Researcher Wins 1 BTC After Breaking 15-bit ECC in Record Quantum Attack

Researcher Wins 1 BTC After Breaking 15-bit ECC in Record Quantum Attack

N
News Editor 01
2026-07-04 11:18:14
Project Eleven awarded 1 BTC to researcher Giancarlo Lelli for deriving a 15-bit elliptic curve private key from a public key using a public quantum computer. While far from threatening Bitcoin’s 256-bit ECC, the milestone renews focus on post-quantum security, exposed public keys, and blockchain upgrade challenges.

后量子安全初创公司Project Eleven近日向独立研究员Giancarlo Lelli颁发1枚比特币奖励,以表彰其完成迄今规模最大的椭圆曲线密码学(ECC)量子攻击演示。这项实验的核心成果是:Lelli借助一台公开可访问的量子计算机,在大约45分钟内,从公钥成功反推出一个15位椭圆曲线私钥

这一突破之所以引发行业关注,在于它直接触及比特币、以太坊等主流区块链所依赖的数字签名安全基础。研究中,Lelli使用了Shor算法的一种变体,对椭圆曲线离散对数问题(ECDLP)实施破解。ECDLP长期以来被视为现代椭圆曲线加密的关键安全假设之一,因此任何实证层面的突破,哪怕规模仍非常有限,都会被市场视为重要信号。

从6位到15位,量子攻击复杂度显著提升

与此前纪录相比,本次成果实现了明显跃升。报道显示,这次15位破解对应的总搜索空间复杂度提升了512倍,意味着需要在32,768种可能私钥组合中找到唯一正确答案。此前的首个相关突破出现在2025年9月,当时研究者Steve Tippeconnic完成了6位ECC破解。如今,15位纪录的出现,代表量子计算在密码学实验验证上又向前迈出一步。

不过,需要强调的是,这一成果距离真正威胁比特币网络仍有极长距离。比特币使用的是256位ECC,而此次实验仅为15位。报道援引Google的估算称,若要真正破解比特币所使用的ECC,可能需要10,000到500,000个物理量子比特。相比之下,Lelli此次攻击仅使用了27个物理量子比特。这意味着,当前实验更多是一种技术里程碑,而非现实层面的即时系统性威胁。

哪些比特币最容易暴露在量子风险下

尽管短期内难以直接动摇比特币主网安全,但不同地址类型面临的风险并不相同。报道指出,公钥已经暴露的地址是最脆弱的群体。其中包括早期的legacy(P2PK)地址、重复使用地址,以及曾在比特币Taproot升级相关交易中暴露过公钥的地址。

尤其值得注意的是,legacy地址中合计持有约690万枚BTC,这部分资产常被视为未来抗量子安全讨论中的重点对象。对于比特币而言,交易广播后到确认前的时间窗口也带来潜在风险。报道提到,比特币大约10分钟的交易确认周期,会使公钥在一定时间内可见,从而理论上形成量子攻击的可乘之机。虽然以当前量子硬件能力来看,这种场景仍高度理论化,但它提醒市场:一旦量子能力跨越某个临界点,风险将首先集中于公钥暴露资产,而非所有BTC“平均受威胁”。

去中心化升级难题,或是行业真正挑战

从更长周期看,量子计算对区块链的挑战不只是“能不能破解”,还包括“系统如何迁移”。报道认为,银行等中心化机构在部署后量子安全方案时具有天然组织优势,因为它们能够通过自上而下的方式快速完成安全更新;而区块链网络的去中心化治理结构,则使大规模密码学升级更复杂、更漫长。

这也是为何量子议题近年不断升温。IBM、微软、Google等科技巨头都在持续推进量子技术研究。报道还提到,Google已将2029年设定为后量子密码学部署的目标时间节点,以降低未来量子风险。对于公链生态来说,真正的考验可能不在于实验室中的单次突破,而在于能否在威胁真正到来前,完成钱包、地址标准、签名体系和用户迁移流程的协同升级。

市场影响:短期偏情绪,长期关乎估值安全边界

从市场层面看,这类消息往往会在短期内刺激“量子威胁比特币”的情绪化传播,但理性分析后不难发现,当前成果更接近前沿研究进展,而非即将触发的安全危机。15位256位之间仍存在巨大鸿沟,因此比特币、以太坊等主流资产不太可能因此出现基于基本面的立刻重估。

然而,中长期影响不容忽视。首先,投资者将更加关注公链项目是否具备明确的抗量子路线图,尤其是底层签名机制、地址轮换方案以及历史遗留地址的风险处置能力。其次,托管机构、交易平台和长期持币者可能会重新审视地址管理策略,减少公钥暴露和地址重复使用。最后,后量子密码学相关基础设施、钱包升级工具和安全审计服务,可能因此获得更多产业关注。

整体而言,这次15位ECC量子攻击并不意味着比特币安全神话被打破,但它确实再次敲响了行业的“远期警钟”。在一个总市值已达2.6万亿美元的加密产业中,密码学基础设施的稳固性不仅关系到资产安全,也关系到市场对整个行业长期可信度的判断。对区块链生态而言,真正重要的不是是否恐慌,而是能否在威胁尚远时,就开始准备下一代安全体系。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.