不,你的 ETH 今天没有危险,你也不需要移动任何东西
2026 年 9 月 7 日,以太坊基金会(Ethereum Foundation)宣布,以太坊 L1 应在 2029 年 12 月前具备抗量子能力。这是一个针对开发者的截止日期,而非对持有者的警告。对你而言,真正重要的是另一个事实,这一事实在所有关于此决定的报道中均未提及:每一个曾经发送过交易的以太坊账户,在交易过程中都公开了其公钥。风险正是由此产生,而这恰恰是以太坊与比特币的区别所在。
本文旨在阐明该决定的真实含义、哪些密钥面临风险、持有者、质押者和 Rollup 用户可以立即采取的检查措施,以及为什么比特币世界中广泛流传的一条建议对以太坊并不适用。
以太坊基金会在 2026 年 9 月 7 日的决定
以太坊基金会的协议集群(即负责网络基础层开发的内部团队)在题为“EF 协议:当前和新兴优先事项”的目标下做出了承诺。文中指出,目标是让以太坊 L1 在执行层、共识层和数据可用性层这三个层面全面实现抗量子能力。设定的完成日期为 2029 年 12 月。
有三点限定条件应立即被注意,但在大量报道中已被忽略。首先,这是基金会自行设定的截止日期。基金会在其文本中写道,“至少在 2027 年 1 月之前不可协商”,之后将与外部专家重新评估量子研究的现状。其次,基金会并不决定协议的方向;升级由客户端团队和开放的 All Core Devs 会议共同决定。第三,基金会自身将密码学相关量子计算机预计在 2030 年出现的观点称为“故意激进的假设”,并补充说大多数可信的估计时间更晚,有些甚至非常晚,而且这一点可能永远不会到来。
该决定并未涉及 ETH 价格。这是一项加密方案的发展计划,并非市场事件。
量子计算机今天能窃取你的 ETH 吗?
不能。基金会后量子团队对硬件现状的描述非常冷静:要破解椭圆曲线密码学,机器需要数千个稳定的逻辑量子比特以及永久纠错的操作。逻辑量子比特并非单个组件:它由许多易错的物理量子比特组成,这些物理量子比特共同形成一个足够稳定以执行计算的元素。目前的机器距离这一目标还很远。大多数技术路线图将密码学相关性置于 2030 年代早期至中期。
所讨论的攻击被称为 Shor 算法:一种从已知公钥推导匹配私钥的量子方法。基金会直白地指出了后果:余额被盗和身份滥用。链的历史不在考虑范围内。已确认的交易和已最终确定的区块仍然有效,没有人会用这种方式重写链的历史。
为什么以太坊上的公钥几乎总是暴露
这是大多数报道忽略你实际问题的关键点。量子风险不附着于硬币本身,而是附着于地址的公钥是否已知。只要只有地址存在,Shor 算法就无从下手。
以太坊地址由公钥派生而来,本身并不揭示公钥。但一旦账户签署交易,签名就会留在链上,公钥即可从中重构。基金会在其常见问题解答(FAQ)中直言不讳:每个执行过交易的账户都有一个暴露的公钥。这适用于普通账户(EOAs),其密钥基于 secp256k1 曲线上的 ECDSA 方案。
与比特币地址余额的关键区别在于:在以太坊上,发送后余额仍保留在同一账户中。密钥暴露且资金仍停留在原处,这在以太坊上是常态,而非例外。
一个已经发送过一次交易的账户就像左边的盒子:密钥显而易见地暴露在光天化日之下,而余额仍在其后方。
与比特币相比意味着什么:0.1% 而非 5%
对于比特币,我们在 9 月 5 日分析了哪些地址披露了公钥:基本上是旧的 P2PK 持仓和重复使用的地址。对于以太坊,基金会在其 FAQ 中反转了这种比较。它表示,在比特币上,约有 5% 的供应量与早期地址格式挂钩,这些格式被广泛认为已废弃,其中包括约一百万枚归因于中本聪的 BTC。以太坊中永久休眠持仓的可比份额(即被认为永远丢失的持仓)更接近 0.1%。这是基金会自己的估计,而非测量数据。
由此产生了一个只有在第二眼观察时才可见的反转。在以太坊上,丢失持仓的比例很小,因此基金会认为最终什么都不做的选项比在比特币上更具可行性。同时,以太坊上拥有暴露密钥的账户比例要大得多。因此,风险分布更为均匀,迁移范围相应更广:它涉及许多活跃账户,而不是有限的遗留库存。对于从未迁移的余额会发生什么,明确属于网络治理问题而非技术问题,社区内的意见分歧很大。
