加密货币的首次量子攻击可能看起来只是普通的密钥失窃,Quantus 创始人警告
要点速览
- •量子攻击对加密钱包的入侵可能不会留下传统法证证据,因为攻击者可以直接从暴露的公钥推导私钥,而无需入侵设备或系统。
- •专家认为,首批与加密相关的量子目标可能是 Tether 的铸造密钥或交易所热钱包,而不是价值约 630 亿美元的中本聪沉睡比特币。
- •在一项 AI 辅助突破显示破解椭圆曲线密码学所需的物理量子比特比此前预估更少后,Google 将其后量子迁移时间表提前至 2029 年。
- •关于 Q-day 何时到来,业内没有共识,估计从 2028 年有 50% 概率到 2030 年代初几乎确定不等。
- •美国国家标准与技术研究院已在 2024 年 8 月发布首批最终版后量子密码学标准,多个区块链网络也已开始迁移到抗量子签名。

[更新 03:40 UTC,8 月 11 日:加入 Binance 首席安全官 Jimmy Su 的评论。]
量子计算已经突破现代密码学的最早迹象,可能不会是对中本聪沉睡比特币的戏剧性盗窃。根据区块链初创公司 Quantus 的创始人说法,它更可能表现为一连串看似无关的加密钱包失窃,而且没有明显的攻击路径。
Quantus Network 首席执行官兼联合创始人 Christopher Smith 告诉 Cointelegraph:“当有人破解了你的密钥,你不会收到一份说明他们如何做到的备忘录。” 具备足够算力的量子计算机可以从链上暴露的公钥推导出私钥,从而让攻击者在不入侵钱包、设备或交易所内部系统的情况下转移资金。
这使得“Q-day”——量子计算机强大到足以破解标准公钥密码学的假设性未来时刻——变得异常难以察觉。Smith 说,在针对高度安全机构的盗窃中,“唯一的法证证据将是没有发生入侵。”
Smith 的警告出现在量子算法取得进展之后,这些进展已降低了攻击大型区块链所使用的椭圆曲线密码学所需的计算资源估算。
首个目标可能不是中本聪的比特币
围绕加密领域 Q-day 的担忧,很大一部分集中在这样一种可能性上:量子计算机破解保护中本聪估计持有的比特币密钥;按本文撰写时价值约 630 亿美元,这些比特币可能会突然被抛售到市场上。
不过,Smith 认为,最先的目标可能是军事系统和国家机密,而面向加密货币的攻击者可能会去寻找价值更高的密钥。
Smith 说:“如果我专注于区块链,单个最有价值的密钥是什么?可能是 Tether 的铸造密钥。” 他补充说,量子攻击者可以从一个管理钱包中凭空铸造代币,并在发行方来得及反应之前将其抛售到市场上。
USDT 是一种多链稳定币,其部署所在的一些网络已经在积极推进后量子迁移。
另一个理论认为,攻击者会先采取更安静的开局动作。Blockchain Capital 的安全研究员 Sean Cheetham 表示,攻击者更可能瞄准交易所的热钱包,“因为那不会触发警报,而不是去偷中本聪的币。”
Smith 说,攻击者也可能把一次量子盗窃伪装成普通的安全事件。
他说:“还有另一种情形,他们……会有这些看似合理、难以证伪的[解释]:‘哦,有人不知怎么把密钥弄丢了。’”
Q-day 时间表仍难以确定
今年 3 月,Google 将其后量子迁移时间表提前到 2029 年,因为一项 AI 辅助的突破显示,破解椭圆曲线密码学所需的物理量子比特比此前预估少得多。
Binance 首席安全官 Jimmy Su 表示,AI 可以通过帮助研究人员克服仍在限制量子计算机的工程难题,从而加快 Q-day 的到来。
Su 告诉 Cointelegraph:“AI 不会突然把今天的量子计算机变成能够破解现代密码学的机器。但它可以加快通向那一步的研究和工程过程。” 他表示,机器学习可以帮助优化量子系统、改进纠错与控制,并加速新算法和硬件的发展。
NGRAVE 首席执行官 Roy Blackstone 说,早期的量子时间预测没有考虑到 AI 的并行发展。
“多数威胁模型假定,我们还要到下一个十年中后期,量子技术才有可能现实地破解保护公钥的密码学,但它没有考虑到 AI 会与之一起以多快的速度发展。”
尽管紧迫性不断上升,但关于何时会出现能够破解现代密码学的量子计算机,业内几乎没有共识。
Smith 的公司正在开发一个从一开始就旨在抵御量子的区块链网络,他认为 Q-day 在 2028 年前到来的概率为“50-50”,并表示量子算法和硬件研究在 AI 帮助下持续改进,使预测变得不那么可靠。
Cheetham 表示,2030 年代初“几乎可以说是板上钉钉”,而更早到来“更像是尾部概率”。
Solana Foundation 首席信息安全官 Michael Coates 在早先的采访中拒绝给出估计,称“没有办法知道”。
他说:“如果你和业内人士交谈,他们总是说还有五年,而且这种说法已经持续了 10 年甚至更久。也许今天人们会说还有四年。” 但他补充说,不确定性并不是推迟准备的理由。
Blackstone 说:“值得庆幸的是,区块链并没有等待,已经开始迁移到后量子签名。否则,损失将是灾难性的。”
Magazine: AI 如何刚刚大幅加速了比特币的量子风险