Quantum Threat Looms: Crypto Industry's Post-Quantum Migration Becomes New Race

Quantum Threat Looms: Crypto Industry's Post-Quantum Migration Becomes New Race

N
News Editor 01
2026-07-06 00:41:12
NIST sets PQC standards, Coinbase warns of blockchain migration urgency. Bitcoin waits, Ethereum Layer2 sets 2036 deadline. Google, Trezor, AWS launch quantum-ready products. Reputational sorting begins.

美国国家标准与技术研究院(NIST)于2024年8月正式敲定了首批三个后量子密码学标准,并敦促各组织立即开始迁移,设定2035年为淘汰量子脆弱公钥算法指南的截止日期。这一事件标志着全球后量子密码迁移进入倒计时,而加密货币行业首当其冲。

行业巨头纷纷行动:Coinbase、谷歌、Trezor、AWS

Coinbase的顾问委员会在近期报告中得出相同结论,强调区块链、钱包提供商、交易所和托管机构应在紧迫性到来之前做好准备,并指出尚未解决的迁移公共决策已在抑制部分投资。谷歌则在今年3月设定了内部PQC迁移时间线——2029年,并更新其威胁模型,优先考虑认证服务。这些指令共同将“就绪”视为核心议题,使后量子规划从密码学辩论变成了治理和信誉的考验。

硬件与云服务商也正在将同样的逻辑转化为产品语言。Trezor将其Safe 7宣传为具备“量子就绪架构”,并在支持文档中解释量子就绪不仅涉及交易签名,还包括固件真实性和硬件验证。AWS KMS现支持ML-DSA数字签名和基于ML-KEM的混合后量子TLS,将迁移定位为对长期保密性需求的用户的近期优先事项。后量子就绪的商业化产品化表明,信誉分层已经在基础设施边缘开始。

全栈迁移难题:比特币的观望与以太坊的规划

Coinbase的报告绘制了横跨共识层、执行层、钱包、交易所、托管机构、密钥管理系统和硬件的迁移负担图。它警告称,基于硬件的钱包和硬件安全模块需要时间更新,多方计算(MPC)支持可能因算法而异,而许多主流区块链尚未承诺具体的后量子签名方案。NIST将“密码敏捷性”定义为在保持运营的同时跨协议、应用、硬件、固件和基础设施替换和调整算法的能力。据此定义,加密基础设施提供商需评估其全栈能否在不中断运营的情况下吸收算法过渡。对多数而言,答案尚未明确。

报告指出,比特币的核心开发者对完整迁移细节基本保持观望态度,这种策略带来了市场不确定性成本。报告引用了一项估计:约1360万个比特币地址的公钥已在链上暴露。一旦采用后量子路径,过渡至少需要数月协调工作。对于加密领域最大、最保守的网络,迁移问题仍在公开讨论中(如BIP 361),这为其他链、钱包和基础设施提供商创造了机会——将具体规划定位为运营严肃性的标志。

相比之下,以太坊的迁移计划更为明确。Coinbase的报告提到,Optimism、Arbitrum和Base等Layer-2网络已宣布后量子计划。Optimism发布了一个2036年1月的“旗帜日”,届时ECDSA签名密钥将失去对外部拥有账户资产的控制权。Algorand则公布官方材料,称其已于2025年在主网上使用Falcon签名执行了首笔后量子交易。

信誉考验:量子就绪成为信任标志

后量子就绪正逐渐成为企业成熟度的信号,类似于储备证明、SOC报告和安全认证。Coinbase的报告明确建议各社区尽早公开艰难的迁移决策,因为当前不确定性已影响投资行为。NIST也在朝同一方向推进,将PQC迁移定位为一项长期、全组织的计划,需要硬件盘点、互操作性规划、治理和预算分配,涵盖每一个运营层面。

今年3月,中国宣布计划在三年内制定国家PQC标准,优先考虑金融和能源领域。英国NCSC已设定2028年、2031年和2035年的里程碑,并表示这些日期锚定投资决策和更广泛的安全规划。美国和韩国也在努力实现2035年的迁移时间表,将加密行业纳入全球协调过渡的一部分。谷歌3月的研究论文进一步加剧了紧迫性讨论,其研究团队编译了仅需不到50万个物理量子比特即可破解256位椭圆曲线离散对数问题的电路,此前的资源估算相比减少了近20倍。谷歌还认为,不准确或未经证实的资源估算会因恐惧、不确定性和怀疑而削弱信心,即使在真正攻击发生之前也是如此。这一论点直接对应Coinbase的声明:信誉本身就是市场输入,独立于量子计算机实际到来的时间。

两种情景:成为信誉优势或沦为表演

如果一两个主要生态系统发布了可信的端到端迁移计划,后量子就绪将从尽职调查问题升级为真正的机构销售优势。Trezor的公开营销和AWS的生产级PQC功能表明,这一过程已在基础设施层开始。在这种情况下,“量子就绪”开始充当交易所、托管机构和硬件钱包供应商的信任徽章,就像安全认证之于企业软件一样。同时展示跨协议、托管、硬件和密钥管理全栈密码敏捷性的公司,将能够获得竞争对手没有路线图就难以匹配的机构关系。

另一种情景是路线图泛滥但缺乏实质内容,项目可能宣布后量子意图却不承诺具体算法、截止日期、硬件升级路径或休眠资产政策。Coinbase的报告指出,许多主流区块链尚未采用具体的后量子签名方案。如果模糊成为主流模式,沉默和不完整披露将成为运营不成熟的证据,同样的市场注意力会奖励清晰而惩罚表演。最终获胜的公司可能是那些同时推动整个依赖链(L1和L2协议团队、钱包软件、硬件供应商、KMS提供商、交易所、托管机构以及MPC和HSM供应商)的公司。

Coinbase的报告、NIST的迁移推动以及Trezor、AWS等供应商的商业举措,共同将量子风险定位在当下。信誉分层已经展开,将后量子规划视为当前治理义务的项目,在机构和用户眼中可能更具可信度。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.