风险提示:理性看待区块链,提高风险意识!
  • 五年、十年还是更久?一份关于量子计算威胁的时间线评估
    首页 > 业界 > 区块链 2026-01-26 12:38
    摘要
    我们离能破解比特币的量子计算机还有多远? 。
    币界网报道:
    我们离能破解比特币的量子计算机还有多远?


    撰文:Justin Thaler (@SuccinctJT),a16z 研究合伙人

    编译:AididiaoJP,Foresight News


    量子计算机何时能破解密码?这个问题的时间线常被夸大,引发了对「紧急、全面转向后量子密码学」的呼声。


    但这些呼声往往忽视了过早迁移的成本与风险,也忽略了不同密码学工具的威胁本质截然不同:


    • 后量子加密需立即部署,代价再高也得做。因为「现在窃取、未来解密」的攻击已经存在。今天加密的敏感数据,即使几十年后量子计算机才出现,依然价值巨大。后量子加密虽有效能损耗和实施风险,但对需要长期保密的数据来说,我们别无选择。
    • 后量子数字签名则另当别论。它们不易受上述「窃存解密」攻击,而其自身成本与风险(尺寸变大、性能开销、方案不成熟、潜在漏洞)要求的是审慎规划,而非立即行动。


    区分这点至关重要。误解会扭曲成本效益分析,让团队忽视更紧迫的安全风险比如程序漏洞。


    成功过渡到后量子密码学的真正挑战,在于让行动的紧迫性与真实的威胁相匹配。下文将澄清关于量子计算威胁密码学的常见误解,涵盖加密、签名和零知识证明,并特别聚焦其对区块链的意义。


    时间线:我们离能破解加密技术的量子计算机还有多远?


    尽管不乏夸张宣传,但在本世纪 20 年代出现「密码学相关量子计算机」的可能性极低。


    所谓「密码学相关量子计算机」,我指的是一台容错、纠错的量子计算机,它能运行 Shor 算法,规模足以在合理时间内(例如持续计算不超过一个月)攻破椭圆曲线密码(如 secp256k1)或 RSA(如 RSA-2048)。


    根据公开的技术里程碑和资源评估,我们离这样的计算机还非常遥远。虽有公司声称在 2030 年甚至 2035 年前就可能实现,但已知进展并不支持这些说法。


    目前,无论是囚禁离子、超导量子比特还是中性原子体系,没有任何量子计算平台,能接近破解 RSA-2048 或 secp256k1 所需的数十万乃至数百万个物理量子比特(具体数量取决于错误率和纠错方案)。


    瓶颈不仅是量子比特数量,更在于门保真度、量子比特间的连接性,以及运行深度量子算法所需的持续纠错电路深度。当前有些系统物理量子比特数已超 1000,但仅此数字具有误导性:它们缺乏密码学计算所需的连接性和保真度。


    近期系统虽在接近量子纠错所需的物理错误率门槛,但至今无人能稳定运行超过几个逻辑量子比特,更别提运行 Shor 算法所需的数千个高保真、深电路、容错的逻辑量子比特。从原理验证到实现密码分析所需规模,差距依然巨大。


    简言之:在量子比特数量和保真度提升数个数量级之前,密码学相关量子计算机遥不可及。


    然而,企业新闻稿和媒体报道常令人困惑。主要的混淆点包括:


    1. 「量子优势」演示:目前演示的任务多为精心设计,并非实际有用,只因它们能在现有硬件上运行并「显得」很快。这一点在宣传中常被淡化。
    2. 「数千物理量子比特」的宣传:这通常指的是量子退火机,而非攻击公钥密码所需的、能运行 Shor 算法的门模型量子计算机。
    3. 对「逻辑量子比特」的滥用:物理量子比特有噪声,实用算法需要由许多物理量子比特通过纠错构成的「逻辑量子比特」。运行 Shor 算法需要数千个这样的逻辑量子比特,每个通常需数百至数千个物理量子比特。但有些公司夸大其词,例如最近有宣称用「距离 -2」纠错码(仅能检错,不能纠错)以每逻辑量子比特仅 2 个物理量子比特实现了 48 个逻辑量子比特,这毫无意义。
    4. 路线图的误导:许多路线图中的「逻辑量子比特」仅支持「Clifford 操作」,这些操作可被经典计算机高效模拟,不足以运行需要大量「非 Clifford 门」(如 T 门)的 Shor 算法。因此,即便某路线图宣称「在 X 年实现数千逻辑量子比特」,也不意味着该公司预计那时就能破解经典密码。


