Project Eleven量子攻击破解ECC密钥,比特币Q-Day危机逼近
Giulia Ferrante 资料图片 Giulia Ferrante
5 min read

Project Eleven夺得1 BTC:比特币Q-Day危机逼近

量子计算机已破解15位ECC密钥,研究员Giancarlo Lelli为Project Eleven赢得1 BTC。链上690万枚比特币面临潜在风险。

2026年4月24日,这个日期将被整个加密货币世界铭记。当天,意大利独立研究员Giancarlo Lelli赢得了1枚比特币(约合7.8万美元),他证明了量子计算机可以攻击加密货币钱包底层密码学——而所用的硬件无需政府实验室,无需机密芯片,只需云端算力即可实现。

Q-Day Prize:竞赛背景与获胜者

专注于后量子安全的初创公司Project Eleven发起了Q-Day Prize挑战赛,要求参赛者在2026年4月5日截止日期前,使用真实量子硬件破解一枚椭圆曲线密码学(ECC)密钥。Lelli虽然逾期提交,但最终以结果折服了评委:他在可通过云端访问的量子硬件上运行Shor算法变体,成功从15位ECC公钥中还原出私钥。

此前的纪录由Steve Tippeconnic于2025年9月在一台133量子比特IBM计算机上创下,破解的是6位密钥。Lelli的成果在规模上是前者的512倍。

"此类攻击的资源需求持续下降,实施门槛随之降低。这次获奖成果来自一位独立研究员,使用的是云端硬件,没有实验室,没有私有芯片。"

距离真实威胁还有多远?

比特币使用256位密钥,而Lelli仅破解了15位密钥,差距依然悬殊——当前没有任何钱包处于危险之中。但令人担忧的是差距缩小的速度之快。仅在过去七个月内:

  • 实际演示的破解规模从6位跃升至15位(提升512倍)
  • 谷歌2026年4月发布的论文估计,破解256位密钥需要不到50万个物理量子比特
  • 加州理工学院(Caltech)和Oratomic在中性原子架构下将这一估计压缩至约1万个量子比特

Project Eleven在官方声明中写道:"从15位到256位的距离很大,但越来越多的人认为这是一个工程问题,而非基础物理学的限制。"

链上已有690万枚BTC面临敞口

真正改变认知的不是实验室中破解的密钥,而是一旦所需算力达到阈值,现实中将处于风险中的真实资产规模。约690万枚比特币——占比特币总开采量的三分之一——存放在公钥已在区块链上可见的钱包中:

  • P2PK地址(比特币原始格式,中本聪在早期区块中使用过)
  • 重复使用地址的钱包,至少有一笔交易已暴露过公钥
  • 2021年后花费的Taproot地址,公钥作为副作用被公开

据估计,约100万枚BTC属于中本聪(Satoshi Nakamoto),这些钱包自2009年以来从未被移动——全部为P2PK格式,公钥完全可见。

如需了解哪类钱包风险更高,可参阅SpazioCrypto对Q-Day与量子计算机对比特币威胁的深度分析。关于行业应对方案的讨论,BIP-361与冻结中本聪比特币提案是重要参考起点。

行业的应对:谁在行动,谁在观望

以太坊、TRON、StarkWare和Ripple已相继发布后量子安全路线图。而比特币——因其去中心化特性和缓慢的治理机制——仍在BIP-360(可选的量子安全新地址类型)和BIP-361(强制迁移,冻结未迁移资金)之间争论不休,社区意见分歧严重。

Project Eleven已宣布下一个挑战方向:先进AI模型与量子密码分析的交叉融合。信号已经明确——Q-Day不会明天到来,但已不再是科幻小说。持有比特币于旧地址或重复使用地址的用户,现在就应认真研究迁移方案。

如需了解哪些加密货币对量子计算机更脆弱,各网络的横向比较有助于判断风险高低,以及哪些项目的应对措施已更为成熟。

Q-Day是什么意思?

Q-Day是指量子计算机首次能够破解现有加密货币(如比特币)所采用的椭圆曲线密码学(ECC)的那一天,届时持有未迁移旧地址资产的用户将面临私钥被还原的风险。

比特币目前面临量子威胁吗?

目前还不构成即时威胁。比特币使用256位密钥,而最新演示仅破解了15位密钥。但差距正在以惊人速度缩小,工程界普遍认为这只是时间问题。

哪些比特币钱包风险最高?

P2PK格式地址、曾重复使用的地址以及2021年后花费的Taproot地址风险最高,因为这些地址的公钥已在链上公开可见,是量子攻击的直接目标。

如何保护我的比特币免受量子攻击?

目前建议将资产迁移至从未公开过公钥的新地址,同时持续关注比特币社区围绕BIP-360和BIP-361的讨论进展,适时采取行动。

Giulia Ferrante 资料图片 Giulia Ferrante
更新日期
人工智能 区块链 比特币 新闻
Consent Preferences