比特币遭地址投毒诈骗潮与量子安全升级提案双重夹击,社区面临分歧

比特币遭地址投毒诈骗潮与量子安全升级提案双重夹击,社区面临分歧

N
News Editor 01
2026-07-06 20:15:18
比特币18个月内现近4.8万笔地址投毒交易,仅3月损失超120万美元;同时开发者提出量子安全硬分叉提案QRAMP,拟强制迁移至后量子地址,引发社区激烈争论。市场短期承压,长期面临技术转型考验。

比特币正同时面临来自两方面的严峻挑战:日益猖獗的地址投毒诈骗潮,以及一项可能导致网络分裂的量子安全升级提案。这两大事件不仅考验着用户的安全意识,也引发了对比特币未来演进方向的深层辩论。

地址投毒诈骗:18个月近4.8万笔可疑交易

比特币自托管服务商Casa的首席安全官Jameson Lopp近日发布详细分析,揭露了比特币地址投毒攻击的惊人规模。所谓地址投毒,是一种利用用户对历史交易地址的熟悉感进行的社会工程学诈骗:攻击者会生成与受害者常用地址首尾字符高度相似的假地址,诱导用户将资金误转入骗子的钱包。Lopp的研究显示,此类攻击最早可追溯至2023年7月7日(区块797,570),之后在2023年12月12日(区块819,455)至2025年1月28日(区块881,172)期间持续活跃,累计出现近48,000笔疑似地址投毒交易。仅2025年3月,网络安全公司Cyvers就监测到超120万美元的损失,而2月的损失更是高达180万美元。Lopp呼吁钱包提供商展示完整地址,并提醒用户发送资金前务必二次核对。

与此同时,区块链安全机构PeckShield数据显示,2025年第一季度加密领域各类漏洞和黑客攻击已导致超过16亿美元损失,其中最大的单笔损失源自2月份Bybit交易所的14亿美元黑客事件——这已成为加密货币史上最大一起黑客攻击。网络安全专家将多起协调性攻击归因于朝鲜黑客组织Lazarus Group,该组织擅长使用虚假招聘、钓鱼链接乃至深度伪造视频通话等高级社会工程学手段。

量子安全升级提案:硬分叉还是技术进化?

在诈骗潮之外,一项更根本性的技术变革正在酝酿。开发者Agustin Cruz提出了代号为“量子抵抗地址迁移协议”(QRAMP)的比特币改进草案(BIP),要求所有比特币持有者将资金从现有的ECDSA(椭圆曲线数字签名算法)地址迁移到后量子密码学地址,并在未来的某个区块高度实施硬分叉强制迁移。提案指出,尽管当前量子计算机尚未能威胁SHA-256和ECDSA,但公开了公钥的地址一旦面对足够强大的量子计算机,将面临被破解的风险。Cruz认为,现在采取预防措施至关重要——尤其是在微软推出Majorana 1量子处理单元(QPU)之后,该芯片声称可扩展至每芯片百万量子比特,可能加速量子威胁的到来。

QRAMP提案却触及了比特币社区最敏感的神经——硬分叉。比特币历史上因区块大小之争已分裂出比特币现金,硬分叉往往伴随着社区撕裂与共识破坏。Reddit上已有用户评论:“如果没有迁移的币仍然存在,包括中本聪的币,那就会变得脆弱。”另一用户表示:“如果强行硬分叉,会产生新币,那就不是比特币了。”QRAMP允许一个迁移窗口期,窗口结束后未迁移的地址将在升级后的网络上无法使用;而坚持旧版本的节点可能分裂出另一条继续支持ECDSA的链。

其他量子安全方案与行业反应

QRAMP并非唯一的量子防御方案。初创公司BTQ Technologies提出了更激进的路线:用基于光子的粗粒度玻色采样(CGBS)取代比特币的工作量证明(PoW)机制,以完全规避哈希碰撞的量子风险。但该方案同样需要硬分叉和更换所有ASIC矿机。尽管QRAMP的支持者认为现在启动讨论是明智之举,但在一个以“不轻易改变”为信条的社区中,让用户接受因未来威胁而发生的硬分叉绝非易事。

市场影响分析

地址投毒诈骗的快速增长直接侵蚀了用户对比特币交易安全性的信任,尤其是对依赖地址首尾字符验证的普通用户。虽然链上数据不可篡改,但交互界面的漏洞正在成为新的攻击面。短期内,此类事件可能促使更多用户转向使用更严格验证功能(如地址白名单、多签)的钱包,同时推动钱包UI设计向显示完整地址的方向改进。对交易所和托管服务商而言,加强风控提示和交易二次确认的投入将增加运营成本。

量子安全提案则带来了更深远的不确定性。如果社区无法就硬分叉达成共识,可能引发新的链分叉,导致比特币生态分裂、流动性分散,并给市场带来混乱。但另一方面,如果QRAMP能够成功推进,比特币将获得长期对抗量子计算的免疫力,巩固其作为数字黄金的价值储存地位。投资者需密切关注开发者社区、矿工和交易所的表态,以及是否有替代方案(如软分叉兼容升级)被提出。在明确方案落地前,围绕量子安全的争议可能给比特币价格带来阶段性压力,但长远看,主动应对未来威胁的举动有助于提升网络韧性。

总结来看,比特币正站在历史十字路口:一边是实时发生的社交工程诈骗,另一边是关乎生存的技术演进。Lopp的警告和QRAMP的提案共同指向一个核心主题——在数字金融时代,安全不再仅是代码层面的保证,更是对用户行为、钱包设计乃至社区共识机制的持续进化与审视。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。