深夜炸彈!Circle悄悄發布後量子路線圖:你的$BTC地址可能被“預判”,1400萬地址已經在死亡名單上

老哥,坐穩了。今天聊一樁被市場嚴重低估的“慢性謀殺”事件。

一家叫Circle的穩定幣巨頭,發了一份論文。乍一看是技術文件,但我讀出的是:一場針對所有加密貨幣持有者的“倒計時”已經啟動。

核心結論:如果量子計算機真落地,今天幾乎所有區塊鏈的簽名算法——ECDSA、Ed25519、BLS——都會像紙糊的一樣。你帳戶裡的$BTC、$ETH,只要公鑰暴露過,就可能被量子計算機反推出私鑰。

更狠的是,這玩意兒不是“將來可能會壞”,而是“過去的數據已經被記錄,只等鑰匙配好了”。

具體來說,論文用Proj ect Eleven的Bitcoin RisQ Metrics數據,直接點名:目前已有約1400萬個$BTC地址處於量子風險暴露中。沒錯,百萬級。這些地址裡有多少餘額?沒人知道,但數字本身足夠讓任何人背部發涼。

Circle的路線圖很實在:分三步走。第一步,現在就開始支持後量子簽名(他們選了SLH-DSA-SHA2-128s),但不立刻廢掉老的ECDSA,因為新簽名體積太大,影響吞吐。先給智能合約裝上能識別新鎖的門禁,但原生轉賬還得靠老鑰匙。

第二步,混合過渡階段。最頭疼的是ecrecover問題——大量EVM古代合約依賴這個函數驗簽名,而這些合約很多不能升級。要么硬分叉改協議層,要么留下一個巨大的量子後門。Circle傾向於硬分叉,但這需要全生態點頭。

第三步,最終硬切換。一旦生態、硬體、監管都準備好了,Circle會拒絕所有ECDSA簽名。如果某條承載USDC的鏈長期達不到後量子安全標準,他們甚至可能暫停合約功能,乃至撤回支持。

但真正要命的不是技術,是“舊帳戶裡的錢怎麼辦”。

Circle的態度是:凍結不安全帳戶是為了防止盜竊,不等於沒收資產。所以他們設計了恢復機制——通過Arc智能帳戶、零知識證明、TEE證明、鏈下法律文件等路徑。但這意味著:如果你在量子攻擊後失去了簽名權,得證明“你是你”。

而證明方式,又將卷入KYC、制裁名單、遺產認證、法院命令等複雜監管問題。論文專門提到:行業可能還有5到10年窗口來制定這些規則。

現在的問題不是“量子計算機還有多遠”,而是“你的遷移成本有多高”。

尤其是你在EVM鏈上的合約,如果你持有一個不可升級的合約且依賴ecrecover,你幾乎別無選擇——要么等硬分叉,要么把資產轉移到支持後量子簽名的帳戶。

Circle的論文還做了一個冷靜的提醒:不要為了“看起來安全”而倉促遷移。比如現在用HSM保護私鑰的企業,如果為了趕後量子簽名,把密鑰導出到普通CPU上簽名,反而更容易被傳統黑客偷走。

所以,後量子遷移不是一次升級按鈕,而是一場跨錢包、跨鏈、跨托管、跨監管的“搬家”。而USDC橫跨30多條鏈,相當於你要同時搬30次家。

最後,別被“量子計算機還早”這種話麻痹了。攻擊者今天已經在收集加密數據——這叫“先收集,後解密”。你的隱私數據,比如交易備忘、合約狀態,一旦被記錄,等到量子計算成熟的那天,就是裸奔。

Circle把隱私風險放在第一優先級,因為簽名可以日後升級,但已經泄露的數據不能重新變回私密。

你說,這算不算真正的“黑天鵝”?


關注我:獲取更多加密市場實時分析與洞察! $BTC $ETH $SOL

#成长值抽奖赢金条 #WTI原油失守90美元 #股票交易挑戰最高贏17000U

CRCL4.39%
BTC0.71%
ETH0.61%
USDC0.01%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