時間表方面,專家意見分歧,但共識越嚟越接近。 多個專家警告指出2028年有可能係「Q-Day」——即係量子電腦可以破解現實錢包加密嘅時刻。Vitalik Buterin 喺布宜諾斯艾利斯向開發者表示,橢圓曲線加密「將會玩完」,量子電腦最快2028年就可以破解佢。有分析師提出嘅「量子末日時鐘」模型預計2028年3月8日就係臨界點,黑客可以從公開嘅公鑰推導出私鑰。
比較保守嘅學術預測(arXiv 2606.14484)就話,到2035年CRQC出現嘅機會率大約係六分之一,到2040年約30%,到2050年約60%。但Google喺2026年3月嘅研究大幅壓縮咗呢個威脅——顯示破解ECDSA-256可能只需要大約50萬個物理量子位元,比之前估計少咗20倍。共同撰寫Google論文嘅研究員Justin Drake估計,到2032年Q-Day發生嘅機會率係50%。
| 目標 | 點解咁值錢 | 來源 |
|---|---|---|
| Tether(USDT)鑄幣權 | 最有價值嘅量子目標——控制鑄幣權等於操控約1200億美元嘅穩定幣供應 | |
| 中心化交易所嘅熱錢包 | 大量BTC/ETH嘅公鑰喺鏈上公開;流動性高,可以即時偷走 | |
| 機構託管錢包 | 單一持有大量資產,因為成日交易而暴露咗公鑰 | |
| 舊式P2PK(Pay-to-Public-Key)地址 | 大約626萬至700萬個BTC(價值超過6500億美元)放喺公鑰永久公開嘅地址入面;唔使任何交易都可以被利用 | |
| 智能合約平台密鑰 | 以太坊驗證者、跨鏈橋營運商同協議多重簽名,啲密鑰已經上鏈 |
Chaincode喺2026年8月嘅報告估計,大約626萬個BTC(約6500億美元)已經有風險——大約佔所有比特幣嘅25至30%。Deloitte都估計大約25%嘅流通BTC面臨危險。呢啲唔係未來嘅受害者,而係已經暴露喺「而家收割,遲啲解密」嘅攻擊方式之下——攻擊者可以而家就收集公開嘅公鑰,等將來量子電腦破解佢哋。
Google將2029年定為內部系統全面遷移到後量子加密(PQC)嘅硬死線,並警告量子威脅可能比業界預期更早出現。Google同時發佈咗一份同以太坊基金會同史丹福大學研究員共同撰寫嘅白皮書,正式列舉咗各種攻擊途徑。
主要業界回應:
最大嘅挑戰係比特幣同以太坊冇內置升級途徑嚟更新核心簽名方案。PQC遷移需要共識層分叉,所有節點都要升級。尤其係暴露咗嘅P2PK地址嘅過渡特別困難——啲資金一定要由持有人喺量子電腦出現之前轉走,冇任何分叉可以保護已經公開咗公鑰嘅貨幣。