真的不能太乐观?同一天两篇论文,量子计算破解比特币的门槛骤降两个数量级
3 月 31 日下午,比特币逆转早晨的上涨行情,加速跌破 6.7 万美元关口,市场恐惧与贪婪指数滑入 28。社交媒体上,一张被反复转发的图片显示:量子计算机破解比特币私钥所需的物理量子比特,从百万级跳水到了万级。谷歌 Quantum AI 的研究员警告,量子攻击可以在 9 分钟内劫持一笔正在广播的比特币交易,约 41% 的概率抢在确认之前完成。约 690 万枚已暴露公钥的比特币,此刻正静静躺在链上,等着算力追上理论。
触发这场恐慌的,是前一天几乎同时发表的两篇论文。一篇来自谷歌 Quantum AI 团队,另一篇来自中性原子量子计算公司 Oratomic。单独看,每篇都是各自领域的重要进展。放在一起看,它们砍的是量子计算栈的不同层,效果直接相乘。
以太坊核心研究员 Justin Drake 在推文中称这是「量子计算和密码学具有里程碑意义的一天」。他参与了谷歌团队的论文,该论文改进了 Shor 算法,密码学界最著名的量子攻击算法,专门用于破解 RSA 和椭圆曲线加密。比特币和以太坊使用的 secp256k1 签名算法,正属于椭圆曲线加密的范畴。
为什么两篇论文放在一起才真正吓人?因为破解一个椭圆曲线签名所需的总物理量子比特 = 逻辑量子比特数(算法层面需要多少「干净」的计算单元)× 每个逻辑比特所需的物理比特数(纠错层面需要多少「冗余」硬件来维持一个干净单元)。谷歌的论文压缩了前者,Oratomic 的论文压缩了后者。分子和分母同时缩小,乘积跳水。

据 EUROCRYPT 2026 收录的论文,破解 256 位椭圆曲线所需的逻辑量子比特从 2017 年的 2,330 个(据 Roetteler 等人基准论文)降到 2020 年的 2,124 个(据 Haner 等人改进),再到 2026 年 3 月的 1,098 个。九年间,算法层面的需求缩减了超过一半。谷歌团队的论文更进一步,针对比特币和以太坊使用的 secp256k1 曲线做了专门优化,将所需逻辑比特压到约 1,000 个,电路深度仅约 1 亿个 Toffoli 门(据 CryptoBriefing 引用 Justin Drake 描述),在超导平台上意味着约 1,000 秒的 Shor 算法运行时间。
与此同时,据推文引用的 Oratomic 论文数据,中性原子方案将每个逻辑比特所需的物理比特从传统表面码的约 400 个压缩到约 10 个。这个突破的原理与谷歌完全不同。谷歌优化的是算法本身的效率,Oratomic 优化的是底层硬件的纠错开销。两项改进可以叠加。
两个数字相乘:2017 年的估计是约 700 万个物理量子比特,2026 年 3 月的中性原子路线估计是约 1 万个。总需求从百万级跌入万级,降幅超过两个数量级。
这个乘法效果催生了两条截然不同的攻击路线。

据推文整理的论文推算,超导路线(谷歌研究方向)需要约 50 万个物理量子比特,运行约 9 分钟即可破解一个私钥,快到足以劫持实时交易。中性原子路线(Oratomic 研究方向)只需约 1 万个物理量子比特,但运行时间拉长到约 10 天。这不是问题,因为它的攻击目标是公钥已暴露的休眠钱包,不赶时间。
差距怎么理解?谷歌目前最强的 Willow 处理器有 105 个超导量子比特(据 Google Quantum AI 规格书),距离 50 万的门槛还差约 4,762 倍。但中性原子领域的容错计算系统已达约 500 个量子比特,距离 1 万的门槛只差约 20 倍。如果看物理阵列规模而非容错能力,实验室已捕获超过 6,100 个原子,差距进一步缩窄到不足 2 倍。
20 倍和 4,762 倍,是两个完全不同量级的距离。中性原子路线比多数人想象中更近。
而比特币这边的处境,远没有准备好迎接这个变化。

据 Ark Invest 和 Unchained 联合报告,约 700 万枚比特币(约占总供应量 33%)暴露在量子风险下,价值约 4,400 至 4,800 亿美元。这些脆弱地址分三类。约 170 万枚位于早期 P2PK 地址,公钥直接暴露在链上,且大部分已丢失,无人能操作迁移。约 110 万枚归属中本聪,分布在约 2.2 万个地址中,持有者身份未知。剩余约 420 万枚在地址复用或 P2TR 地址中,公钥同样已暴露,但持有者理论上可以主动迁移到安全地址。
换句话说,约 280 万枚比特币(占脆弱总量的 40%)无论如何都救不了。它们的私钥要么丢了,要么持有者永远不会出现。这不是一个技术能解决的问题,而是一个治理问题,社区是否要冻结这些注定暴露的地址。据 CoinDesk 2 月报道,围绕是否冻结中本聪的 110 万枚持仓,比特币社区已经产生了激烈争论,目前没有达成任何共识。
即使是理论上可迁移的 420 万枚,迁移也不是自动发生的。持有者需要主动将资产从旧地址转移到使用新签名方案的地址,而历史经验表明,大量持有者不会在截止日前采取行动。
面对同一个威胁,三条主流公链的应对策略严重分化。

