)勢。如果錢已經(jīng)被第一個破解者拿走了,第二個破解者將一無所獲。
結(jié)論
雖然這種生存級別的漏洞在密碼學(xué)文獻中早已被認可,但預(yù)防性行動的窗口正在縮小,這要求礦工、交易平臺、錢包供應(yīng)商和個人利益相關(guān)者立即給予戰(zhàn)略關(guān)注。真正的考驗不在于威脅是否存在,而在于網(wǎng)絡(luò)能否在具備足夠計算能力的量子計算機出現(xiàn)之前,協(xié)調(diào)并有條不紊地遷移到抗量子簽名算法。
來源:https://bmpro.substack.com/p/bitcoins-quantum-computing-threat
323
收藏
















