2026年3月底,谷歌量子人工智能团队发布了一份白皮书,里面提到:一台足够强大的量子计算机,理论上要破解比特币底层的加密系统,所需的资源只需要以前估计的二十分之一,破解时间甚至可以缩短到大约9分钟。这个发现大大降低了“量子末日”威胁的门槛。目前大概有690万枚比特币,约占总供应量的三分之一,因为公钥已经永久暴露在区块链上,面临着直接风险。



值得注意的是,谷歌已经把“量子末日”应急准备的截止时间大幅提前到了2029年。所谓“量子末日”,就是指量子计算机能够破解公钥密码算法的那一刻。到那时候,银行卡、社交媒体账号等几乎所有日常密码都会面临风险,我们赖以信任的密码基础也会被动摇。

谷歌的报告里还提供了一个具体的攻击场景:当一笔比特币交易被广播到网络、在“内存池”里等待确认的时候,攻击者可以利用量子计算机发起攻击。比特币的平均交易确认时间大概是10分钟。而谷歌的研究发现,在特定条件下,量子计算机从公钥推导出私钥的攻击过程只需要大约9分钟。在这场跟交易确认时间的赛跑里,攻击者大概有41%的几率抢在交易被正式记录之前窃取私钥,然后把这笔钱“截胡”。

大多数加密货币,包括比特币和以太坊在内,都是用椭圆曲线加密作为基础算法的。在传统计算下,穷举所有可能的密钥需要的时间远超宇宙的寿命。但量子计算机不是一个个去试,而是同时探索所有可能性,再通过干涉筛选出正确答案。

谷歌的报告还揭示了另一个更直接也更紧迫的威胁:目前大约有690万枚比特币存放在公钥已经永久暴露的钱包里,其中就包括了比特币创始人中本聪的那110万枚。对于这些资产,一旦足够强大的量子计算机问世,攻击者根本不用进行9分钟的竞速,随时都可以从容地破解并把这些钱偷走。

在谷歌报告发布前几周,也就是2026年3月12日,方舟投资也发布了一份报告。报告指出,现在的量子计算机在算力上还远远达不到构成威胁的门槛,而且任何有意义的突破,首先影响的可能还是更广泛的互联网安全领域,而不仅仅是比特币。