后量子安全初创公司Project Eleven近日向独立研究员Giancarlo Lelli颁发1枚比特币奖励,以表彰其完成迄今规模最大的椭圆曲线密码学(ECC)量子攻击演示。这项实验的核心成果是:Lelli借助一台公开可访问的量子计算机,在大约45分钟内,从公钥成功反推出一个15位椭圆曲线私钥。
这一突破之所以引发行业关注,在于它直接触及比特币、以太坊等主流区块链所依赖的数字签名安全基础。研究中,Lelli使用了Shor算法的一种变体,对椭圆曲线离散对数问题(ECDLP)实施破解。ECDLP长期以来被视为现代椭圆曲线加密的关键安全假设之一,因此任何实证层面的突破,哪怕规模仍非常有限,都会被市场视为重要信号。
从6位到15位,量子攻击复杂度显著提升
与此前纪录相比,本次成果实现了明显跃升。报道显示,这次15位破解对应的总搜索空间复杂度提升了512倍,意味着需要在32,768种可能私钥组合中找到唯一正确答案。此前的首个相关突破出现在2025年9月,当时研究者Steve Tippeconnic完成了6位ECC破解。如今,15位纪录的出现,代表量子计算在密码学实验验证上又向前迈出一步。
不过,需要强调的是,这一成果距离真正威胁比特币网络仍有极长距离。比特币使用的是256位ECC,而此次实验仅为15位。报道援引Google的估算称,若要真正破解比特币所使用的ECC,可能需要10,000到500,000个物理量子比特。相比之下,Lelli此次攻击仅使用了27个物理量子比特。这意味着,当前实验更多是一种技术里程碑,而非现实层面的即时系统性威胁。
哪些比特币最容易暴露在量子风险下
尽管短期内难以直接动摇比特币主网安全,但不同地址类型面临的风险并不相同。报道指出,公钥已经暴露的地址是最脆弱的群体。其中包括早期的legacy(P2PK)地址、重复使用地址,以及曾在比特币Taproot升级相关交易中暴露过公钥的地址。
尤其值得注意的是,legacy地址中合计持有约690万枚BTC,这部分资产常被视为未来抗量子安全讨论中的重点对象。对于比特币而言,交易广播后到确认前的时间窗口也带来潜在风险。报道提到,比特币大约10分钟的交易确认周期,会使公钥在一定时间内可见,从而理论上形成量子攻击的可乘之机。虽然以当前量子硬件能力来看,这种场景仍高度理论化,但它提醒市场:一旦量子能力跨越某个临界点,风险将首先集中于公钥暴露资产,而非所有BTC“平均受威胁”。
去中心化升级难题,或是行业真正挑战
从更长周期看,量子计算对区块链的挑战不只是“能不能破解”,还包括“系统如何迁移”。报道认为,银行等中心化机构在部署后量子安全方案时具有天然组织优势,因为它们能够通过自上而下的方式快速完成安全更新;而区块链网络的去中心化治理结构,则使大规模密码学升级更复杂、更漫长。
这也是为何量子议题近年不断升温。IBM、微软、Google等科技巨头都在持续推进量子技术研究。报道还提到,Google已将2029年设定为后量子密码学部署的目标时间节点,以降低未来量子风险。对于公链生态来说,真正的考验可能不在于实验室中的单次突破,而在于能否在威胁真正到来前,完成钱包、地址标准、签名体系和用户迁移流程的协同升级。
市场影响:短期偏情绪,长期关乎估值安全边界
从市场层面看,这类消息往往会在短期内刺激“量子威胁比特币”的情绪化传播,但理性分析后不难发现,当前成果更接近前沿研究进展,而非即将触发的安全危机。15位与256位之间仍存在巨大鸿沟,因此比特币、以太坊等主流资产不太可能因此出现基于基本面的立刻重估。
然而,中长期影响不容忽视。首先,投资者将更加关注公链项目是否具备明确的抗量子路线图,尤其是底层签名机制、地址轮换方案以及历史遗留地址的风险处置能力。其次,托管机构、交易平台和长期持币者可能会重新审视地址管理策略,减少公钥暴露和地址重复使用。最后,后量子密码学相关基础设施、钱包升级工具和安全审计服务,可能因此获得更多产业关注。
整体而言,这次15位ECC量子攻击并不意味着比特币安全神话被打破,但它确实再次敲响了行业的“远期警钟”。在一个总市值已达2.6万亿美元的加密产业中,密码学基础设施的稳固性不仅关系到资产安全,也关系到市场对整个行业长期可信度的判断。对区块链生态而言,真正重要的不是是否恐慌,而是能否在威胁尚远时,就开始准备下一代安全体系。

