對於時間表的共識雖然分歧,但正在迅速縮短。 幾位專家的警告都指向 2028 年可能是「Q-Day」——也就是量子電腦能夠破解即時錢包密碼學的時刻 。Vitalik Buterin 在布宜諾斯艾利斯告訴開發者,橢圓曲線密碼學「將要消亡」,而量子電腦最早可能在 2028 年就能破解它 。一位加密貨幣分析師的「量子末日時鐘」模型預測,2028 年 3 月 8 日將是私鑰可能從已曝光的公鑰中被推導出的臨界點 。
較為保守的學術預測(arXiv 2606.14484)認為,CRQC 在 2035 年前出現的機率約為六分之一,2040 年前約為 30%,2050 年前約為 60% 。然而,Google 自己在 2026 年 3 月的研究則戲劇性地壓縮了威脅時間表,指出破解 ECDSA-256 可能只需要大約 50 萬個物理量子位元,這比先前的估計減少了 20 倍 。Justin Drake 是共同撰寫 Google 該篇論文的研究員,他估計 Q-Day 在 2032 年前發生的機率為 50% 。
| 目標 | 為何有利可圖 | 資料來源 |
|---|---|---|
| Tether (USDT) 鑄幣權限 | 最有利可圖的量子目標——控制鑄幣權讓攻擊者掌握約 1200 億美元的穩定幣供應量 | |
| 中心化交易所的熱錢包 | 大量的 BTC/ETH 資產池,其公鑰已在鏈上暴露;流動性高,可立即盜取 | |
| 機構託管錢包 | 單點持有的巨額資產,因頻繁交易而暴露公鑰 | |
| 較舊的 P2PK(公鑰支付)地址 | 約 626 萬到 700 萬枚比特幣(價值超過 6500 億美元)存在公鑰永久可見於區塊鏈的地址中;無需等待持有者進行交易即可被利用 | |
| 智慧合約平台金鑰 | 以太坊驗證者、跨鏈橋營運商和協議多重簽名,其金鑰已在鏈上暴露 |
Chaincode 在 2026 年 8 月的報告估計,約有 626 萬枚比特幣(約 6500 億美元)已經處於風險之中——這約佔所有比特幣總量的 25% 到 30% 。Deloitte 也估計約有 25% 的流通比特幣面臨風險 。這些不是未來的受害者,他們已經暴露在「先收割,後解密」的攻擊模式下,攻擊者可以在今天抓取公鑰,然後等待量子電腦在未來對其進行回溯破解 。
Google 將 2029 年設定為其硬性截止期限,用於將所有內部系統遷移至後量子密碼學(PQC),並警告量子威脅可能比業界普遍預期的更早到來 。該公司與以太坊基金會和史丹佛大學的研究人員共同發布了一份白皮書,正式概述了威脅向量 。
關鍵業界回應:
最大的挑戰在於,比特幣和以太坊缺乏一個內建的升級路徑來更新其核心簽名方案。PQC 遷移需要一個所有節點都採用的共識層分叉,而對於已暴露 P2PK 地址中的代幣來說,過渡尤其困難——這些資金必須在其所有者、在量子電腦到來之前自行轉移,沒有任何分叉可以保護那些公鑰已經公開的代幣 。