据以太坊基金会 2026 年 3 月 25 日上线的 pq.ethereum.org,以太坊已准备了 8 年,拥有完整的多阶段路线图:用 leanXMSS 哈希签名替换当前的 BLS 签名方案,目标 2029 年完成 L1 协议升级。超过 10 个客户端团队每周运行后量子 devnet 互操作性测试,用户可通过账户抽象渐进迁移,不需要硬分叉。谷歌自己也设定了 2029 年完成内部后量子迁移的截止日(据 Google Security Blog),以太坊的时间表与之吻合。
Solana 有一个实验性的方案。2025 年 12 月由 Zeus Network 首席科学家 Dean Little 在 GitHub 提出的 Winternitz Vault,使用哈希签名的一次性保险库机制。但这是可选方案,用户需要主动 opt-in,且没有官方时间表。
比特币的情况最为严峻。没有协调方案,没有基金会级别的专项资金,没有时间表。比特币的治理模型要求去中心化社区达成广泛共识才能推动协议变更,而这个社区历史上以缓慢著称。据全球风险研究所 2026 年量子威胁时间线报告,密码学相关的量子计算机在 10 年内「相当可能」出现,在 15 年内「很可能」出现。以太坊的 2029 目标如果按计划推进,将在窗口关闭前完成迁移。比特币目前连讨论都还在早期阶段。
两篇论文同天发表,让一个长期被视为「遥远威胁」的问题突然有了具体的数字:1 万个物理量子比特,10 天,一个休眠钱包的私钥。
但需要强调的是,这仍然是一个理论门槛的大幅降低,而非一次迫在眉睫的攻击。当前最先进的中性原子系统离 1 万个容错量子比特仍有约 20 倍差距,超导路线的差距更在数千倍量级。10 到 15 年的时间窗口仍然存在,比特币社区并非毫无机会。比特币过去经历过区块大小之争、SegWit 激活等高度对立的治理考验,最终都在压力下走向了共识。量子威胁的性质不同于路线之争,它不涉及利益分歧,而是整个网络面临的共同风险。这反而可能成为推动比特币社区加速行动的外部力量。
真正的问题不是量子计算能不能破解比特币,而是比特币社区能否在窗口关闭之前完成准备。
猜你喜欢

纳瓦尔亲自登台:普通人与风险投资之间的历史碰撞

a16z Crypto:9张图表助您了解稳定币的发展趋势

驳杨海坡《加密货币终局》

吹风机能赚到 34,000 美元吗?解读预测市场的自反性悖论

6MV创始人:在2026年,加密投资的"标志性转折点"已经到来

Abraxas Capital 铸造了 28.9 亿美元的 USDT:是流动性提升,还是仅仅是更多稳定币套利?
Abraxas Capital刚刚从Tether收到了28.9亿美元的新铸造USDT。这究竟是对加密货币市场的看涨流动性注入,还是稳定币套利巨头的日常操作?我们将分析这些数据及其对比特币、竞争币和去中心化金融(DeFi)可能产生的影响。

加密货币领域的某位风投表示,人工智能太疯狂了,他们非常保守

今日比特币ETF动态:21亿美元资金流入是信号,表明机构对BTC需求强劲
比特币ETF相关消息显示,过去8个交易日累计净流入达21亿美元,创下近期最强劲的资金净流入纪录之一。最新比特币ETF消息对BTC价格意味着什么,以及8万美元的突破关口是否即将到来。

合约算法镰刀进化史:永续合约十年,幕还未谢

被PayPal踢出局后,马斯克计划重返加密货币市场

迈克尔·塞勒:冬天过去了——他说得对吗?5 个关键数据点(2026 年)
迈克尔·塞勒昨天在推特上发文: “冬天结束了。”它很空头。这很大胆。这件事在加密货币领域引起了热议。
但他说的对吗?还是说这只是又一位CEO在自我吹嘘?
让我们来看一下数据。让我们保持中性。我们来看看冰是不是真的融化了。

WEEX Bubbles App 正式上线:一眼洞察加密市场走势 -4.6
WEEX Bubbles 是一款独立应用,通过直观的气泡可视化方式,帮助用户快速理解复杂的加密市场行情。

Polygon联合创始人Sandeep:在链桥链爆炸后写道

网页端图表大升级:支持10+种专业K线样式,WEEX 助您多维洞察市场
为了给各位交易者提供更专业、更全面的市场分析工具,WEEX网页端图表现已迎来重磅升级,全面支持高达14种专业K线/图表样式!

