量子计算真出现突破,最先被盯上的可能不是交易所里的币,而是中本聪那批从 2009 年起就没动过的早期地址。
原因不神秘:这些币用的是最早的 P2PK 输出,公钥直接暴露在链上;而绝大多数现代地址在花费之前只暴露哈希。也就是说攻击者不用去破哈希,对着公钥解私钥就行。这些币又没人能动——中本聪不会站出来转移它们——于是它们天然是最肥的目标。
但这类分析里最现实的风险被忽略了:仓促迁移到后量子密码学本身会出问题。赶工会引入 bug,骗子还会把钓鱼钱包包装成「抗量子升级」。危险的可能不是量子机器,而是打着抗量子旗号的骗局。
我倾向于认为,抗量子迁移该慢一点、分阶段走,而不是被恐慌推着跑。
$BTC 如果让你投一票:早期地址的币,支持冻结保护还是原样不动?
原因不神秘:这些币用的是最早的 P2PK 输出,公钥直接暴露在链上;而绝大多数现代地址在花费之前只暴露哈希。也就是说攻击者不用去破哈希,对着公钥解私钥就行。这些币又没人能动——中本聪不会站出来转移它们——于是它们天然是最肥的目标。
但这类分析里最现实的风险被忽略了:仓促迁移到后量子密码学本身会出问题。赶工会引入 bug,骗子还会把钓鱼钱包包装成「抗量子升级」。危险的可能不是量子机器,而是打着抗量子旗号的骗局。
我倾向于认为,抗量子迁移该慢一点、分阶段走,而不是被恐慌推着跑。
$BTC 如果让你投一票:早期地址的币,支持冻结保护还是原样不动?