量子破晓与加密终局:比特币与以太坊的“十分钟”生死防线
Google Quantum AI 与以太坊基金会等机构合作发布白皮书,详尽评估了量子计算机对区块链加密体系的潜在威胁及其应对策略。研究者通过零知识证明验证了最新的量子算法估算,指出仅需约 50 万个物理比特即可在数分钟内破解现有的 secp256k1 椭圆曲线加密。报告深入分析了比特币与以太坊在账户安全、共识机制及智能合约等方面的具体脆弱性,并特别区分了“快时钟”与“慢时钟”量子架构对实时交易和静态资产的不同影响。此外,文中还探讨了沉睡资产的处置策略与向后量子加密(PQC)迁移的技术挑战。作者最终强调,面对量子计算的快速进展,加密货币社区必须立即启动后量子安全转型,以防范系统性的数字资产风险。
研究白皮书系统性地评估了密码学相关量子计算机(CRQC)对基于椭圆曲线密码学(ECC,尤其是以太坊和比特币核心所采用的 secp256k1 曲线)的加密货币系统所带来的实质性威胁,并通过零知识证明验证了最新的量子破解资源估算。
一、 核心结论
- 量子算法与硬件的进展显著降低了破解门槛 研究团队通过硬件协同设计和算法改进,将破解 secp256k1 曲线所需的物理量子比特数量降低了近 20 倍。在超导架构下,仅需不到 50 万个物理量子比特即可在数分钟内提取私钥,这打破了此前认为量子威胁仍很遥远的传统认知。
- “快时钟”与“慢时钟”量子架构对攻击场景具有决定性影响
- 快时钟架构(如超导、硅自旋、光子):逻辑门运行极快,可在数分钟内破译私钥,从而使“在支出时”(On-Spend)的实时截击攻击成为可能。攻击者可在交易提交到内存池(mempool)等待打包的窗口期内(比特币平均 10 分钟),实时破解私钥并广播一笔高矿工费的欺诈交易进行拦截篡改。
- 慢时钟架构(如中性原子、离子阱):由于逻辑门运行慢 2 到 3 个数量级,早期只能用于“静止状态下”(At-Rest)的离线攻击,即针对长期暴露在链上的公钥实施破解(需要数天或更久)。
- 以太坊相比比特币面临更广泛且复杂的量子风险暴露面 虽然以太坊 12 秒的极短出块时间使其几乎免疫早期的实时“On-Spend”攻击,但其账户模型(公钥一旦交易便永久暴露)、智能合约管理员权限、验证节点质押密钥以及数据可用性采样(DAS)机制,都处于严重的 At-Rest 威胁之中。
- 存在特殊的“在设置时”攻击(On-Setup Attacks) 对于依赖特定初始椭圆曲线参数或可信设置(Trusted Setup)的隐私协议(如 Tornado Cash、Mimblewimble)和以太坊 DAS 的 KZG 承诺,量子计算机只需一次性离线破解出其 SRS(结构化参考字符串)中的“有毒废物”(Toxic Waste)。由此生成的通用后门可以被制成经典漏洞,供攻击者此后仅用经典计算机即可反复、隐秘地伪造证明或增发代币。
- 休眠资产(Dormant Assets)和无法迁移资产处理极其棘手 比特币网络中有海量因私钥丢失而无法主动迁移的资产(如中本聪时代的 P2PK 资产)。这些沉睡资产将沦为量子计算机的固定靶子,可能面临被恶意行为者、甚至是敌对国家非法“打捞”并套现的系统性风险,亟需公共政策和数字打捞(Digital Salvage)框架加以约束。
二、 关键数据
1. 量子破解资源估算(针对 256 位 secp256k1 曲线)
研究团队通过 SP1 零知识虚拟程序对以下两个版本的逻辑电路成本进行了无信任验证:
- 低量子比特变体(Low-Qubit Variant):仅需 1,200 个逻辑量子比特(伴随 9000 万个 Toffoli 门)。
- 低门数变体(Low-Gate Variant):仅需 1,450 个逻辑量子比特(伴随 7000 万个 Toffoli 门)。
2. 物理量子比特与执行时间