    这些做法严重扭曲了公众(包括资深观察者)对量子计算进度的认知。


    当然,进展确实令人兴奋。例如 Scott Aaronson 近期写道,鉴于「硬件进展速度快得惊人」,他认为「在下届美国总统大选前,我们拥有一台能运行 Shor 算法的容错量子计算机,是一个真实的可能性」。但他随后澄清,这并非指密码学相关的量子计算机——即使只是容错地分解 15=3×5(这用纸笔算更快),他也算其承诺达成。这仍是小规模演示,且此类实验总以 15 为目标,因为模 15 运算简单,稍大的数(如 21)就困难得多。


    关键结论:预计在未来 5 年内出现能破解 RSA-2048 或 secp256k1 的密码学相关量子计算机——这对实际密码学至关重要——缺乏公开进展的支持。即便 10 年,也仍具雄心。


    因此,对进展的兴奋与「仍需十几年」的时间线判断并不矛盾。


    那么,美国政府将 2035 年定为政府系统全面后量子迁移的最后期限又如何?我认为这是完成大规模转型的合理时间规划,但它并非预测届时一定会出现密码学相关量子计算机。


    「现在窃取,未来解密」攻击:适用于谁?不适用于谁?


    「现在窃取,未来解密」攻击指:攻击者现在存储加密流量,待未来密码学相关量子计算机出现后再解密。国家级对手很可能已在大量归档来自美国政府的加密通信,以备未来解密。


    因此,加密必须立即升级,至少对于那些需要 10-50 年以上保密期的数据。


    但数字签名(所有区块链的基石)与加密不同:它没有需要追溯攻击的机密性。即使未来量子计算机出现,也只能从那时起伪造签名,而无法「解密」过去的签名。只要你能证明签名是在量子计算机出现前生成的,它就不可伪造。


    这使得向后量子数字签名的过渡,远不如加密过渡紧迫。


    主流平台正是这样做的:


    • Chrome 和 Cloudflare 已为网络 TLS 加密部署了混合 X25519+ML-KEM 方案。「混合」意味着同时使用后量子安全方案(ML-KEM)和现有方案(X25519),兼具两者安全性,既防 HNDL 攻击,又在后量子方案出问题时保有经典安全。
    • Apple 的 iMessage (PQ3 协议 ) 和 Signal (PQXDH 和 SPQR 协议 ) 也部署了类似的混合后量子加密。


    相比之下,后量子数字签名在关键网络基础设施上的部署则被推迟,直到密码学相关量子计算机真正迫近。因为当前的后量子签名方案会带来性能下降(下文详述)。


    零知识证明(zkSNARKs) 的处境与签名类似。即使那些非后量子安全的 zkSNARK(它们使用椭圆曲线密码),其「零知识」属性本身是后量子安全的。该属性确保证明不泄露任何关于秘密的信息(量子计算机也无可奈何),因此没有可「现在窃取」的机密供未来解密。所以,zkSNARKs 也不易受 HNDL 攻击。在量子计算机出现前生成的任何 zkSNARK 证明都是可信的(即便它使用椭圆曲线密码),量子计算机出现后,攻击者才能伪造假证明。


    这对区块链意味着什么?


    大多数区块链不易受 HNDL 攻击。


    像现在的比特币和以太坊这类非隐私链,其非后量子密码学主要用于交易授权(即数字签名),而非加密。这些签名不构成 HNDL 风险。例如比特币区块链是公开的,量子威胁在于签名伪造(盗取资金),而非解密已公开的交易数据。这消除了来自 HNDL 的即刻密码学紧迫性。


    遗憾的是,即使如美联储等权威机构的分析,也曾错误地声称比特币易受 HNDL 攻击,这夸大了过渡的紧迫性。


    当然,紧迫性降低不意味着比特币可以高枕无忧。它面临着来自协议变更所需巨大社会协调工作的不同时间压力(下文详述)。


    目前的例外是隐私链。许多隐私链对收款方和金额进行加密或隐藏。这些机密信息可以被现在窃取,并在未来量子计算机破解椭圆曲线密码后被追溯去匿名化。攻击严重性因设计而异(例如门罗币的环签名与密钥镜像可能使交易图被完整重建)。因此如果用户在意其交易不被未来量子计算机暴露,隐私链应尽快过渡到后量子原语(或混合方案),或采用不将可解密秘密上链的架构。


