全球风险研究所(Global Risk Institute,GRI)调查显示,未来十年内出现可破解现行加密技术的量子计算机,概率为 28% 至 49%,15 年内升至 51% 至 70%。XREX 共同创办人兼集团执行长黄耀文 Wayne 在第 11 届《WHATs NEXT》量子科技高峰会上表示,量子技术对整体金融产业的威胁,大于对区块链加密货币的影响;金融机构可以依主管机关时程迁移,比特币的升级则必须先凝聚社区共识。
本文为新闻稿,由 XREX 提供。
量子威胁已进入金融业议程
量子计算机持续进步,金融产业也开始正视相关风险。GRI 最新调查显示,未来十年内,具备破解现行加密技术能力的量子计算机出现概率为 28% 至 49%;若把时间拉长到 15 年,概率将升至 51% 至 70%。
黄耀文指出,一旦现行加密技术与电子签章机制遭破解,受影响的不只是区块链上的比特币(Bitcoin,BTC)。银行账户、证券交易、消息内容以及历史交易资料,都可能面临风险。
第 11 届《WHATs NEXT》量子科技高峰会“信任讲堂”与会者合影,图片来源为 XREX 集团。
金融业迁移不等于给软件更新版本
黄耀文表示,现阶段量子计算机仍无法破解银行系统采用的主流加密技术,但这不代表金融业可以等到最后一刻再行动。对银行来说,更换加密技术并不是替手机更新软件。
银行需要盘点账户验证、交易签章、资料传输,以及与外部供应商对接的系统,再分批测试与切换,整个过程可能耗时多年。与此同时,量子计算机的发展也在持续推进,攻击者还可能先拦截今天的加密资料,待量子计算机成熟后再回头破解,也就是“先拦截、日后解密”(Harvest Now, Decrypt Later,HNDL)。
报道提到,台湾金管会已于 2026 年 6 月发布《金融业后量子密码迁移参考指引》,要求金融机构应对“先拦截、日后解密”以及“现在信任、稍后伪造”两类威胁。
美国国家标准与技术研究院(National Institute of Standards and Technology,NIST)也已发布后量子密码学(Post-Quantum Cryptography,PQC)标准。这套技术可以在现有计算机上运行,目标是抵抗未来量子计算机的破解能力。
在黄耀文看来,当金融与区块链都面临“换锁”需求时,真正的难点不只在技术本身,而是如何让整套系统同步完成升级。
黄耀文:量子技术对金融业威胁更大
黄耀文表示,无论从体量还是普及性来看,量子技术对整体金融产业的威胁,都远大于对区块链加密货币的影响。
他把现行金融与网络系统使用的加密技术比作数字世界里的锁与印章:锁负责保护资料不被窥视,印章则用来确认指令来源和内容完整性。若量子计算机未来可以打开这些锁、伪造这些印章,失效的就不只是登录密码,银行账户、证券交易、电子签章、消息内容和历史交易资料,都可能失去保护,连带动摇整套金融系统的信任基础。
黄耀文还以 2000 年“千年虫危机”(Year 2000 problem,Y2K)为例称,当年企业与政府提前多年检查并修正旧系统,才让大多数系统平稳跨过年份切换。后量子迁移同样需要提早准备,不能等危机发生后再行动。
黄耀文在第 11 届《WHATs NEXT》量子科技高峰会上表示,量子技术对整体金融产业的威胁,远大于对区块链加密货币的影响。图片来源为 XREX 集团。
法币与比特币,信任来源不同
黄耀文在论坛上谈到,法定货币的信任来源于国家发行与承认,其价值不只来自纸币或支付技术,也建立在政府、中央银行、法律和金融制度构成的“权力结构”之上。
他举例称,旧台币曾被新台币取代;美元的国际地位,也与战后布雷顿森林体系(Bretton Woods system)及美国国力相连。
比特币的运作逻辑则不同。它没有政府或公司可以直接下令,也没有单一机构能够宣布新版规则即时生效。比特币依靠分散在各地的参与者,以同一套规则确认交易、记录账本并维护网络。只要多数重要参与者继续接受这套规则,系统就能运作。
黄耀文表示,区块链作为共识科技,其核心存续价值在于信任,甚至有些接近宗教信仰。他以佛教为例称,尽管没有单一组织统一管理,各地传统仍可以共存在同一体系之内;区块链也可以在没有中央机构的情况下,依靠共同规则长期运行。
按他的说法,法定货币与区块链的差异,不只在于有没有发行人,更在于信任来源:前者依赖国家与制度,后者依赖共同规则,以及参与者对规则的持续接受。
金融机构按监管时程迁移,比特币先要说服社区
信任来源不同,也对应不同的升级路径。黄耀文表示,受监管金融机构可以依主管机关时程盘点系统、测试新技术并逐步切换;比特币没有主管机关可以要求全球同步更新,因此必须先让矿工、节点、开发者、交易所和用户接受新规则。
报道提到,比特币社区过去已通过软分叉(soft fork),在尽量兼容旧版本的前提下更新规则。黄耀文认为,未来若要加入抵抗量子攻击的能力,关键仍在于社区能否形成足够共识。
他还提到,稳定币位于两种制度的交界:它在区块链上流通,价格通常对应美元等法定货币,因此既使用区块链技术,也接受金融监管。黄耀文认为,稳定币业者可能较早接到升级要求,率先导入新加密技术,并为更去中心化的生态积累实践经验。
金管会信息服务处处长林裕泰在论坛中表示,金管会已启动金融业后量子密码迁移规划,未来将扩大与金融机构、资通供应商及跨产业合作,建立量子时代的资安韧性。对金融与区块链产业而言,问题不只是量子威胁何时到来,还包括能否在信任机制遭突破前,先完成规则、系统与产业协作升级。
关于 XREX 集团
XREX 集团创立于 2018 年。公司将自身定义为拥有区块链技术的国际金融机构,并表示正与银行、政府及用户合作。
报道称,XREX 集团台湾子公司链科股份有限公司运营 XREX 交易所,于 2022 年 3 月完成与台湾金融监督管理委员会(金管会)的洗钱防制法令遵循宣告,并于 2025 年 9 月 22 日完成金管会的洗钱防制登记,为完成登记的八家合规虚拟资产服务商之一。其新加坡子公司则于 2024 年 5 月取得新加坡金融管理局(MAS)大型支付机构(MPI)执照。
XREX 集团表示,将普惠金融视为社会责任,持续运用区块链技术推进金融参与权、金融使用权与金融教育权,并推出 XREX Academy 区块链与虚拟资产系统化教育课程。
文中提到的两个问题
什么是“先拦截、日后解密”
即攻击者先拦截并储存今天的加密资料,等未来量子计算机成熟后再回头破解。这意味着即使当前加密尚未被攻破,今天传输的敏感资料仍可能在数年后失去保护。
为什么比特币升级抗量子攻击比银行更难
报道给出的解释是,受监管金融机构可以依主管机关时程盘点系统并逐步切换;比特币没有主管机关能够要求全球同步更新,必须先让矿工、节点、开发者、交易所与用户对新规则形成足够共识。

