为什么休眠比特币钱包是最大的量子风险
创始人
2026-04-20 19:53:52
0

为何休眠比特币地址易受量子威胁

围绕量子计算对比特币影响的常见叙事,往往聚焦于一种末日场景,即整个网络瞬间崩溃。然而,这种视角忽略了风险在实际中如何分布这一关键区别。

比特币的量子脆弱性并非全面威胁,而是集中在公钥已暴露的休眠地址中。这包括许多最早期的“中本聪时代”币以及丢失的钱包。

尽管现代比特币(BTC)地址采用了更强的安全层,但这些旧有持仓可能成为第一代强大量子机器的主要目标。这些钱包为攻击者提供了时间、规模和极低的阻力。这种组合使其成为未来任何量子驱动扰动最可能的起点。

归根结底,这并不意味着网络会突然整体失效。相反,这表明供应中的特定部分面临的风险远高于其他部分,呈现分层风险模型。

量子争论不仅关乎计算机变得多强,也关乎比特币的哪些部分已经在结构上暴露,以及哪些部分仍能及时适应。

你知道吗? 休眠比特币钱包可能持有由较旧加密方法保护的币,如果量子计算机有朝一日突破当前加密标准,它们可能成为潜在目标。

量子计算机实际上可能攻击比特币的哪些部分

比特币依赖两大类密码学组件:用于挖矿和区块安全的哈希函数(SHA-256),以及用于交易签名的公钥密码学(ECDSA/Schnorr)。

量子计算机对这些组件的影响并不相同。

哈希函数相对更具韧性。虽然 Grover 算法理论上可能削弱其安全性,但不会使其失效,只会降低其有效安全级别。

公钥密码学则是另一回事。借助 Shor 算法,强大量子计算机可以从已知公钥推导出私钥。在比特币语境下,这意味着任何公钥已暴露的币都可能被攻击者花费。

关键区别:花费时攻击与静态攻击

要理解为何休眠钱包如此重要,必须区分两类量子攻击:

花费时攻击

  • 当用户广播交易时发生。
  • 公钥会在交易过程中变得可见。
  • 攻击者必须在很短的窗口内推导出私钥,大约一个区块间隔,即约 10 分钟。

静态攻击

  • 它们针对的是公钥已经在链上暴露的币。
  • 攻击者拥有更长时间,可能是数天、数周甚至更久,用于计算私钥。
  • 不需要立即触发交易。

这种时间差至关重要。花费时攻击受速度限制,而静态攻击只受计算能力限制。

为何休眠钱包可能比活跃钱包更易暴露

休眠钱包具备三项使其格外脆弱的特征:没有防御动作、暴露窗口长以及高价值集中。

  • 没有防御动作:活跃钱包可以将资金转移到新地址、采用更好的操作习惯,或迁移到未来的抗量子格式。休眠钱包则无法做到。如果所有者已失去访问权限或不再活跃,这些币将永久暴露。
  • 暴露窗口长:如果钱包的公钥已经可见,攻击者就可以离线运算,不受时间压力影响。这消除了比特币的一项天然防御:较短的交易确认窗口。
  • 高价值集中:许多休眠钱包属于早期比特币用户,他们在币几乎没有价值时就挖矿或积累了这些币。如今,其中一些钱包可能持有价值数万美元的 BTC。这形成了高价值、低阻力的目标画像。

你知道吗? 非活跃钱包中的币无法升级其安全性,这意味着抗量子修复措施可能只保护活跃用户,而无法保护未动用的早期比特币持仓。

哪些比特币钱包最易暴露

并非所有比特币地址都同样脆弱。最易暴露的类别包括以下几种:

旧式 P2PK(Pay-to-Public-Key)输出

  • 它们在比特币早期很常见。
  • 公钥直接在链上可见。
  • 没有额外的保护层。

地址重复使用

  • 当用户从某个地址花费后继续使用该地址时,就会发生这种情况。
  • 公钥会在首次花费后变得可见。
  • 任何剩余资金都会变得脆弱。

某些现代脚本类型

  • 一些较新的格式,例如 Taproot 输出,会直接包含公钥。
  • 尽管它们是为效率和隐私而设计,但在量子假设下,它们仍可能落入“静态”暴露范围。

即便是相对更安全的格式,如果用户重复使用地址,也会失去这一优势。

问题规模:休眠币主导风险

量子风险不仅是理论问题,也可以从暴露程度上进行衡量。

估计显示如下:

  • 价值数百万美元的比特币仍存放在公钥已暴露的地址中。
  • 这些持仓中相当一部分来自早期挖矿奖励。
  • 其中许多币已经十多年没有移动。

这些持仓中很大一部分由比特币早期的 50 BTC 区块奖励构成,通常与已不再活跃的矿工有关。

这造成了结构性失衡:

  • 数量相对较少的钱包
  • 却持有不成比例的大量脆弱币

换言之,最大的量子目标也往往是最大的比特币持仓之一。

你知道吗? 一些最大的比特币持仓已经十多年没有移动,形成了一池沉默资产,未来可能暴露于量子攻击之下。

更深层的挑战:休眠钱包与网络治理

休眠钱包带来的不只是技术问题,还引发治理和政策层面的疑问。

如果量子攻击者开始针对这些币,比特币生态可能面临艰难抉择:

  • 如果满足密码学条件,这些币是否应当可被认领?
  • 协议变更是否应尝试冻结或保护长期休眠资金?
  • 网络应如何对待那些很可能已丢失、但在技术上仍可花费的资产?