    比特币的特殊难题:治理僵局与「沉睡币」


    对于比特币,有两个现实因素驱动着开始规划后量子签名的紧迫性,且都与量子技术本身无关:


    • 治理速度慢:比特币变革缓慢,任何争议都可能引发破坏性硬分叉。
    • 无法被动迁移:币主必须主动迁移其币。这意味着被遗弃的、量子脆弱的币无法受到保护。据估计,这类「沉睡」且量子脆弱的 BTC 可能达数百万枚,现值数千亿美元。


    然而,量子威胁对比特币并非「一夜之间」的末日,更像一个选择性、渐进式的目标锁定过程。早期量子攻击将极其昂贵缓慢,攻击者会选择性瞄准高价值钱包。


    此外,避免地址复用且不使用 Taproot 地址(后者直接在链上暴露公钥)的用户,即使没有协议升级,也基本安全——他们的公钥在花费前一直隐藏在哈希值后。只有当花费交易广播时,公钥才暴露,此时会有一场短暂的实时竞赛:诚实用户要尽快确认交易,而量子攻击者则试图在此之前算出私钥并盗币。


    因此,真正脆弱的币是那些公钥已暴露的:早期 P2PK 输出、复用地址和 Taproot 持有资产。


    对于已被遗弃的脆弱币,解决方案棘手:要么社区约定一个「截止日」,之后未迁移币视为销毁;要么任由其被未来拥有量子计算机的人夺取。后者会带来严重的法律与安全问题。


    比特币特有的最后一个难题是低交易吞吐量。即使迁移计划敲定,以当前速率迁移所有脆弱资金也需要数月之久。


    这些挑战使得比特币必须现在就开始规划后量子过渡——并非因为量子计算机可能在 2030 年前出现,而是因为迁移价值数千亿美元资产所需的治理、协调和技术后勤工作,本身就需要数年时间。


    比特币的量子威胁是真实的,但时间压力主要源于其自身约束,而非迫在眉睫的量子计算机。


    注:以上关于签名的漏洞,不影响比特币的经济安全性(即工作量证明共识)。PoW 依赖哈希运算,仅受 Grover 搜索算法的二次加速影响,且实际开销巨大,不太可能实现显著加速。即便有,也只是让大矿工更有优势,而非颠覆其经济安全模型。


    后量子签名的成本与风险


    为什么区块链不应仓促部署后量子签名?我们需要理解其性能成本及我们对这些新方案仍在演化的信心。


    后量子密码学主要基于五类数学难题:哈希、编码、格、多元二次方程组、椭圆曲线同源。之所以多样,是因为方案效率与所依赖问题的「结构性」有关:结构越多,效率通常越高,但给攻击算法留下的突破口也可能越多,这是一种根本的权衡。


    • 哈希方案最保守(安全性信心最足),但性能最差。例如 NIST 标准化的哈希签名最小也有 7-8KB,而当前椭圆曲线签名仅 64 字节,相差约百倍。
    • 格方案是当前部署焦点。NIST 选定的唯一后量子加密方案(ML-KEM)及三种签名中的两种(ML-DSA,Falcon)均基于格。
    • ML-DSA 签名大小约 2.4-4.6KB,是当前签名的 40-70 倍。
    • Falcon 签名较小(0.7-1.3KB),但实现极其复杂,涉及恒定时间浮点运算,已有侧信道攻击成功案例。其创始人之一称这是「我实现过的最复杂的密码算法」。
    • 实施安全挑战更大:格基签名比椭圆曲线签名有更多敏感中间值和复杂的拒绝采样逻辑,需要更强的侧信道和故障注入防护。


    这些问题带来的直接风险,远比遥远的量子计算机现实得多。


    历史教训也让我们需保持谨慎:NIST 标准化过程中的领先候选方案,如 Rainbow(基于 MQ 的签名)和 SIKE/SIDH(基于同源的加密),都曾被经典计算机攻破。这说明了过早标准化和部署的风险。


