比特幣量子風險:~4700億美元已曝光密鑰的BTC 引發長尾威脅

Galaxy Digital 警告指,量子運算的進一步發展可能會威脅比特幣的安全。2026 年 3 月的一份研究備忘錄(引用 Project Eleven)估計,約有 700 萬 BTC 位於「long exposure」(長時間暴露)地址;這些地址在花費之後,公開金鑰已在鏈上被披露。 比特幣的核心量子風險是「harvest now, decrypt later」(先收割、再解密):當足夠強大的量子電腦運行 Shor’s algorithm(Shor 演算法)後,攻擊者理論上可推算出對應的私鑰。Google Quantum AI 的白皮書指出,約 1,200 個邏輯量子位(logical qubits)或可在約九分鐘內恢復比特幣私鑰。不過,今天並不存在這類能力。 緩解方案需要遷移至後量子密碼學,但由於比特幣的治理機制要求節點、礦工與錢包之間達成共識,因此快速升級並不容易。據報 BTQ Technologies 已在比特幣量子測試網實作 BIP 360,但尚未上到主網。 給交易者的實務啟示:風險取決於地址。從未花費的「只收款」地址不會暴露於此特定向量;相反,重複使用地址以及較舊的「已發送(sent)」地址,理論上的暴露更高。文章亦提到,估計約 300 萬至 400 萬 BTC 可能會永遠無法移動,從而延長比特幣的長期量子風險。Coinbase 的 Quantum Advisory Council 呼籲盡早遷移。短期內,這可能影響市場情緒,並促使資金輪動至被視為更快採用後量子方案的網絡。
Bearish
這是一項針對比特幣的長期量子風險,而非當下就能利用的即時弱點。儘管如此,文章仍量化了已經暴露的公鑰地址中存在的大型理論性風險敞口(約 700 萬 BTC),並指出量子解密可能在未來某個時間框架內變得可行。即使無法造成即時的技術性損害,這仍可能讓 BTC 的風險溢酬維持偏高,特別是針對使用較舊/重複使用地址的持有人。 短期內,交易者可能會透過轉向被視為更快採用後量子密碼學的鏈來搶先布局不確定性(相對於比特幣,其治理速度較快)。長期而言,後量子遷移的需求會造成治理上的壓力:如果升級(例如類似 BIP 360 的路徑)進展緩慢,或共識出現分裂,市場可能會重新定價 BTC,認為其更難在面對未來加密突破時提供防護。潛在「無法移動」的 BTC 餘額也進一步支撐了持續的尾端風險情緒。