这引发了围绕财产权、不可篡改性和数字救助的更广泛争论。与活跃用户不同,休眠钱包无法参与任何迁移或升级过程,这使其成为协议设计中的一个特殊边缘案例。

为何这并不意味着比特币已经失效

必须区分比特币的长期结构性风险与任何即时威胁。

目前没有被广泛接受的证据表明,今天已经存在能够破解比特币密码学的量子计算机。此类系统的研发预计需要数年,甚至可能是数十年的工程进展。

此外:

  • 预计风险将逐步显现。
  • 生态系统仍有时间研究并部署缓解策略。
  • 活跃用户比休眠钱包更能快速适应。

这意味着,量子进展带来的最初影响,如果到来,可能是选择性的,而非普遍性的。

在此期间可以做什么

为降低休眠比特币钱包遭受量子攻击的脆弱性,持有者可以采取以下几项措施:

  • 尽量减少公钥暴露:减少地址重复使用,并限制公钥何时被公开,仍是基础做法。
  • 迁移准备:为用户将资金迁移到未来的抗量子格式开发路径,将至关重要。
  • 协议研究:持续研究正在探索比特币如何在不损害其核心属性的前提下整合抗量子密码学。

这些措施主要惠及活跃参与者,这也进一步拉大了可移动币与不可移动币之间的差距。

相关内容

热门资讯

中信银行接盘昆明产投,跻身红塔... 出品|达摩财经 红塔银行14.52%股权接盘方浮出水面。 5月29日,昆明产业开发投资有限责任公司...
中商产业研究院专家应邀为惠州博... 2026年5月29日,应惠州博罗产业园区管理委员会邀请,中商产业董事长、研究院执行院长杨云(客座教授...
原创 肖... 最近,肖战的手臂线条突然霸屏热搜,这可不是靠滤镜或者修图拼出来的,而是那刀刻般的肌肉轮廓,让网友们集...
136轮疯狂拉锯!上海土拍上演... 今年最为火爆的一轮上海土拍近日落幕。 5月28日至5月29日,上海2026年第四批次土地出让收官。本...
英伟达宣布推出PC端“超级芯片... 来源:ETF洞察 【导读】英伟达宣布推出PC端“超级芯片”,AI PC产业链爆发,多只软件ETF大涨...
米哈游蔡浩宇:一个80后程序员... 《商业人物档案研究组》 2011年冬,上海交大闵行校区D32宿舍。四个计算机系研究生围在一台旧电脑前...
黄金优惠也没人抢了:3个月情绪... 金店里的黄金,又打折了。 可这一次,柜台前没几个人。 这和几个月前完全是两个世界。那会儿金价一路冲高...
如何理解黄金板块近期走势?接下... 今年黄金板块整体呈现先涨后震荡的走势格局,年初在多重利好加持下走出一轮顺畅的趋势性行情。随着全球宏观...
牧原股份换帅!曹治年出任董事长... 大河财立方消息,6月1日,牧原股份(002714.SZ、02714.HK)发布公告,秦英林辞任公司董...
空运进口清关服务商梳理 制造业... 导语:在制造业全球化布局加速的背景下,空运进口清关作为跨境供应链的关键环节,直接影响企业生产周期与成...
雷霆卫冕失败立马要拆伙?哈登式... 在昨天,雷霆输掉了西决,进而也成为继猛龙、湖人、雄鹿、勇士、掘金、凯尔特人之后,连续第七支无缘卫冕N...
原创 6... 德国人终于说大实话了:制裁俄罗斯就是骗局,美国赚翻,欧洲输光 德国资深政治家萨拉·瓦根克内希特最近当...
杨宝江医生:干咳没精神是什么病... 干咳加上浑身没劲,这种组合确实让人心里发毛,尤其是现在大家对肺部健康格外敏感。很多人第一反应就是:“...
跌停!汇源通信定增折戟,董事长... 汇源通信(000586.SZ)6月1日早间宣布去年开始推进的定增计划终止,公司股价开盘一字跌停。背后...
原创 6... 今早随手瞥了一眼金价行情,伦敦现货黄金报价为每盎司4528美元,而COMEX期货则在4545美元附近...
兰州黄河2025年主业亏损:营... 曾被称作“西北啤酒王”的兰州黄河企业股份有限公司(下称“兰州黄河”),2025年经营数据出现明显波动...
深圳多部门联合出台政策措施全面... 作为国家金融业对外开放的重要窗口,前海持续推进跨境支付创新。近日,深圳多部门联合发布《关于优化前海合...
马斯克的“AI终极计划”:特斯... 6月初的资本市场,一个重磅消息正在发酵。据多家国际媒体报道,埃隆·马斯克正秘密筹划将其旗下两家科技巨...
智谱拟发行A股并在科创板上市 来源:21世纪经济报道 6月1日晚间,智谱在港交所公告,于2026年6月1日举行的董事会会议上,公司...
宇树科技科创板IPO过会,冲刺... 6月1日,上海证券交易所上市审核委员会召开2026年第31次上市审核委员会审议会议,审议结果显示,宇...