量子计算机真能偷走比特币吗?你的数字货币还安全吗
我做了十几年密码学,最近最焦虑的事不是某条链又出了漏洞,而是量子计算这条路正在被真实推进。比特币、以太坊这些主流数字货币,底层依赖椭圆曲线签名(ECDSA),一旦足够强的量子计算机跑通Shor算法,现有私钥体系等于裸奔量子计算机真能偷走比特币吗?你的数字货币还安全吗,所有资产在理论上可被提取。这不是技术圈自嗨,涉及的是全球数十亿美元的存量资产。
很多人觉得量子计算机还停在论文里,这话只对一半。IBM的113 qubit处理器、Google的Willow芯片离实用仍有距离——跑一次完整Shor算法需要数百万逻辑qubit且误率极低,目前还差两个数量级。但密码迁移是长周期工程,协议升级、节点替换、钱包适配,少说要走十年。

密码学界没有坐等。NIST 2024年正式发布了三套后量子签名标准,底层用格密码和哈希结构,Shor算法对它们无效。以太坊基金会已在路线图里预留PQC过渡方案,比特币社区也启动了相关讨论。标准从发布到全行业铺开,中间隔着漫长的兼容测试期,方向确定但节奏不快。
对普通持有人来说,眼下不必恐慌。一台真正威胁ECDSA的量子机,乐观估计也在2035年以后。但如果你手里的币打算放十年、二十年,尽早关注托管方是否支持PQC升级、避免大额资产集中在旧架构钱包里,是成本最低的防御动作。密码安全这件事,等威胁兑现再换锁量子计算威胁数字货币,门已经被撬开了。