哪些密钥真正面临风险:后量子组的排名
后量子团队在 FAQ 中按优先级对攻击面进行排名,这个顺序比你任何一般的威胁评估都更有用。
- 普通用户账户(EOAs):最大的价值存储,首次交易后公钥暴露。
- 高价值操作密钥:交易所、区块链网络之间的桥接和托管热钱包将大量价值集中在少数几个密钥后面。
- 治理和升级密钥:引导整个协议的多重签名账户。
- 验证者密钥:涉及共识参与,但它们本身不持有余额。
基金会指出的共同模式是:将价值或控制权集中在暴露的、长期存在的密钥背后。重要的背景信息是:这并不意味着每一枚 ETH 都处于同等危险之中。情景的严重程度取决于在硬件就绪时迁移进展到了哪一步。
作为持有者,这意味着:如果你的 ETH 存放在交易所,你的风险取决于第二点,即他人的操作密钥,而非你自己的密钥。这是独立于量子问题的自我托管的又一个理由。
质押者现在可以检查什么:提款凭证
验证者使用 BLS 密钥签名,这是一种与普通账户不同的方案。该方案也基于椭圆曲线,因此同样脆弱。它与提款凭证变得具体,即指定验证者可以在何处支付其余额的条目。旧存款在那里仍携带 0x00 格式,直接绑定到 BLS 密钥。较新的格式则指向普通的执行地址。
在 Hegotá 分叉中,EIP-8365 正在等待决策,这是一项旨在淘汰这些遗留凭证的提案。基金会写道,这项工作可以在等待共识层完整后量子设计之前开始。因此,任何人质押都应立即查看其验证者携带哪种格式。我们如何在指南中逐步描述了如何检查验证者凭证。如果你通过提供商委托你的 ETH,运营商将为你承担此检查;但这些细节仍属于你在选择服务时应询问的内容。
通往 2029 年 12 月的路线图:Glamsterdam、Hegotá 和五个硬分叉
硬分叉是所有客户端团队同时切换到新规则的网络升级。基金会在其文本中进行了自己的计算:如果 Glamsterdam 在 2026 年 12 月到达,并且完全抗量子能力意在随后的五个硬分叉后的 2029 年 12 月站立,那么平均每个分叉的时间间隔为 7.2 个月。它自己承认这个时间表“相当激进”,如果分叉比一年前假设的要长,则几乎没有余地。
对于情况紧迫的情况,有一个名为 MV-PQ 的回退标记,即最低可行级别的抗量子能力,旨在以较低的保证使网络度过难关。中间阶段位于后量子组的路线图上:I* 分叉中的量子安全公钥注册表,J* 分叉中执行层的量子安全签名构建块,此后才是量子安全 attestations。关于 Glamsterdam 之后的下一个分叉 Hegotá,基金会写了一句总结整个情况的话:Hegotá 本身不是量子分叉;它是决定是否按时到达量子分叉的分叉。
顺便说一句,截止日期并非凭空捏造:2029 年 12 月与 Google、Cloudflare 和 Microsoft 为其各自系统独立设定的 2029 年迁移目标处于同一水平。在这里指责以太坊落后于其他科技行业的人,使用的是错误的衡量标准。
为什么共识层比执行层更难转换
这两个层得到了截然不同的处理,这解释了为什么在一侧你很快就能采取行动,而在另一侧则不能。
在执行层(你的账户和交易所在的地方),基金会押注于密码敏捷性:无需为每个新方案单独硬分叉即可交换签名方案的能力。使其成为可能的是原生账户抽象,其中账户自带验证签名的规则。为此指定的提案 EIP-8141 旨在为账户提供脱离易受攻击的 secp256k1 密钥的协议原生途径。这就是为什么切换打算对用户逐渐和自愿运行,而不是作为一个一切同时翻转的截止日期。
在共识层上这行不通。它的密码学只能通过硬分叉改变,而 BLS 今天提供的将许多签名聚合成一个签名的功能,在后量子世界中没有完成的对应物。基金会在 leanXMSS 名称下研究基于哈希的签名,在 Rust 实现上进行研究,并在最小零知识机器上进行聚合。据基金会称,名为 leanSpec 的可执行规范已被大约十个客户端团队用于其量子安全共识客户端。这些方案的代价是更大的签名和更昂贵的验证,这会增加带宽、存储负担并最终影响整个网络的效率。这就是为什么共识层将首先硬化然后推出,而不是逐块出现。