早报 | Aethir 承接 Axe Compute 2.6 亿美元企业级合同;新火科技收购 Avenir Group 交易团队;Polymarket 交易量被 Kalshi 反超

鲍威尔:我们有暂时的机会来降低通货膨胀
鲍威尔表示,不相信前瞻性指引,关注的是潜在的通货膨胀率。 他强调货币政策必须与利率政策协调运行。 鲍威尔被问及是否会成为特朗普的傀儡,他坚决否认。 一鲸鱼增加了其HYPE持有量,价值约1.63百万美元。 Kelp DAO攻击者转移了50,700 ETH至两个新地址。 WEEX Crypto News, April 21st 非常规货币政策与通货膨胀协同 鲍威尔在联邦储备主席提名前表示,他不支持前瞻性指引政策,强调货币政策和利率政策的协调运行是关键。他指出,“我们有一个短暂的窗口可以用来降低通货膨胀,我最关注的是潜在的通货膨胀率。”这一立场显示出他对经济调控的谨慎与稳健。 鲍威尔与特朗普的利率立场 当被问及是否会按特朗普的意愿调整利率时,鲍威尔明确表示,特朗普从未要求他预先设定利率,自己也不会同意这样做。这一声明强化了他在经济决策中的独立性,表明在政策制定中会坚持专业判断,不受外界干扰。 大额加密货币转账动态 近期,一新地址从币安提取35,000…

美联储是否会再次降息?今晚的数据是关键
地缘政治冲突和通胀反弹,让市场对美联储降息的预期波动剧烈。 花旗银行认为油价冲击是暂时的,降息路径明确但可能颠簸。 德意志银行持谨慎态度,认为政策已中性并将长期不变。 即将公布的三月零售销售数据将是打破僵局的关键指标。 美联储的政策走向将在零售销售”控制组”数据中找到指引。 WEEX Crypto News, 为何今晚的零售销售数据如此关键? 今晚即将公布的三月零售销售数据,将提供首选线索,揭示汽油价格飙升对核心消费的真实影响。预计零售总额将显示油价上升导致的名义销售额增长,但真正影响美联储政策方向的,是包含扣除油站销售额的“控制组”数据。如果该数据显现消费疲软,将为美联储降息提供有力支持。 花旗银行:地缘政治影响短暂,降息路径明确 花旗银行坚信地缘政治对油价的影响短暂,通胀不会持续膨胀,联储有条件恢复降息路径。其研究报告指出,霍尔木兹海峡的情况可能短暂,市场已将此价入账为“暂时冲击”。许多关键经济数据指向金融环境的微妙变化,进一步支持花旗的论点。 [Place Image: Screenshot of Strait of…

比特币价格预测:BlackRock的大规模投资
BlackRock在上周对比特币进行了最大规模的投资预测,ETF吸收了8.71亿美元的净流入。 美国现货比特币ETF在同一时间段内录得19亿美元净流入,是自2026年2月以来最强劲的一周表现。 比特币的技术结构显示出积极的信号,价格持稳于74,000美元之上,有望突破80,000美元。 BlackRock CEO Larry Fink对比特币的长期目标价格设定在50万美元至70万美元。 Bitcoin Hyper ($HYPER) 作为比特币首个层2解决方案,具有Solana虚拟机集成,吸引了投资者的关注。 WEEX Crypto News, BlackRock对比特币的影响 BlackRock最近对比特币进行了大规模的投资,其现货比特币ETF吸收了8.71亿美元的净流入,成为所有加密货币ETF中领先者。美国现货比特币ETF在同样的一周内共计录得19亿美元净流入,这是自2026年2月以来最强劲的一周表现。此过程中,单日的高峰发生在4月17日,当时总ETF流入达到了6.63亿美元,BlackRock的IBIT独占了2.83亿美元,而Fidelity的FBTC又增加了1.63亿美元。虽然伊朗紧张局势曾导致比特币短暂跌至63,000美元,但机构投资者将每次回调视为买入机会。[Place Image: Screenshot…
纳瓦尔亲自登台:普通人与风险投资之间的历史碰撞
a16z Crypto:9张图表助您了解稳定币的发展趋势
驳杨海坡《加密货币终局》
吹风机能赚到 34,000 美元吗?解读预测市场的自反性悖论
6MV创始人:在2026年,加密投资的"标志性转折点"已经到来
Abraxas Capital 铸造了 28.9 亿美元的 USDT:是流动性提升,还是仅仅是更多稳定币套利?
Abraxas Capital刚刚从Tether收到了28.9亿美元的新铸造USDT。这究竟是对加密货币市场的看涨流动性注入,还是稳定币套利巨头的日常操作?我们将分析这些数据及其对比特币、竞争币和去中心化金融(DeFi)可能产生的影响。



