Close-up of a microchip on a circuit board
加密货币

欧洲刑警局警告量子风险:钱包盗窃而非比特币链断裂

该机构估计约有690万个BTC存放在公开密钥暴露的地址上,并呼吁进行分阶段的后量子迁移。

作者:Marcus Hale阅读 6 分钟

欧洲刑警组织表示,对加密货币的最可信的量子计算威胁是来自那些公钥已在链上可见的钱包的未经授权支出,而不是重写区块链历史。该机构敦促行业现在开始分阶段的后量子迁移规划,同时强调具备攻击能力的量子计算机尚不存在,并未提供时间表。

主要要点

  • 欧洲刑警组织将量子威胁框定为与公钥密码学相关的钱包控制问题,而不是哈希函数保护的链历史的迫在眉睫的失败。
  • 该机构表示,能够执行这些攻击的量子计算机尚不存在,并未提供它们可能出现的预测。
  • 大约690万BTC被存放在公钥暴露的钱包地址中,包括早期和长期沉寂的“中本聪时代”持有的比特币。
  • 一项引用的2024年估计将完整的比特币UTXO迁移时间定为至少76天的累计区块空间,如果每个区块保留25%,则约为300天。

欧洲刑警组织的量子警告针对钱包密钥,而不是比特币的链历史

欧洲刑警组织的新量子报告划定了交易者应该关注的界限。近期的失败模式不是“比特币被重写。”而是“硬币被其他人花掉。”

该机构表示,加密货币钱包是未来量子攻击的主要暴露点,因为它们依赖于公钥密码学。相比之下,欧洲刑警组织描述了保护区块链历史的哈希函数,包括比特币挖矿,远比量子攻击更具抵抗力。报告称:“加密货币不会因量子计算而崩溃。”

欧洲刑警组织还剔除了最常见的恐慌来源:时间确定性。欧洲刑警组织表示,能够进行相关攻击的量子计算机尚不存在,也没有预测它们何时会出现。报告的基本情况是一个漫长的过渡期和混乱的转型,认为“主动适应,而非系统崩溃,是最可能的结果。”

为什么690万个比特币在暴露的公钥中保持尾部风险叙事的活力

阻止这场纯学术辩论的数字是690万个比特币。欧洲刑警组织表示,这个数量位于具有暴露公钥的地址上,包括早期的支付到公钥输出和许多长期沉睡的持有。

“暴露的公钥”是操作细节。当公钥在链上可见时,便被视为暴露。欧洲刑警组织的担忧很简单:如果一个足够强大的量子计算机能够从公钥推导出一个私钥,它就可以支出相关资金。私钥是授权支出的凭证。失去对其的独占性,所有权就变成了一场竞赛。

这就是为什么报告反复提到早期比特币时代的模式,通常被标记为“中本聪时代”。其中一些早期的地址类型和消费行为使公钥在链上可见,许多与之相关的币已经沉寂多年。沉寂的供应通常被视为结构性非流动性。量子技术将框架从“永远非流动”转变为“直到不再非流动”,对手方是拥有首个可信量子能力的任何人。

欧洲刑警组织更严厉的声明是,这种暴露并不是网络事后可以清理的。该机构表示,暴露的密钥“无法追溯性地变得安全”。这个限制使得问题变成治理和社会协调,包括报告提到的关于在量子威胁逼近时,是否应该冻结中本聪时代钱包中的BTC的持续争议。

迁移数学:区块空间限制和10–120倍更大的签名

即使后量子密码学可用,欧洲刑警组织的报告认为瓶颈在于迁移能力和协调。比特币的安全模型既是社会的,也是数学的。升级只有在网络采纳时才有意义。

报告敦促通过钱包升级、后量子密码学以及开发者、矿工、交易所和用户之间的协调,立即进行分阶段的过渡。这个清单就是关键。涉及钱包软件、保管堆栈、交易所基础设施和矿工政策的迁移并不是简单的补丁星期二。

欧洲刑警组织引用了一项2024年的研究,估计将每个比特币未花费交易输出(UTXO)转换为量子抗性格式至少需要76天的累计区块空间。UTXO是可支出的比特币块。迁移UTXO意味着将现有币移入依赖于量子抗性假设的新锁定脚本或地址格式。

一旦考虑到现实世界的吞吐量限制,这个估计变得更加糟糕。欧洲刑警组织表示,保留每个区块25%用于迁移将使该过程延长至约300天。这是一个漫长的窗口,在此期间费用、内存池压力和用户激励决定计划是否可行或在政治上死于到达。

签名大小是欧洲刑警组织强调的另一个限制。报告称,新的后量子签名方案可能比比特币当前的椭圆曲线数字签名算法(ECDSA)签名大10到120倍。ECDSA是证明所有权和授权转移的机制。将签名膨胀一个数量级,区块空间就变成了一场政策斗争,而不是技术脚注。

交易者应跟踪的信号,因为后量子规划从理论转向路线图

第一个信号是正式化。关注比特币生态系统的提案或BIP,这些提案列出了分阶段的后量子迁移路径,包括钱包升级预期及其附带的任何早期时间表。

第二个信号是保管和链上行为的表面积减少。交易所和保管机构减少暴露公钥模式的举措很重要,因为它们缩小了在欧洲刑警组织框架下成为“首要目标”的币种集合。

第三个信号是费用现实。竞争区块空间的迁移在设计上将对费用敏感。任何关于为迁移保留区块容量的严肃讨论,即使是非正式的,都是生态系统从研究转向运营规划的信号。

第四个信号是围绕长期沉寂的暴露输出的治理升级。欧洲刑警组织标记了关于是否冻结中本聪时代BTC的辩论。如果这个讨论从论坛争论转向具体提案,它就成为一个关于供应合法性和结算最终性的市场结构问题。

我的看法:市场风险是协调冲击,而不是突发的‘比特币崩溃’。

重要的阈值不是量子突破的头条新闻,而是生态系统是否能够就一个适合比特币区块空间预算的迁移路径达成一致,而不将费用变成永久税收。欧洲刑警组织自己的数据说明了这一点:76天的累计区块空间是干净的案例,而300天是“仅占25%的区块”案例。这是一个漫长的协调窗口。

如果可信的后量子标准出现但采用停滞,局面开始看起来是结构性的,而不是叙事驱动的。实际风险是暴露密钥币种和保管实践的长期重新定价,而不是比特币“崩溃”的单一天。

来源