欧盟监管机构警告:Q-Day 可能先于量子计算机商用到来
要点速览
- •欧盟银行、保险和资本市场监管机构警告,先进的量子计算机可能在量子技术实现任何可行商业用途之前,破坏保护通信、交易、数据库和区块链的密码学。
- •该评估识别出欧盟金融体系的三大新兴脆弱性——对非欧盟的依赖、网络风险与AI驱动的威胁,以及不断增长的私人信贷风险——同时指出整体系统仍具韧性。
- •由于“先窃取、后解密”的做法,今日被窃取的加密材料未来可能被解密,这意味着风险的起点在于当下的截获,而非未来量子机器的问世。
- •成员国已被建议在2026年底前采用后量子密码迁移战略,而《数字运营韧性法案》已要求金融机构采用最先进的密码学技术以应对新兴威胁。
- •Glassnode在5月发现,604万枚BTC(相当于已发行供应量的30.2%,当时价值超过4690亿美元)的公钥在链上可见,无需任何交易即可被攻击。

欧盟三大金融监管机构在其秋季风险评估中表示,先进的量子计算机可能破坏用于保护通信、交易、数据库和区块链的部分密码学系统。
这一警告来自欧洲银行管理局、欧洲保险与职业养老金管理局和欧洲证券与市场管理局的联合委员会——这三个机构共同监管欧盟的银行、保险和资本市场领域。警告强调,该威胁可能“早于任何可行的商业应用”出现,也就是说,一台能够破解加密的机器可能在量子计算对其他任何领域尚未实用之前就已存在。这种时序是警告的核心:密码学风险的时钟与量子计算商业实用性的时钟是各自独立运行的。
EBA 于9月23日宣布该评估时表示,欧洲监管当局已识别出欧盟金融体系的三大新兴脆弱性:对非欧盟的依赖、网络风险与AI驱动的威胁,以及不断增长的私人信贷风险,同时强调整体系统仍具韧性。
⚠️ The ESAs identify 3 emerging vulnerabilities for the EU financial system: 🌐 Non-EU dependencies 🤖 Cyber risks & AI-driven threats 📈 Growing private credit risks The overall system remains resilient, but vigilance and preparedness are essential. 👉 pic.twitter.com/s0rRBGMN4F
— EU Banking Authority - EBA 🇪🇺 (@EBA_News) September 23, 2026
评估指出,被窃取的加密材料无需在当时就被读取。报告称,现在收集的信息未来可能被解密——业界将这种做法称为“先窃取、后解密”。今天被截获、且在十年后仍具价值的任何数据,如今已处于风险之中。对于ESAs所监管的银行、保险公司和市场运营商而言,其记录和客户数据在传输后很长时间内仍可能保持敏感性,这意味着风险的起点在于今天的截获,而非未来具备解密能力的机器问世之时。
监管机构已在推动行业做好准备。《数字运营韧性法案》要求金融机构采用最先进的密码学技术以应对新兴威胁,而欧盟NIS合作集团则另行建议成员国在2026年底之前这一期限距今仅三个月——采用后量子密码迁移战略,即转向旨在抵御量子攻击的加密方案的计划。
威胁与机遇
监管机构的态度并非全然消极。他们表示,量子计算在中期内可能“改变金融行业”,并指出其在优化金融流程、欺诈与合规工作、定价和模拟方面的潜力。
对区块链而言,风险敞口已可衡量。Glassnode 在5月发现,604万枚BTC——占已发行供应量的30.2%,当时价值超过4690亿美元——其公钥在链上可见,无需任何交易即可被攻击。Q-Day(即机器能够破解支撑 BTC 和 ETH 的密码学体系的时间点)的估计从2030年到2032年及以后不等——这一区间意味着密码学里程碑将先于该技术任何已证实的商业回报到来,与监管机构的核心警告相呼应。
报告向监管机构和金融机构提出的建议之一,是持续规划AI和量子计算快速发展所带来的风险,同时保持运营韧性并加强网络安全实践。最直接的检验指标将是成员国能否达成NIS合作集团设定的2026年底国家迁移战略期限——这一准备工作的考验比最早的Q-Day估计提前了数年。