要闻列表Bitcoin 最大的量子风险或许不在钱包密钥。一位早期投资者担忧的是更大的事情
CoinDesk2026-05-30 04:27:39 警示BTC

Bitcoin 最大的量子风险或许不在钱包密钥。一位早期投资者担忧的是更大的事情

ORIGINALBitcoin’s biggest quantum risk may not be wallet keys. An early investor fears something bigger
AI 影响分析Grok 分析中...
📄完整原文· 由 trafilatura 自动抓取Gemini 翻譯5715 字
比特币最大的量子风险可能不是钱包密钥。一位早期投资者担心更大的问题 风险投资家 Andrew Gault 资助了如今正在威胁 bitcoin 的量子硬件实验室,他表示业界正在关注错误的方向。Google 自己的安全团队在 3 月份也朝着同一方向行动。 要点: - 安全专家警告,对 bitcoin 和更广泛金融体系最紧迫的量子威胁不是钱包密钥,而是当前已经在机构之间传输、并正被悄悄收集的加密身份验证数据。 - 攻击者正在采取"先收集,后解密"(harvest now, decrypt later)的策略,囤积加密的银行间消息、支付记录和数字签名,等到量子计算机足够强大时再行解锁。这一风险 Google 和 Citi 都已开始按激进的时间表进行建模。 - 虽然 Ethereum 已启动协调一致的后量子迁移,Google 也将 2029 年定为自身迁移的目标,但 Bitcoin 以及主要的加密货币交易所和托管方尚未公开承诺为其线路级签名基础设施提供类似的保护。 一位投入十年支持深度科技和量子硬件初创公司的风险投资家表示,bitcoin "金融体系最危险的脆弱性不是已存储的数据,而是当下正在机构之间传输的数据,"网络公司 ZeroTier 的 CEO Andrew Gault 在最近的一次对话中告诉 CoinDesk。 "今天在网络上传输的每一条银行间消息、每一份支付身份验证记录、每一个数字签名,都正在被那些尚不需要现在就读取它的精明对手收集,"他指出。 "CISO 和安全团队一直被训练保护静态数据。没人愿意公开说出口的是,对手的策略已经改变。他们有耐心、有存储空间,并正在构建一个今天加密流量的库,以便在量子能力跨过门槛的那一刻进行解密,"他补充道。 Gault 是网络公司 ZeroTier 的 CEO,也是 7percent Ventures 的创始合伙人。这家位于伦敦和旧金山的深度科技公司投资组合中包括英国量子计算初创公司 Universal Quantum。 今年 3 月震动 bitcoin 的 Google Quantum AI 研究表明,一台足够强大的量子计算机可以在约九分钟内从暴露的公钥中推导出 bitcoin 的私钥,这项研究并非出自他的投资组合。 自那篇论文以来的讨论一直围绕着大约 690 万枚 BTC 存放在公钥已暴露的地址中,以及 Bitcoin 缺失的后量子迁移计划。 但 Gault 表示,更紧迫的风险敞口是那些已经从开放互联网上被收集、留待日后解密的数据,无论现在是否真的存在可用的量子计算机。 Google 自己的安全工程师也朝同一方向行动。在 3 月的一篇博文中,该公司将 2029 年设为完成后量子密码学迁移的目标,并提到了在量子硬件、纠错和分解资源估算方面的进展。 这篇由 Google 安全工程副总裁 Heather Adkins 和高级密码学工程师 Sophie Schmieg 撰写的文章表示,公司已重新调整内部威胁模型的优先级,聚焦于身份验证服务和数字签名——这正是 Gault 一直指向的同一线路级签名基础设施。 "对加密的威胁如今就已切实存在,体现为先存储后解密的攻击,"该文写道。 推动这种紧迫感的策略在密码学圈内被称为"harvest now, decrypt later"。它假设攻击者今天不需要读取加密流量,只需以低成本将其存储起来,直到一台足够强大的量子计算机出现。 Citi 在 2 月对该情景的银行系统版本进行了建模,估计针对一家美国前五大银行接入 Fedwire Funds Service 支付系统的量子赋能攻击,可能在美国经济中引发 2 万亿至 3.3 万亿美元的连锁反应,相当于实际 GDP 下降 10% 至 17%。 同一份 Citi 报告引用的 Global Risk Institute 数据显示,到 2034 年出现具有密码学相关意义的量子计算机的概率介于 19% 至 34% 之间。 对加密货币而言,线路级攻击面比钱包层更广。跨链桥证明、交易所 API 身份验证数据包、广播并归档于公共内存池中的已签名交易,以及冷存储与交易部门之间的后台签名流量,都与 Citi 所建模的银行级加密处于同一脆弱性谱系上。 CoinShares 在 2 月的一份报告中认为,对钱包密钥的担忧被夸大了,估计只有约 10,200 枚 BTC 集中到足以在被盗时撼动市场。 Gault 担心的是另一回事。"对金融机构而言,特别令人不安的现实是,被收集的身份验证记录不仅仅是敏感数据,"他说。"它是决定谁拥有什么、谁授权了哪笔交易、谁承担法律责任的证明层。" Ethereum (ETH) 已启动协调一致的后量子迁移,但 Bitcoin 尚未采取相同行动。承载着大部分签名流量的主要加密货币交易所和托管方,也都没有公开作出此类承诺。 更多推荐 Ronghui Gu 分享了在测试 AI agent 时如何将其隔离的技巧,以防其访问关键的个人信息或数字资产。 要点: - 安全公司 CertiK 警告,自主 AI agent 的快速部署——往往未经隔离和未经审查——正在网络和应用程序中制造大量且危险的"安全债务"。 - 通过授予 AI agent 访问本地文件、凭据和金融工具的权限,用户实际上正在创造强大的内部威胁,这些威胁可以……
数据状态✓ 已抓取全文阅读原文(CoinDesk)
🔍历史类似事件· 关键词 + 标的比对6 则
💡 目前用关键词 + 标的比对(MVP)· 之后会升级为 embedding 语义搜寻
原始信息
ID:5f4c940531
来源:CoinDesk
发布:2026-05-30 04:27:39
分类:bearish · 导出分类 bearish
标的:BTC
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言