    互联网基础设施对签名迁移采取了审慎态度,这尤其值得注意,因为密码学过渡本身就耗时漫长(例如从 MD5/SHA-1 的迁移持续了多年且仍未彻底完成)。


    区块链 vs. 互联网基础设施的独特挑战


    有利的是,由开源社区维护的区块链(如以太坊、Solana)可以比传统网络基础设施更快升级。不利的是,传统网络可通过频繁密钥轮换来缩小攻击面,而区块链的币和关联密钥可能长期暴露。


    但总体上,区块链仍应效仿网络的审慎签名迁移策略。两者在签名上都不受 HNDL 攻击,过早迁移的成本和风险都很大。


    区块链还有一些特有的复杂性使其过早迁移尤其危险:


    • 签名聚合需求:区块链常需快速聚合大量签名(如 BLS 签名)。BLS 虽快,但非后量子安全。基于 SNARK 的后量子签名聚合研究有前景,但仍处早期。
    • SNARKs 的未来:社区目前主要看好基于哈希的后量子 SNARK,但我相信未来数月到数年,基于格的 SNARK 替代方案将会出现,它们将在多方面(如证明长度)表现更优。


    当前更严重的问题是:实施安全性。


    未来多年,实施漏洞将比量子计算机构成更大的安全风险。对于 SNARKs,主要威胁是程序漏洞。数字签名和加密已有挑战,而 SNARKs 复杂得多。实际上,数字签名可视为一种极简的 zkSNARK。


    对于后量子签名,侧信道和故障注入等实施攻击是更紧迫的威胁。社区需要数年时间来加固这些实现。


    因此,在尘埃落定之前过早过渡,可能将自己锁定在次优方案中,或被迫二次迁移以修复漏洞。


    我们应该怎么做?七条建议


    基于以上现实,我对各方(从建设者到决策者)提出以下建议。总原则是:严肃对待量子威胁,但不要预设 2030 年前就会出现密码学相关量子计算机(现有进展不支持此预设)。同时,有些事我们现在就可以且应该做:


    1. 立即部署混合加密:至少在需要长期保密且成本可接受的地方。许多浏览器、CDN 和通讯应用(如 iMessage、Signal)已开始部署。混合方案(后量子 + 经典)可防 HNDL 攻击,并规避后量子方案潜在弱点。
    2. 在能容忍大尺寸的场景,立即使用基于哈希的签名:例如软件 / 固件更新等低频、对大小不敏感的场景,现在就可采用混合哈希签名(混合是为对冲新方案的实施漏洞)。这提供了一个保守的「救生艇」,以防量子计算机意外提前出现。
    3. 区块链无需仓促上马后量子签名,但应立刻开始规划:
    4. 开发者应效仿网络 PKI 社区的审慎态度,让方案更成熟。
    5. 比特币等公链需定义迁移路径和对「沉睡」脆弱资金的政策。比特币尤其需要现在就开始规划,因其挑战主要是非技术性的(治理慢、高价值「沉睡」地址多)。
    6. 给后量子 SNARKs 和可聚合签名的研究留出成熟时间(可能还需几年),避免过早锁定次优方案。
    7. 关于以太坊账户:智能合约钱包(可升级)可能提供更顺滑的迁移路径,但差别有限。比账户类型更重要的是,社区继续推进后量子原语研究和应急计划。更广泛的设计启示:解耦账户身份与特定签名方案(如账户抽象)能提供更大灵活性,不仅利于后量子迁移,也支持赞助交易、社交恢复等功能。
    8. 隐私链应优先过渡(若性能可接受):其用户机密性正暴露于 HNDL 攻击之下。可考虑混合方案或架构调整,避免可解密秘密上链。
    9. 短期内,优先保障实施安全性,而非过度关注量子威胁:对于 SNARKs 和后量子签名等复杂密码学,漏洞和实施攻击在未来多年都是比量子计算机更大的风险。现在就在审计、模糊测试、形式化验证和纵深防御上投入,别让量子焦虑掩盖了更紧迫的漏洞威胁。
    10. 持续资助量子计算研发:从国家安全角度,必须持续投入资金和培养人才。主要对手若率先获得密码学相关量子计算能力,将构成严重风险。
    11. 理性看待量子计算新闻:未来会有更多里程碑。但每一个里程碑恰恰证明了我们离目标尚有距离。应将新闻稿视为需要批判性评估的进展报告,而非仓促行动的信号。


