新聞加密貨幣歐盟監管機構警告:Q-Day 可能早於量子電腦商用化來臨

歐盟監管機構警告:Q-Day 可能早於量子電腦商用化來臨

作者: Decrypt·

重點速覽

  • •歐盟銀行、保險與市場監管機構警告,先進量子電腦可能在量子技術達到任何可行的商業應用之前,破壞保護通訊、交易、資料庫與區塊鏈的密碼學。
  • •該評估識別出歐盟金融體系的三大新興脆弱點—對非歐盟的依賴、網路風險與AI驅動威脅,以及日益成長的私人信用風險—同時指出整體系統仍具韌性。
  • •由於「先竊取、後解密」的做法,今天被竊取的加密資料未來可能被解密,這意味著風險的起點在於今日的攔截,而非量子機器的未來問世。
  • •會員國已被建議在2026年底前採用後量子密碼學遷移策略,而《數位營運韌性法案》已要求金融實體使用最先進的密碼學以應對新興威脅。
  • •Glassnode於5月發現,604萬枚BTC—佔已發行供應量的30.2%,當時價值超過4,690億美元—其公鑰在鏈上可見,無需任何交易即可被鎖定為攻擊目標。
歐盟監管機構警告:Q-Day 可能早於量子電腦商用化來臨

歐盟三大金融監管機構在其對歐盟金融體系的秋季風險評估中表示,先進量子電腦可能破壞用於保護通訊、交易、資料庫與區塊鏈的部分密碼學系統。

該警告來自歐洲銀行管理局、歐洲保險與職業養老金管理局以及歐洲證券與市場管理局的聯合委員會—這些機構共同監管歐盟的銀行、保險與市場部門。警告強調,此威脅可能「早於任何可行的商業應用」出現,意即一台能夠破解加密的機器,可能會在量子運算對其他任何用途變得有用之前就已存在。這種時間順序正是警告的核心:密碼學風險的時鐘,與量子運算商用實用性的時鐘各自獨立運行。

EBA於9月23日公布該評估時表示,歐洲監管當局已識別出歐盟金融體系的三大新興脆弱點:對非歐盟的依賴、網路風險與AI驅動威脅,以及日益成長的私人信用風險,同時強調整體系統仍具韌性。

⚠️ The ESAs identify 3 emerging vulnerabilities for the EU financial system: 🌐 Non-EU dependencies 🤖 Cyber risks & AI-driven threats 📈 Growing private credit risks The overall system remains resilient, but vigilance and preparedness are essential. 👉 pic.twitter.com/s0rRBGMN4F

— EU Banking Authority - EBA 🇪🇺 (@EBA_News) September 23, 2026

評估指出,被竊取的加密資料會在被竊當下就被讀取。報告稱,現在蒐集的資訊未來可能被解密—業界稱之為「先竊取、後解密」的做法。任何今天被攔截、且在十年後仍具有價值的資料,此刻已處於風險之中。對於ESAs所監管的銀行、保險公司與市場營運者而言,其紀錄與客戶資料在傳輸後很長時間內仍可能保持敏感,這意味著風險的起點在於今日的攔截,而非未來解密機器的問世。

監管機構已在推動業界做好準備。《數位營運韌性法案》要求金融實體採用最先進的密碼學以應對新興威脅,而歐盟NIS合作小組也另行建議會員國在2026年底之前採用後量子密碼學遷移策略—即轉向旨在抵禦量子攻擊之加密技術的計畫—此一期限距今僅剩三個月。

威脅與機會

監管機構的態度並非全面負面。他們表示,量子運算在中期內可望「改變金融部門」,並指出其在金融流程最佳化、詐欺與合規工作、定價與模擬方面的應用。

對區塊鏈而言,風險暴露已可量化。Glassnode於5月發現,604萬枚BTC—佔已發行供應量的30.2%,當時價值超過4,690億美元—其公鑰在鏈上可見,無需任何交易即可被鎖定為攻擊目標。對於Q-Day—即機器能夠破解支撐Bitcoin與Ethereum密碼學之時點—的估計,從2030年到2032年甚至更晚—這一時間範圍將使密碼學里程碑領先於該技術任何已獲證實的商業回報,呼應了監管機構的核心警告。

報告對當局與金融機構的建議之一,是持續為AI與量子運算快速發展所帶來的風險進行規,同時維持營運韌性並強化網路安全實務。最直接的觀察指標,將是會員國能否在NIS合作小組規定的2026年底期限前完成國家遷移策略—這項準備工作測試,比最早Q-Day估計早了好幾年。