根据Google量子AI团队于3月31日发布的最新研究,以太坊网络上最富有的前1000个钱包面临严重的量子攻击风险。如果攻击者拥有足够强大的量子计算机,这些钱包中的资金可能在9天内被系统性盗取。研究指出,由于绝大多数以太坊账户已发起过至少一笔交易,它们的公钥已经公开可见,从而使其资金暴露在量子攻击的威胁之下。这些易受攻击的顶级账户合计持有约2050万ETH,按当前价格计算价值约42.7亿美元。
目前,从未发送过交易的以太坊账户暂时安全,因为它们的公钥仍隐藏在钱包地址之后。然而,对于已经进行过链上交互的用户,一旦量子计算机成熟,攻击者可从公钥反推私钥,直接控制资产。
量子攻击原理与以太坊的脆弱性
量子计算机利用量子比特的叠加和纠缠特性,理论上能在极短时间内破解传统加密算法。以太坊使用的椭圆曲线数字签名算法(ECDSA)在量子计算面前将毫无还手之力。研究强调,攻击流程可能如下:攻击者扫描链上所有已暴露公钥的账户,并行计算私钥,然后批量转移资产。得益于量子计算的并行处理能力,完成上述步骤仅需9天。这意味着,若量子计算机达到足够算力,以太坊的整个高价值账户生态将瞬间崩塌。
现有解决方案治标不治本
研究特别提到,以太坊社区最常引用的量子防御手段是账户抽象(AA),即2023年通过ERC-4337升级引入的机制。AA提升了账户灵活性,减少了对静态密钥的依赖,但无法隐藏已经上链的公钥。研究论文指出,AA只能“治标不治本”,因为它并未解决已暴露密钥的根本问题。
以太坊联合创始人Vitalik Buterin上个月提出了加强网络量子抵抗的路线图,旨在解决四个漏洞:共识签名、数据可用性、钱包签名以及应用层零知识证明。然而,该提案并未覆盖那些已经交易过的顶级富豪账户的公开密钥。这些账户的资金依然处于量子攻击的射程之内。
与此同时,以太坊社区正依靠由Thomas Coratger领导的抗量子团队,力求在过渡期间不造成任何资金损失。以太坊拥有最大的智能合约生态系统,一个安全的量子后安全路线图对于在本十年末之前维持用户信任至关重要。
市场影响与未来展望
此研究一经发布,立即引发市场对以太坊安全性的担忧。投资者开始重新评估持有ETH的风险溢价,部分大户可能选择将资金转移至已被证明具有量子抵抗能力的网络或托管方案。短期内,ETH价格可能承压,尤其是如果市场认为以太坊核心团队未能及时推出有效的抗量子升级。长期来看,以太坊必须尽快将抗量子签名方案(如STARK或哈希签名)集成到核心协议中,否则可能面临资金外流和生态信任危机。
值得注意的是,量子计算机的实际部署仍需数年甚至更长时间,但研究人员警告,攻击者可以提前收集公钥数据,等待量子算力成熟后一次性盗取。“今天就要开始行动,”研究团队表示,“因为一旦量子计算机上线,历史交易痕迹将变成定时炸弹。”
目前,以太坊基金会尚未正式回应此研究,但社区内部已开始讨论是否应在下一次硬分叉中引入量子安全标准。无论如何,此次研究为整个加密行业敲响了警钟:量子计算不再是科幻,而是迫在眉睫的安全挑战。