    当然,技术突破可能加速,瓶颈也可能延长预测。我并非断言五年内绝无可能,只是认为可能性很低。遵循上述建议,能帮助我们规避更直接、更可能的风险:实施漏洞、仓促部署以及密码学过渡中常见的失误。

    相关阅读
    币界百科
    币界资讯
    风暴会过去,但能源系统所暴露出的矛盾,正在成为更长周期的投资主题。
    区块链
    2026-01-26 14:47:18
    以太坊联合创始人 Vitalik Buterin 公开推翻了他近十年前的立场,这标志着他对区块链自主权的看法发生了重大转变。在最近发布于 X(Twitter)的一篇文章中,Buterin 表示,他不再认同自己 2017 年的断言,即用户完全自我验证是一种“怪异的山民幻想”。“Vitalik Buterin 为何重新思考以太坊的自我验证?”
    区块链
    2026-01-26 14:29:40
    瑞银在2026年美国经济展望中警告,当前扩张严重依赖AI投资与财政刺激,结构脆弱。报告强调,由于劳动力市场实际走弱与关税推升的滞胀压力形成矛盾,美联储为预防经济失速,可能在2026年6月前降息,这一转向的紧迫性尚未被市场充分定价。
    区块链
    2026-01-26 14:04:39
    由于过去一年 RWA 价值快速增长,XRP Ledger 目前承载了价值超过 1.5 亿美元的代币化美国国债。
    区块链
    2026-01-26 13:47:21
    在虚拟货币市场日益火爆的今天,选择一款安全、高效的虚拟币APP至关重要。为你推荐2025年最值得信赖的十大虚拟币交易APP。币安是全球领先平台,交易速度快、流动性高;OKX创新产品丰富,有DeFi借贷服务;火币可靠性强,交易类型多;Coinbase对新手友好,提供多种教育资源。此外,还有Gate.io、Kraken、Gemini等各具特色的APP,助你在虚拟币交易中做出更合适的选择。
    矿业百科
    2025-03-07 21:11:56
    2025年虚拟货币市场持续蓬勃发展,其排名也有了新变化。排名前十的虚拟货币各有千秋,比特币作为虚拟货币开创者和市场龙头,总量有限具稀缺性,价值存储潜力大,还被纳入美国‘加密货币战略储备’;以太坊是智能合约和去中心化应用核心平台,随着2.0推进,未来潜力巨大;瑞波币在跨境支付领域优势明显,与众多金融机构合作,若拓展业务,价值有望提升。此外还有索拉纳等也各有特点。
    矿业百科
    2025-03-07 17:33:37
    本文系统介绍了加密期货交易,解释其做多、做空与杠杆机制;盘点币安、Bybit等主流交易所特点;并提供从安全性、流动性等维度选择平台的实用指南,助读者全面认知这一高风险衍生品市场。
    交易所百科
    2025-12-11 16:22:57
    近期,加密货币市场在连续暴跌后迎来大反弹,这一转变源于美国总统特朗普在社交媒体上的系列动态。北京时间3月2日晚间,特朗普发文指示推进包括XRP、SOL和ADA在内的加密货币战略储备,宣称要让美国成为世界加密货币之都。此言论一出,相关加密货币迅速拉涨。随后他又表示比特币和以太坊将是储备核心。受其表态影响,加密货币整体行情集体上涨,比特币、以太坊等涨幅显著。3月3日凌晨,白宫相关负责人称特朗普此举与此前行政命令一致,正在履行让美国成为“世界加密之都”的承诺。今年1月特朗普就任后便发布命令加强美国在数字金融领域领导地位,评估建立战略性国家数字资产储备。这一系列举动引发了市场的广泛关注,也让加密货币领域再次成为焦点,后续市场走势值得持续关注。
    交易所百科
    2025-03-07 13:25:22
    在虚拟币的世界里,价值排名一直是投资者关注的焦点。2024年最值钱的虚拟币排行榜前十名中,比特币(BTC)稳居榜首,它是加密货币领域的先驱,市值超过1万亿美元,交易量巨大。以太坊(ETH)以其智能合约平台紧随其后,市值超5000亿美元。币安币(BNB)依托币安交易所的强大背书,排名第三。泰达币(USDT)作为与美元挂钩的稳定币,也有超过800亿美元的市值。此外,莱特币(LTC)、狗狗币(DOGE)、瑞波币(XRP)、卡尔达诺(ADA)、波场(TRX)等也都在前十之列,各有其独特的特点和优势,在虚拟币市场中占据着重要地位。
    区块链百科
    2025-03-07 16:01:05
    关于他脆弱财富的命运。
    比特币新闻
    2025-06-27 12:31:17
    推出加密货币和区块链行业早报《早8点》2814期,为您提供最新、最快的数字货币和区块链行业新闻。
    比特币新闻
    2025-09-12 08:31:47
