Bernstein 正面回应:量子威胁不是危机,是演化
华尔街知名投研机构 Bernstein 在周三发布的一份客户报告中,明确反驳了市场对量子计算可能摧毁比特币的过度恐慌。由 Gautam Chhugani 领导的分析团队承认,具备量子计算能力(CRQC)的设备确实对比特币及更广泛的数字资产构成了真实挑战,但强调这并非迫在眉睫的危机。报告估算,比特币及其他加密协议仍有 3 到 5 年的缓冲期来实施后量子安全措施——在当前技术和成本约束下,这个窗口足够完成升级。
Bernstein 的态度与近期谷歌发布的研究成果直接相关。谷歌上月发表论文,指出未来量子计算机破解比特币交易签名所依赖的椭圆曲线加密(ECC)所需的资源,比此前模型预测的要少得多。这一发现促使市场重新评估威胁的紧迫性。
谷歌研究加速时间线:量子门槛降到 50 万物理量子比特
谷歌研究团队估算,破解比特币加密所需的物理量子比特数可能降至 50 万以下——相比之前估算减少了约 20 倍。这一结果聚焦于一类被称为“支出型攻击”(on-spend attacks)的风险场景:当一笔交易的公钥在进入交易池(mempool)且未被确认前短暂暴露,攻击者可利用这一窗口发起攻击。
Bernstein 的分析师并未否定谷歌的发现。他们在报告中写道:“最近的突破似乎加速了时间线,问题不再是十年前以为的‘还有十年之久’。”但与此同时,他们指出,从目前几十个逻辑量子比特扩展到实际攻击所需的数千个逻辑量子比特,还需要在硬件、纠错和制造工艺上取得全面突破——这些维度目前仍未解决。报告警告称:“量子时间表可能仍比现实乐观。”
规模化是最大瓶颈:升级成本可能高达数千亿美元
Bernstein 特别强调了成本与规模化约束。报告认为,比特币网络要完成后量子密码学迁移,总投入可能达到数百亿甚至数千亿美元。这笔成本意味着需要尽可能争取准备时间,而不是仓促恐慌。分析师指出,拥有雄厚资金实力的机构参与者——包括 Strategy、贝莱德(BlackRock)和富达(Fidelity)——很可能会在强化安全标准方面发挥“建设性作用”。这反映出比特币生态系统的结构性转变:机构所有权的增加为网络带来了既有资源、又有动机支持防御性升级的利益相关方。
并非所有风险都同等。Chhugani 指出,位于中本聪时代旧钱包中的约 170 万枚 BTC 是风险敞口最大的部分。这些地址的公钥永久可见,在某些攻击模型下是明确的目标。而对于较新的协议和钱包结构,风险更为有限——仅取决于特定的不安全实践,开发者社区正在积极解决这些问题。
迁移路线图已定:目标 2029 年,BIP 360 率先实验
Bernstein 与谷歌研究团队均认为,后量子密码学迁移的目标时间点指向 2029 年。目前一个名为 BIP 360 的草案提案已进入实验性实施阶段。该提案引入了新的交易格式,旨在减少对易受量子攻击的密码学假设的依赖。这一布局表明,比特币社区早已开始为“量子时代”做准备,而非被动等待危机降临。
总体而言,Bernstein 的报告传递的核心信息是:量子计算对比特币构成的挑战是真实的、紧迫的,但也是可控的。只要行业在 3 到 5 年内有序推进升级,比特币的长期安全性不会受到根本性动摇。

