后量子密码学正在从学术议题快速演变为加密行业的现实课题。随着NIST于2024年8月正式敲定首批三项后量子密码标准,并要求相关组织立即启动迁移、计划在2035年前淘汰易受量子攻击的公钥算法,市场对区块链基础设施“量子准备度”的关注明显升温。Coinbase顾问委员会在最新报告中也给出相似判断:区块链网络、钱包服务商、交易所与托管机构需要在风险真正迫近前完成准备,因为围绕迁移方案的公开决策迟迟未定,已开始影响部分投资行为。
后量子迁移不只是算法升级
与传统理解不同,后量子迁移并非简单替换签名算法,而是覆盖整个加密产业技术栈的系统工程。Coinbase报告将迁移压力拆解到共识层、执行层、钱包、交易所、托管、密钥管理系统以及硬件设备等多个环节。报告指出,硬件钱包与硬件安全模块更新周期较长,多方计算(MPC)对不同算法的支持也可能存在差异,而不少主流公链至今尚未明确承诺采用哪一种后量子签名方案。
NIST将“密码敏捷性”定义为:在不影响业务运行的前提下,能够跨协议、应用、硬件、固件及基础设施灵活替换与适配算法。按照这一标准,很多加密基础设施提供商是否具备平稳完成算法切换的能力,答案仍未明朗。这意味着,后量子准备度已不再只是密码学能力测试,更成为治理效率、跨部门协调与长期预算投入的综合考验。
比特币、以太坊与L2路线分化
在主要加密网络中,不同生态的推进节奏已出现分化。Coinbase报告提到,比特币核心开发者整体上仍对全面迁移细节保持“观望”态度,而这种策略本身会带来市场不确定性成本。报告还引用估算称,约有1360万个比特币地址的公钥已经在链上暴露。一旦明确后量子升级路径,相关迁移仍需要至少数月的协调工作。
目前,比特币社区仍在讨论BIP 361,迁移问题尚未定案。相比之下,以太坊及部分二层网络的动作更为清晰。报道提到,Optimism、Arbitrum和Base等L2网络均已公布后量子相关计划,其中Optimism设定了2036年1月的“flag day”,届时ECDSA签名密钥将失去对外部账户资产的控制权。这种明确时间表,至少为市场提供了可评估的治理信号。
此外,Algorand则表示,其已在2025年于主网上完成首笔使用Falcon签名的后量子交易。虽然不同网络的技术路径并不相同,但一个共同趋势正在形成:谁能更早给出可执行的路线图,谁就更可能在机构客户和长期投资者面前建立信誉优势。
硬件与云服务厂商率先“产品化”
后量子准备度的竞争并不限于公链协议层。硬件钱包与云服务商已开始将其转化为明确的产品语言。Trezor将其Safe 7描述为具备“量子就绪架构”,并在支持文档中强调,量子安全不只是交易签名问题,也涉及固件真实性与硬件验证。这说明,设备层安全正在成为后量子叙事的重要组成部分。
云端基础设施方面,AWS KMS已经支持ML-DSA数字签名,并通过ML-KEM支持混合后量子TLS。AWS的表述同样强调,对于有长期保密需求的用户而言,迁移已是近中期优先事项。基础设施厂商率先落地商业功能,意味着“后量子准备”已开始从研发概念变成采购、合规和品牌比较中的现实指标。
Google与各国时间表强化紧迫感
推动这一趋势的另一个关键因素,是全球政策与研究进展的同步推进。Google在今年3月设定了内部2029年后量子迁移时间表,并更新威胁模型,优先保护认证服务。同月,Google研究团队发布论文称,破解256位椭圆曲线离散对数问题所需的物理量子比特资源估算已降至不足50万个,较此前估计减少近20倍。虽然这并不意味着现实攻击已迫在眉睫,但资源门槛下降无疑加快了产业对未来风险的定价。
政策层面,中国已宣布计划在3年内制定国家级后量子密码标准,重点覆盖金融和能源领域;英国国家网络安全中心则给出2028年、2031年和2035年等关键节点,用以指导投资与安全规划。美国与韩国也正朝着2035年迁移目标推进。加密行业显然不再是孤立面对量子风险,而是被纳入全球范围的协同转型进程。
市场影响:量子就绪正成为新的信任标签
从市场角度看,后量子准备度正在扮演类似“储备证明”、SOC审计报告和安全认证的角色,即在风险完全落地前,先成为企业成熟度与可信度的信号。Coinbase明确建议,各社区应尽早公开艰难但必要的迁移决策,因为当下的不确定性已经影响资金配置和机构判断。
未来一段时间,市场可能出现两种截然不同的路径。其一,头部生态公布具体算法选择、公开迁移路线图、升级期限以及托管和硬件配套计划,那么“quantum-ready”将逐步成为机构尽调中的加分项,甚至转化为销售优势。其二,若项目方仅停留在模糊口号层面,缺乏算法承诺、硬件路径、休眠资产政策和执行时间表,那么“量子就绪”就会沦为营销包装,反而暴露治理能力不足。
对交易所、托管商、钱包厂商和公链团队而言,真正的竞争不在于谁最早喊出口号,而在于谁能同步打通协议、托管、硬件、密钥管理、MPC与HSM等完整依赖链条。随着NIST、Coinbase、Google以及Trezor、AWS等厂商共同推动议题前移,量子风险已被越来越多市场参与者视为“现在时”的治理任务。对于机构投资者而言,是否具备清晰、可验证、可执行的后量子迁移能力,正逐步成为评估加密项目长期可靠性的关键指标。

