• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

欧盟监管机构警告:量子计算机可能冲击区块链

2026-09-24 19:24:36
收藏

欧洲金融监管机构警告量子计算可能破坏区块链加密体系

9月23日,欧洲金融监管机构发出警告称,足够先进的量子计算机可能会削弱保护区块链的密码学安全性。与此同时,CryptoQuant创始人Ki Young Ju估计,可能有689万枚比特币面临与未来量子攻击相关的公钥暴露风险。

监管预警:量子风险或早于实用化应用出现

由欧洲银行管理局、欧洲保险和职业养老金管理局以及欧洲证券和市场管理局组成的欧洲监督机构联合委员会警告称,量子计算可能为保护交易、通信、数据库和区块链的密码系统带来重大风险。这份《2026年秋季风险评估更新》并未声称目前存在能够破解比特币密码学的机器,其重点在于准备工作,指出与量子相关的安全风险可能在具有商业价值的量子应用实现之前就已经出现。

联合委员会在风险评估中指出,量子计算虽然可以改进金融流程、定价、欺诈检测和合规监控,但该技术最终可能会削弱整个金融基础设施中使用的密码学。当局表示:“潜在的风险可能比任何可行的商业应用出现得更快。”

技术细节:NISQ设备尚不足以构成威胁

欧洲证券和市场管理局(ESMA)此前于5月发布的一份技术分析更深入地研究了这一机制。报告指出,足够先进的量子计算机可以利用Shor算法针对包括RSA和椭圆曲线密码学(ECC)在内的公钥方案发起攻击。比特币依赖椭圆曲线签名来进行所有权验证和交易授权。

ESMA强调,此类攻击目前仍超出了当前含噪声中等规模量子(NISQ)设备的处理能力。报告称,能够威胁现有密码系统的系统预计不会立即出现,但漫长的迁移期使得提前准备成为必要。IBM也持类似观点,该公司今年4月表示,容错量子系统可能在十年末开始接近具备密码学相关性,但并未声称目前已存在能破解比特币的量子计算机。

比特币量子暴露量估算方法各异

关于多少比特币可能面临未来量子攻击者的威胁,由于研究人员对地址类型和重用密钥的计算方式不同,这一数字仍存在争议。

CryptoQuant创始人Ki Young Ju今年2月估计,按照他的方法论,约有689万枚比特币可能面临量子暴露风险。该数据包括约191万枚与直接可见的公钥相关的比特币,以及其他可能通过之前的花费行为泄露密钥的硬币。该估算还包括归属于早期比特币用户的休眠持仓。

Glassnode随后提出了不同的计算结果。其5月的研究测量显示,有604万枚比特币(即已发行供应量的30.2%)处于“静态”公钥暴露状态。在该总数中,Glassnode将192万枚比特币归类为结构性暴露,因为其输出类型在设计上就揭示了密钥。

Glassnode的框架将早期的P2PK(支付至公钥)、裸多重签名输出和Taproot输出纳入结构性类别。运营暴露则涵盖地址重用、部分花费或托管实践导致密钥在硬币仍与其关联时变得可见的情况。正如crypto.news在其关于Glassnode测量的比特币量子暴露报道中所指出的,该公司的狭义结构性措施将192万枚比特币直接置于公钥因设计而公开的分类中。

暴露的公钥带来比特币特有的风险

比特币的所有权依赖于数字签名。对于几种常见的地址格式,公钥可能在硬币被花费之前一直隐藏在哈希值之后。其他输出类型从创建之初就暴露公钥,而地址重用可能导致之前隐藏的公钥在链上可见。

BIP-360目前在官方比特币改进提案(BIP)存储库中列为草案,提议使用“支付至默克尔根”(Pay-to-Merkle-Root)输出,旨在减少对椭圆曲线密钥的长期暴露攻击。其规范将P2PK、重用输出和Taproot输出列为具有长期暴露风险的类别。

该提案并未声称能解决所有量子攻击路径。BIP-360指出,防止攻击者在交易等待确认期间推导密钥,可能需要后量子签名方案。BIP-361则涉及迁移政策。该草案最终将防止新资金发送到量子易受攻击的输出类型,并随后收紧对遗留ECDSA和Schnorr签名的花费规则。其时间表仅在实施并激活后量子输出类型后才开始。

正如crypto.news在其对BIP-360和BIP-361迁移覆盖的报道中所述,开发人员仍在争论如果旧式签名最终变得不安全,应如何处理休眠或无法访问的硬币。这两个BIP均未被激活为比特币共识规则。官方BIP存储库将BIP-360和BIP-361列为草案,这意味着技术标准和迁移政策仍未定论。

欧洲计划于2026年启动后量子迁移

欧盟委员会已经制定了涵盖公共机构和关键基础设施的过渡时间表。其后量子路线图要求所有欧盟成员国到2026年底开始向后量子密码学过渡。高风险用例应在2030年底前完成过渡。

该路线图源于2024年发布的委员会建议以及2025年6月通过的协调实施计划。2026年9月2日的咨询更新表示,受访者支持明确的截止日期、基于风险的优先排序、混合密码学方法和密码敏捷性。

ESMA的5月论文还提出了另一个被称为“现在收集,稍后解密”的问题。攻击者可以今天收集加密信息并存储起来,直到未来的计算机具备解密能力为止。监管机构表示,某些金融信息的长使用寿命使得迁移规划成为一个多年的安全任务。

对于区块链而言,迁移涉及一个额外的问题,因为现有的资产和密钥可能需要在使用较旧的签名系统变得不安全之前进行移动。比特币的改变需要开发者、矿工、企业、钱包提供商和节点运营商之间的共识,然后新的共识规则才能生效。

机构托管方已开始着手准备,无需等待比特币选择最终的签名系统。据报道,Coinbase正在设计支持多种潜在签名方案的後量子比特币托管架构。Coinbase首席密码学家Yehuda Lindell表示,公司希望其托管架构无论区块链最终采用哪种系统都能保持可用。Ledger CTO Charles Guillemet则认为,由于更改钱包、托管系统和现有持仓可能比选择后量子算法更难,迁移可能需要数年时间。目前,随着BIP-360和BIP-361仍处于草案阶段,比特币的量子迁移仍是一个钱包和协调挑战。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%