首页 > 资讯 量子计算会摧毁比特币吗?中本聪的一百万个比特币会被攻破吗?

量子计算会摧毁比特币吗?中本聪的一百万个比特币会被攻破吗?

  编译|GaryMa 吴说区块链

  谷歌近期发布的量子计算芯片 Willow,再次引发了社区对“量子计算是否会摧毁比特币”的讨论。为帮助读者多角度了解为何量子计算目前不会摧毁比特币,吴说区块链整理了三位 KOL的观点。

  摘要

  量子计算目前不会摧毁比特币,但存在潜在威胁。由于量子计算能力尚不足以破解比特币的哈希和签名机制,现阶段安全性无虞。然而,中本聪的百万比特币因使用早期公钥格式(PPK),存在被量子计算攻破的风险。社区可通过引入抗量子加密或硬分叉冻结相关资产应对未来挑战。

  Avalanche 创始人 @elthxor

  尽管量子计算的最新进展令人惊叹,但它对加密货币安全性尚不构成威胁。原因如下:

  . 计算特性差异:量子计算虽然在因式分解等特定运算上具有显著优势,但在反转单向哈希函数等其他运算上依然困难。同时,量子计算攻击窗口非常短暂,这使得攻击难度极高。

  . 设计抗量子性:比特币等系统在交易前只公开公钥的哈希值,而不是公钥本身,保护了静态资金的安全性。公钥只有在交易广播后才会公开,量子攻击者需要在极短时间内破解密钥。例如,在比特币中,这个窗口约为 到 分钟;在 Avalanche 中仅有 秒。

  . 未来防御方案:Avalanche 已在 GitHub 提交了引入抗量子 Lattice 加密的请求,虽然签名体积较大,但技术准备充分。

  . 中本聪的比特币问题:早期采用的“支付到公钥”(PPK)格式存在风险,量子计算威胁增加时,比特币社区可考虑冻结这些旧格式比特币。

  HashKey Group 首席分析师 Jeffrey Hu

  比特币协议可简化为两部分:挖矿(基于哈希)和交易(基于椭圆曲线签名),两者都可能受到量子算法的影响:

  . 当前算力不足:攻击比特币需要数百万个物理量子比特,而 Willow 芯片仅有 个物理量子比特,远未达到威胁水平。

  . 挖矿影响有限:Grover 算法虽能加速哈希碰撞,但并未破解哈希规则,只是类似一台更强大的挖矿机。

  . 签名安全性:老旧的 PPK 和最新的 PTR 需警惕,但 PPKH、PSH 等基于哈希的格式相对安全。地址复用可能导致风险,建议良好使用习惯,例如一次一密,并转移资产至更安全的隔离见证地址。

  . 未来可行措施:引入基于哈希的 Lamport 签名或抗量子 Lattice 加密,可通过软分叉实现升级。

  清华大学副教授 胡翌霖

  比特币的抗量子升级或难以通过软分叉完全解决,主要存在以下挑战:

  . 老币风险:曾暴露公钥的余额地址可能因用户丢失私钥或疏忽而无法及时转移,导致大量“死而复生”的币冲击市场。这需要通过硬分叉永久封存这些老币。

  . 先发优势:量子计算机的先发者可能集中夺取所有沉睡币,这将对市场产生剧烈影响,尤其是如果这些技术掌握在大公司或政府手中。

  

  海量资讯、精准解读,尽在新浪财经APP

  责任编辑:张靖笛

关于作者: admin

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送至[email protected]邮件举报,一经查实,本站将立刻删除。

热门文章

最近推荐