- 物理量子比特:在 10−310−3 物理错误率和平面度四连接的超导架构(采用表面码纠错)下,执行该逻辑电路仅需约 50 万个物理量子比特。
- 执行时间(冷启动):假设超导量子计算机控制系统的反应时间为 10 微秒,解决单次 256 位 ECDLP 的实际运行时间约为 18 到 23 分钟。
- 执行时间(预计算/ primed 状态):由于第一半算法可针对通用协议参数进行预先计算,一旦目标交易公钥在内存池中曝光,实际破译出私钥的时间可缩短至 9 分钟(低门变体)或 12 分钟(低量子比特变体)。
3. 比特币(Bitcoin)关键风险数据
- P2PK 漏洞资产:仅 P2PK(Pay-to-Public-Key)脚本类型(包括中本聪时代的大部分挖矿奖励)就直接暴露了公钥,涉及超过 170 万个 BTC(约占总供应量的 9%)。
- 总脆弱资产:计入由于公钥重用(Address Reuse,如 P2PKH 找零导致公钥暴露)等所有暴露了公钥的钱包,共有约 670 万至 690 万个 BTC 暴露在 एट-रेस्ट(At-Rest)破解风险之下。其中,超过 5 年未发生过交易的休眠脆弱资产约为 230 万个 BTC。
- 实时拦截(On-Spend)攻击概率:在 9 分钟即可破解私钥的假设下,在比特币网络(平均 10 分钟出块)零拥堵的理想状态下,攻击者实时拦截交易并替换盗取资产的成功率高达 41%。
- 其他链的 On-Spend 概率:由于出块时间短,早期快时钟量子计算机对其 On-Spend 成功率较低,例如莱特币(Litecoin,2.5分钟区块,成功率 < 3%)、大零币(Zcash,75秒区块,成功率 < 1/1300)、狗狗币(Dogecoin,1分钟区块,成功率 < 1/8000)。
4. 以太坊(Ethereum)关键风险数据
- 生态总体暴露价值:以太坊的生态锁定总价值(TVS,包含本地 ETH、约 1500 亿美元稳定币/代币化真实世界资产 RWA 和二层 L2 生态)高达 6000 亿美元(本地 ETH 市值约 4000 亿美元)。
- 账户脆弱性(Account Vulnerability):由于以太坊钱包一经交易其公钥就永久暴露在链上,排名前 1000 的以太坊账户中已交易账户暴露资金约 20.5 亿个 ETH(价值极其高昂),快时钟 CRQC 破解这 1000 个账户仅需 不到 9 天。
- 管理员脆弱性(Admin Vulnerability):在前 500 大智能合约中,有至少 70 个合约(持有约 250 万个 ETH) 受制于不可随时轮换的经典 ECDSA 密钥(如 Ownable 或 Proxy 升级权限);此外,以太坊上有约 2000 亿美元的稳定币和 RWA 资产高度受制于此类管理员密钥。使用单台快时钟 CRQC 仅需 不到 15 小时 即可破解上述所有 70 个合约的控制私钥并执行恶意增发、冻结或资产卷款。
- 共识脆弱性(Consensus Vulnerability):用于验证节点签名聚合的 BLS12-381 曲线同样易受攻击。截至 2026 年 2 月,存款合约中处于质押状态的 3700 万个 ETH(共识安全)处于风险中。使用 20 台快时钟 CRQC 协同,需要 超 9 个月 才能破解控制 2/3 超级多数的验证者密钥从而接管或分叉网络。
- 数据可用性采样(DAS)与 L2 跨链桥:采用 KZG 承诺的 PeerDAS 机制及部分基于 secp256k1 曲线的多签 L2 网络,其约 1500 万个 ETH 的 TVS 正面临重大的“DA 与代码漏洞(Code Vulnerability)”。
https://arxiv.org/pdf/2603.28846

3288

被折叠的 条评论
为什么被折叠?