    近期币安再度卷入内部员工涉嫌内幕交易的丑闻。12 月 7 日一名币安员工利用职务之便,在官方社交媒体上推广新发行的代币,借此赚取个人利益
    交易所知识
    2025-12-12 11:12:24
    在比特币跌破 8.2 万美元、市场风险偏好极速降温的这周,Base 生态迎来一场不算热闹却充满争议的实验。
    比特币新闻
    2025-11-22 12:31:40
    在这篇文章中,我们将深入探讨区块链交易所的角色,理解它们在币圈中的重要性,并分析选择交易所交易的各种原因。无论你是刚入圈的小白还是已经有一定经验的投资者,这篇文章都将为你提供有价值的见解。
    区块链知识
    2025-04-07 17:06:05
    推荐专栏
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    87,995.58 USDT
    ¥612,211.64
    -0.85%
    ETH以太坊
    2,903.60 USDT
    ¥20,201.21
    -1.19%
    USDT泰达币
    0.99910 USDT
    ¥6.95
    +0.07%
    BNB币安币
    874.68 USDT
    ¥6,085.41
    -0.56%
    XRP瑞波币
    1.88 USDT
    ¥13.09
    -0.69%
    USDC
    1.00 USDT
    ¥6.97
    -0.19%
    SOL
    122.87 USDT
    ¥854.84
    -2.82%
    TRX波场币
    0.29640 USDT
    ¥2.06
    +0.27%
    DOGE狗狗币
    0.12170 USDT
    ¥0.84670
    -1.06%
    ADA艾达币
    0.34820 USDT
    ¥2.42
    -2.11%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    AXS
    Axie Infinity
    2.2691 USDT
    ¥15.79
    -2.9%
    FIL
    Filecoin
    1.2735 USDT
    ¥8.86
    -2.5%
    BTC
    比特币
    87995.58 USDT
    ¥612,158.85
    -0.85%
    LPT
    Livepeer Token
    3.1461 USDT
    ¥21.89
    -1.49%
    OKB
    OK币
    102.75 USDT
    ¥714.80
    -0.22%
    ZEC
    大零币
    352.12 USDT
    ¥2,449.59
    -1.51%
    CFX
    Conflux
    0.067563 USDT
    ¥0.47
    -3.61%
    狗狗币
    0.1217 USDT
    ¥0.85
    -1.06%
    The Sandbox
    0.1335 USDT
    ¥0.93
    -6.97%
    ZEN
    Horizen
    9.0383 USDT
    ¥62.88
    -4.68%
    AR
    Arweave
    3.3769 USDT
    ¥23.49
    -3.94%
    YGG
    Yield Guild Games
    0.062644 USDT
    ¥0.44
    -1.67%
    最新快讯
    更多
    比特币价格逼近新CME缺口
    2026-01-26 16:07:16
    Santiment:MVRV指标显示部分主流代币已进入低估值区间
    2026-01-26 16:06:38
    Solana迷因币PENGUIN单日交易额破2.36亿美元
    2026-01-26 16:01:26
    Binance Alpha:今日17时将发布空投,积分门槛241分
    2026-01-26 16:00:30
    CoinFound 数据:稳定币总市值为3179.2亿美元
    2026-01-26 16:00:29
    MetaPlanet计提比特币季度市值波动损失约6.79亿美元
    2026-01-26 15:57:16
    币安 Alpha 将于今日 17:00 进行空投,需达到 241 分 Alpha 积分
    2026-01-26 15:57:15