所有截止日期所针对的机器:要攻击今天的签名,它需要数千个稳定的逻辑量子比特。
“现在 Harvest,稍后解密”对你的硬币意味着什么
该术语描述了今天收集加密数据以便将来用更好的硬件解密它的策略。在加密货币领域,它经常被误用,基金会澄清了这一点:区块链主要依赖于签名的完整性系统,而非保密性。记录今天的交易不会让任何人后来撤销过去的付款或清空旧的余额。
收集确实起作用的地方是整个生态系统周围的所有加密内容:私人通信、机密交易系统、托管基础设施和链外敏感数据。对于你的 ETH,规则如下:风险存在于未来,过去没有任何风险。它仅在有足够强大的机器存在时产生,然后击中那些届时尚未迁移密钥的账户。
代币、NFT、DeFi 头寸和 Rollup 会发生什么
代币、NFT 和应用中的头寸作为指向你账户的合同条目存在,而不是作为独立的密钥。因此,这些条目完全悬挂在你的 ETH 的同一个密钥上。迁移你的账户,其余随之而来;如果不这样做,一切都处于同样的风险中。不需要对其进行单独处理。
对于 Rollup(即捆绑其交易并将其交给以太坊以获得安全的链),增加了它们自身的漏洞。基金会列出了四个:排序器和管理的操作密钥、桥接和跨链消息传递、用户账户本身,以及在零知识 Rollup 中的证明系统。模式与上述相同。 wherever few keys control a lot of value it gets dangerous(无论哪里少数密钥控制大量价值,这就变得危险)。如果你在 Rollup 上持有较大余额,那就是你应该在未来几年关注运营商公告的时候。
你今天可以采取的行动,以及你应该避免的事情
首先:目前没有任何技术理由移动余额、出售硬币或切换到另一个网络。基金会在其 FAQ 中明确警告不要仓促进入不成熟的方案,因为这可能会创造比消除更多的风险。
真正有帮助的是不引人注目的。关键是当官方迁移路径存在时,你能够采取行动。这需要你控制自己的密钥且不丢失它。再也找不到的助记词的余额也无法迁移,这种类型的持仓最终会陷入关于冻结资金的辩论中。如果你的密钥今天坐在也用于浏览的计算机上,移动到只做签名的设备是无论量子问题如何都值得采取的一步。哪些设备管理这一点,以及它们有何不同,在我们的硬件钱包比较中有所阐述。
虽然比特币世界的一条建议不适用于以太坊:那里的建议是每个地址只使用一次,这样公钥保持隐藏。在以太坊上,一旦账户发送过,这就毫无用处,因为那时密钥已暴露,余额仍留在同一账户中。将你的 ETH 推入一个新地址无论如何都会在发送时揭示旧密钥,并仅仅产生成本。
如何识别利用量子论点的骗局
关于此主题的每一个大头条都会带来一波敦促立即“量子安全迁移”的消息。三个特征可以可靠地识别它们。第一,他们制造时间压力,而真正的路线图跨越数年,无论如何将在 2027 年 1 月重新评估。第二,他们要求你输入或上传助记词,任何合法的升级都不需要这样做。第三,他们通过无人用于协议升级的渠道到达,例如直接消息或推广搜索结果。
可靠的反向检查只需两分钟:基金会的后量子工作公开且公共进行,有规范、代码和会议纪要。那里没有记录的不是升级。
检查以太坊的量子风险:要点总结
保持冷静,不要卖出任何东西。
该决定是 2029 年 12 月的发展目标,而不是警报。相反,利用这段时间将你的托管建立在干净的基础上;软件解决方案和设备解决方案之间的差异在软件钱包比较中有所阐述。
确保你能采取行动。
检查你是否安全存储助记词并能再次找到它,以及你是否在一个不同时在线的设备上签署交易。合适的设备在硬件钱包比较中进行比较。
作为质押者,建立你的提款凭证格式。
旧的 0x00 凭证是你今天已经可以改变的具体部分的量子问题。通过服务提供商质押的任何人都应检查该提供商的细节,并将提供商列入质押平台比较中。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注