总部位于阿布扎比的区块链基础设施公司 Venom Foundation 近日公开表示,区块链行业整体尚未为量子计算时代做好准备。该公司称,已完成针对其网络签名层的内部后量子密码学评估,并据此制定出一份迁移路线图,目标是在量子计算机具备破解现有主流加密机制能力之前,提前完成关键安全升级。
在当前行业仍将注意力集中在扩容、互操作性和用户增长的背景下,Venom 的表态显得尤为突出。公司认为,量子威胁并非遥远的理论问题,而是已经开始影响当下安全架构决策的现实挑战。尤其是所谓“先收集、后解密”(harvest now, decrypt later)风险,意味着攻击者今天就可能保存加密数据,待未来量子系统成熟后再进行破解。因此,在 Venom 看来,真正的迁移窗口是现在,而不是量子计算机正式落地之后。
评估重点:签名层比哈希层更紧迫
根据 Venom 披露,其内部安全审查主要聚焦网络中最容易受到未来量子攻击影响的部分,尤其是数字签名层与密钥交换机制。公司指出,目前网络使用的哈希函数,例如 SHA-256 和 SHA-512,短期内仍具备较强韧性。原因在于,即便量子环境下可利用 Grover 算法削弱其有效安全性,也并不意味着这类哈希函数会被彻底攻破。
相比之下,更迫切的问题在于基于 Ed25519 的签名层。Venom 表示,在足够先进的量子计算环境中,Shor 算法可能使这类签名机制暴露于更高风险之下。因此,签名系统和密钥交换方案被视为未来迁移工作的优先对象。
对标NIST标准,规划后量子迁移路线
为应对上述风险,Venom 制定的迁移路线图将重点引入后量子算法。该公司表示,数字签名方向计划采用 ML-DSA(Dilithium),密钥交换方向则瞄准 ML-KEM(Kyber)。这两项方案已于 2024年8月 被纳入美国国家标准与技术研究院(NIST)后量子密码学标准体系,Venom 称其路线图也参考了相关美国官方迁移指导。
Venom 还提到,下一阶段将推进独立第三方审计。按照其说法,先完成内部评估,再引入外部审核,是较为稳妥的实施路径。这不仅关系到自身网络安全,也意在推动“量子准备度”成为区块链行业的常规安全流程,而不是只有少数团队关注的小众议题。
Venom呼吁Layer1、企业与政府机构尽快盘点风险
除了自身生态,Venom 还向企业客户、金融机构、政府部门以及其他 Layer 1 区块链协议发出呼吁,建议尽快开展后量子安全评估。该公司认为,最实际的第一步是建立 CBOM(Cryptographic Bill of Materials,加密物料清单),全面梳理系统中依赖 RSA、ECC、Diffie-Hellman 等算法的组件,因为这些机制普遍被认为在后量子环境下存在脆弱性。
从行业现状来看,Venom 认为区块链领域在这一问题上行动缓慢,主要有几方面原因:其一,目前尚无专门针对区块链的强制性监管要求;其二,公链在线迁移本身难度极高,往往需要验证者和生态参与方协同推进;其三,市场上具备深度后量子密码学经验的人才仍较为有限。在这种背景下,不少项目仍将量子风险视作“未来问题”,而非已经形成中的现实安全威胁。
市场影响:安全竞争或成下一阶段基础设施分水岭
从市场角度看,Venom 的公开预警可能对区块链基础设施赛道带来两层影响。首先,后量子安全能力有望成为公链与企业级区块链方案竞争的新指标。随着大型机构和政府采购标准趋严,能否证明自身具备量子抗性,可能逐步从“加分项”演变为“准入门槛”。Venom 首席执行官 Christopher Louis Tsu 也表示,未来几年内,量子抗性验证很可能成为企业和政府采购中的标准要求。
其次,这一趋势也可能推动行业重新审视底层密码架构。过去市场对高吞吐、低费用、跨链兼容等特性的关注更高,但随着量子威胁被更多讨论,具备长期安全升级能力的协议或将获得更多机构关注。对于已上线并承载大量资产和数据的网络而言,越早启动评估,未来迁移成本和治理阻力可能越低。
不过,Venom 的表态目前仍主要基于其内部评估结果,后续第三方审计结论将是市场观察其方案可信度的重要依据。无论如何,这一事件释放出的信号已经十分明确:在量子计算真正冲击现有加密体系之前,区块链行业的安全议程正在被提前改写。
资料显示,Venom Foundation 成立于阿布扎比,定位为专注高性能、安全性与合规性的金融科技和区块链基础设施公司。其网络宣称可实现最高 150,000 TPS、极低费用以及 99.99% 的可用性,并支持 DeFi、NFT、游戏和企业级应用。如今,随着后量子安全议题升温,类似基础设施平台的长期技术路线,或将比短期性能指标更受市场审视。

