欧洲刑警组织(Europol)今天连发两份量子计算报告,结论一句话:加密不会被量子打崩,但钱包是最薄的那块板。
1️⃣ 风险点在钱包,不在链。
Europol 旗下欧洲网络犯罪中心(EC3)的报告说,足够强的量子计算机理论上可以从已经暴露的公钥反推私钥,未经授权转走资产,也就是大家常说的 Q-Day。连接区块、支撑挖矿的哈希函数则基本扛得住。
2️⃣ 公钥已经上链的地址,事后补不了。
报告的意思很直接:唯一办法是提前迁移,赶在攻击发生前把资金挪到新钱包。Decrypt 援引 Glassnode 5 月的估算,约 604 万枚 $BTC(占已发行量 30.2%)的公钥已经暴露。
3️⃣ 升级不是免费的。
NIST 标准化的后量子签名,体积是比特币现用 ECDSA 签名的 10 到 120 倍。翻译一下:区块空间更挤、手续费更贵、确认更慢。报告还引用一项 2024 年的研究,把所有 UTXO 迁移完,累计至少需要 76 天的网络停机时间。
4️⃣ 第二份报告讲「现在收集、日后解密」。
先把加密数据囤起来,等量子技术成熟再破解。目前没有明确证据显示这招被系统性、大规模使用,政府通信和企业机密被认为是最可能的目标。
我的看法:
执法机构亲自下场写量子报告,本身就是信号。这事已经从极客圈的 meme 变成了政策议程。
但 Q-Day 什么时候来,没人给得出时间表,所以别被「量子末日」类标题带节奏。
普通人能做的其实就两件:少重复用同一个地址收款;老地址、长期不动的钱包,留意后续抗量子迁移方案。剩下 10 到 120 倍签名怎么塞进区块,交给 $BTC 开发者慢慢吵。
只筛选,不教育。
来源:Europol 官网(10 月 7 日发布)、Decrypt。
不构成投资建议。