比特币遭双重危机!地址投毒诈骗肆虐,量子安全硬分叉提案引发争议

比特币遭双重危机!地址投毒诈骗肆虐,量子安全硬分叉提案引发争议

N
News Editor 01
2026-07-06 20:18:29
Casa首席安全官警告比特币地址投毒诈骗激增,18个月内近4.8万笔可疑交易,单月损失超180万美元。同时,新BIP提案要求硬分叉迁移至后量子密码学地址,引发社区分裂担忧。

比特币网络正面临前所未有的双重挑战:一方面,针对用户的地址投毒(Address Poisoning)诈骗愈演愈烈,已造成数百万美元损失;另一方面,一项要求硬分叉迁移至后量子密码学地址的比特币改进提案(BIP)引发社区激烈争论,或将动摇比特币网络的核心共识。

地址投毒诈骗:社交工程的新变种

比特币自托管服务商Casa的首席安全官Jameson Lopp在2月6日发布的详细分析报告中警告称,一种名为“地址投毒”的攻击正在快速蔓延。这种诈骗属于社交工程的一种,攻击者利用用户对历史交易地址的熟悉度,生成一个与真实地址极为相似的假地址——通常仅复制首尾几个字符,而许多钱包界面仅显示这些字符。用户一旦复制假地址转账,资金便直接落入骗子口袋。

Lopp通过区块链分析发现,此类攻击最早可追溯至2023年7月7日的区块797570,当时出现36笔可疑交易。随后攻击进入短暂沉寂,自2023年12月12日起重新爆发,截至2025年1月28日,已有接近4.8万笔交易符合地址投毒特征。尽管3月底攻击有所放缓,但损失金额仍令人震惊:网络安全公司Cyvers数据显示,仅2025年3月,地址投毒就导致超过120万美元被盗,而2月的损失更高达180万美元

分析人士指出,此类诈骗正在成为黑客的“新宠”。与此同时,区块链安全公司PeckShield报告称,2025年第一季度整个加密货币行业因漏洞和黑客攻击损失超过16亿美元,其中绝大多数来自2月发生的14亿美元Bybit黑客事件,这是历史上最大的加密货币黑客攻击。安全专家将大量有组织的攻击归因于朝鲜黑客组织,尤其是以复杂社交工程著称的Lazarus Group,他们通过虚假职位邀请、社交媒体钓鱼链接甚至深度伪造的Zoom会议诱骗用户。

行业防御:钱包UI亟待升级

面对日益猖獗的地址投毒诈骗,Lopp呼吁比特币持有者及钱包提供商采取更严格的防范措施。他特别强调,钱包界面应完整显示比特币地址,而非仅显示首尾字符,以减少被类似地址欺骗的风险。此外,用户在发送资金前务必仔细核对地址,尤其是从交易历史中复制粘贴时。

目前,多家创业公司和安全机构正在开发工具,用于标记相似地址、增强地址验证,并对可疑交易发出警告。但专家指出,仅靠技术方案远远不够,用户教育同样关键。“地址投毒的兴起是一个警醒——加密货币领域的威胁正在从暴力破解向心理操纵演变。”Lopp在报告中写道。随着行业成熟和更多资本涌入,攻击者手段愈发隐秘,防御范式必须同步进化。

量子安全BIP:硬分叉还是分裂?

就在地址投毒诈骗引发担忧的同时,另一项更为深远的提案冲击着比特币社区。开发者Agustin Cruz提出了一项名为“量子抵抗地址迁移协议”(QRAMP)的BIP草案,要求比特币网络进行一次前所未有的硬分叉,将所有BTC持有者迁移至后量子密码学地址,以应对量子计算对现有加密体系(SHA-256和ECDSA)的潜在威胁。

与传统计算机依赖二进制不同,量子计算机利用量子比特(qubit)可同时存在多种状态,其计算能力的指数级增长可能在未来破解当前需要数千年才能攻破的加密方法。Cruz指出,未进行过交易的老地址由于未暴露公钥相对安全,但已公开公钥的地址一旦量子计算机成熟,便可能被解密。提案要求在特定区块高度后,运行更新软件的节点将拒绝任何来自ECDSA地址的交易,从而冻结未迁移资金。

然而,硬分叉在比特币社区历来极具争议。2017年的区块大小战争曾导致比特币现金分叉。一位Reddit用户在评论中表示:“我欣赏这一努力,但未迁移的币仍将面临风险,包括中本聪的币。”另一位用户警告:“硬分叉会产生新币,由于比特币历史以及‘最大主义’者的口号,新币将不再被视为比特币。”

技术演进与社区共识的博弈

QRAMP提案并非回应迫在眉睫的量子威胁,而是未雨绸缪。值得注意的是,就在提案发布前几周,微软推出了Majorana 1量子处理单元,目标达到每芯片百万量子比特的规模,这被视为量子计算加速发展的里程碑。此外,初创公司BTQ Technologies提出用基于光粒子(玻色子)的粗粒度玻色子采样(CGBS)替代工作量证明,但同样需要硬分叉并替换现有ASIC硬件。

比特币开发者和用户群体以保守著称。许多比特币最大主义者信奉“不要轻易改变”的信条,任何涉及硬分叉的提案都可能导致网络分裂。市场分析师认为,如果QRAMP获得足够支持并实施,短期可能引发市场不确定性:持有者可能抛售旧币避险,新链的诞生将分散算力和流动性。然而,若因社区阻力而推迟行动,一旦量子突破成为现实,比特币可能面临灭顶之灾。

“等待量子零日攻击将是灾难性的——不仅对比特币,而是所有依赖传统密码学的公链。”Cruz强调。目前,QRAMP尚处于征求意见阶段,最终能否推进仍取决于社区共识。但显然,比特币的下一轮进化可能不是意识形态或经济学之争,而是密码学安全之战。正如Lopp所言,警惕性——而非仅仅是去中心化——才是数字金融时代安全的真正基石。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。