Google Warns Five Quantum Attack Paths Put Over $100 Billion at Risk on Ethereum

Google Warns Five Quantum Attack Paths Put Over $100 Billion at Risk on Ethereum

N
News Editor 01
2026-07-05 17:59:11
Google's quantum paper, co-authored with Ethereum researcher Justin Drake, details five attack vectors targeting Ethereum wallets, DeFi admin keys, Layer 2s, staking, and data availability. The combined exposure exceeds $100 billion. Ethereum plans quantum-resistant upgrades by 2029, but individual protocols must act independently.

谷歌量子AI团队在周一晚间发布的论文引爆了加密货币社区。尽管大部分舆论焦点集中在比特币的量子威胁上——9分钟攻击、41%的盗窃概率以及690万枚比特币可能暴露——但论文中关于以太坊的部分更值得深思。

五种攻击路径,风险超千亿美元

这篇由谷歌联合以太坊基金会研究员Justin Drake和斯坦福大学教授Dan Boneh共同撰写的论文,系统性地指出了量子计算机可能攻击以太坊的五种路径,每一种都瞄准了网络的不同核心环节。综合计算,在现行价格下这些路径涉及的资产敞口超过1000亿美元,其连锁反应可能更为深远。

路径一:无所遁形的钱包密钥。与比特币中公钥在交易前隐藏在哈希值之后不同,以太坊用户在发起交易的瞬间,其公钥便永久暴露于链上。用户无法在不放弃整个账户的前提下轮换密钥。论文估算,排名前1000的以太坊钱包持有约2050万枚ETH,且全部暴露。一个量子计算机若每9分钟破解一个密钥,不到9天即可攻破所有1000个钱包。

路径二:DeFi的‘万能钥匙’。以太坊上大量智能合约(如借贷、交易、稳定币发行协议)赋予少数管理员账户特殊权限。这些管理员可以暂停合约、升级代码甚至转移资金。谷歌发现至少70个主要合约的管理员密钥暴露在链上,控制着约250万枚ETH。更严重的是,这些密钥还掌握着USDT和USDC等稳定币的铸造权限。论文估算,约2000亿美元的稳定币和代币化资产依赖这些脆弱的管理员密钥。一旦某个密钥被破解,攻击者可以无限铸造代币,进而引发所有接受该代币作为抵押品的借贷市场产生连锁反应。

路径三:基于脆弱数学的Layer2。以太坊大量交易通过Arbitrum、Optimism等Layer2网络处理。这些L2依赖以太坊的内置加密工具,而目前没有任何工具具备抗量子能力。论文估算,主要L2和跨链桥中至少有1500万枚ETH暴露。唯一被认为安全的是StarkNet,它使用基于哈希函数而非椭圆曲线的数学体系。

路径四:攻击质押系统。以太坊通过权益证明机制保障安全,验证者锁仓ETH参与共识。验证者的投票签名方案被论文认为易受量子攻击。目前约3700万枚ETH处于质押状态。若攻击者控制三分之一验证者,网络将无法最终确定交易;控制三分之二则可重写链历史。论文特别指出,如果质押集中在大型池(如Lido约占20%),那么针对单一服务商基础设施的攻击将大幅缩短时间线。

路径五:一劳永逸的漏洞利用。以太坊的数据可用性采样系统依赖于一个一次性设置仪式产生的秘密数字,该数字本应被销毁。但量子计算机可以从公开数据中恢复该秘密。一旦恢复,它就变成一个永久工具——普通的软件代码——可以无限伪造数据验证证明,而无需再次使用量子计算资源。谷歌将此漏洞描述为“潜在可交易的”。所有依赖以太坊blob数据系统的L2都将受影响。

以太坊的先发优势与局限

作为论文合著者之一,Justin Drake正是以太坊基金会的研究员。基金会上周已推出后量子研究门户网站,相关研究工作已进行了八年,测试网每周发布更新,并计划通过多分叉升级路线图在2029年之前实现抗量子密码学。此外,以太坊12秒的区块时间使实时交易盗窃比比特币(10分钟出块)困难得多。

然而,论文明确指出,升级以太坊基础层并不能自动解决已部署的数千个智能合约问题。每个协议、桥和L2都需要独立升级自己的代码并轮换密钥。没有任何单一实体能控制这个过程。

市场影响分析

这份论文虽然尚未引发市场恐慌,但为长期持有者和管理者敲响了警钟。短期看,基于FUD情绪可能出现小幅抛售,尤其是对持有大量ETH的机构投资者。中长期,以太坊若能在2029年前成功部署抗量子升级,将巩固其作为安全智能合约平台的地位;反之,则可能面临资金向更易升级的区块链迁移的风险。对于DeFi协议和稳定币发行方,提前规划密钥轮换和合约升级将是资本保持信任的关键。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.