量子计算机无法破解比特币,但能伪造签名:约670万枚比特币面临风险
量子计算机虽无法直接解密比特币,但可能通过暴露的公钥伪造交易签名。若钱包系统未能在大型容错量子计算机问世前迁移至抗量子路径,约670万枚比特币将面临风险。
核心威胁分析
比特币链上并未存储加密密钥,真正的量子威胁在于:运行肖尔算法的量子计算机可从已暴露的公钥中推导出私钥,进而对易受攻击的未花费交易输出(UTXO)进行授权伪造。据Project Eleven的比特币风险清单评估,约670万枚比特币地址符合其公钥暴露标准。尽管Taproot升级改变了风险模式,但若量子计算规模扩大,风险依然存在。
技术实现门槛
当前研究显示,破解256位椭圆曲线密码需要约2330个逻辑量子比特及数百万物理量子比特。这为比特币改进提案(如P2QRH)与NIST标准后量子方案的整合提供了窗口期,尽管这些方案会导致交易签名体积增大和手续费上升。
量子威胁本质
比特币开发者亚当·巴克指出,比特币本质上不依赖加密技术,其安全基石是数字签名与哈希承诺。量子计算机的真正风险在于利用肖尔算法实现授权伪造——当链上公钥暴露时,量子计算机可推导私钥并为竞争性交易生成有效签名。
公钥暴露现状
比特币的ECDSA和Schnorr签名系统通过密钥对控制实现验证。多数地址格式采用公钥哈希,但在交易花费时原始公钥仍会暴露。Project Eleven的开源监测显示,目前符合公钥暴露标准的比特币地址涉及约670万枚BTC。
抗量子方案进展
后量子签名尺寸通常达千字节级别,这将影响交易经济模型与用户体验。NIST已标准化ML-KEM等后量子原语,比特币社区也提出BIP 360等抗量子输出方案。IBM近期向路透社透露,其容错量子系统有望在2029年前取得突破,且关键纠错算法已可在传统AMD芯片运行。
风险演变因素
最终风险水平取决于三大变量:存在公钥暴露的UTXO比例、钱包应对暴露的行为变化,以及网络在保持验证与手续费市场平衡的前提下采纳抗量子方案的速率。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注