🔥 WCTC S8 全球交易賽正式開賽!
8,000,000 USDT 超級獎池解鎖開啟
🏆 團隊賽:上半場正式開啟,預報名階段 5,500+ 戰隊現已集結
交易量收益額雙重比拼,解鎖上半場 1,800,000 USDT 獎池
🏆 個人賽:現貨、合約、TradFi、ETF、閃兌、跟單齊上陣
全場交易量比拼,瓜分 2,000,000 USDT 獎池
🏆 王者 PK 賽:零門檻參與,實時匹配享受戰鬥快感
收益率即時 PK,瓜分 1,600,000 USDT 獎池
活動時間:2026 年 4 月 23 日 16:00:00 - 2026 年 5 月 20 日 15:59:59 UTC+8
⬇️ 立即參與:https://www.gate.com/competition/wctc-s8
#WCTCS8
量子計算機與加密:評估真實威脅與小數循環時間表
在2026年3月的迷因中,當有關量子電腦進展的消息傳來時,通常會立即呼籲立即轉向後量子加密。然而,這種擔憂往往缺乏平衡的分析,並未區分不同性質的威脅。事實上,量子對資料加密的風險確實是緊迫的問題,但像比特幣的數位簽名和零知識證明的特性,在時間限制方面具有類似的重複性——問題會循環重演,但它們的緊迫性卻與媒體所傳達的截然不同。
本文旨在澄清有關HNDL(“即刻竊取,日後解密”)威脅的常見誤解,並指出其在區塊鏈系統中的實際影響,並為系統管理者提供平衡的建議。
實時時間線:從技術到應用的奇異距離
第一個問題是:量子電腦多久能摧毀現有的通用加密系統?
儘管一些公司聲稱在2030年甚至2035年達成,但實際情況要複雜得多。目前所謂的“與加密相關的量子電腦”指的是能有效偏離錯誤、能運行Shor’s算法、且規模足夠破壞RSA-2048或secp256k1的系統(例如在一個月內完成的系統)。
根據目前公開的技術,我們距離這一目標仍有很長的距離。現有的離子阱、超導量子比特或原子中子系統都缺乏關鍵要素:
知名計算機科學家Scott Aaronson指出,硬體的進展速度令人驚訝,他相信在下一次美國總統選舉前,可能會出現容錯的量子電腦,但他澄清,這並非指能攻破實際加密的機器,而僅是示範性的小型實驗,例如分解15=3×5。
HNDL攻擊:誰真正面臨風險?
“即刻竊取,日後解密”(HNDL)攻擊是指攻擊者捕獲當前的加密通信資料,並等待量子電腦能破壞加密後再解密。政治和情報機構可能會存大量被加密的通信,尤其是需要保密10-50年以上的資料。對於這些,延遲加密(delayed encryption)應立即升級,不論成本。
然而,加密(encryption)與數位簽名(digital signatures)不同。簽名沒有秘密需要保護,攻擊者可以在量子電腦出現後模仿簽名,只要能證明該簽名是在之前產生的,這些簽名仍然有效。這意味著,轉向後量子簽名並非像升級加密那樣緊迫。
許多大型平台已開始採用混合加密(hybrid encryption),結合X25519+ML-KEM,Chrome和Cloudflare已在TLS中實施,Apple的PQ3和Signal也採用類似方案。但後量子簽名的推廣仍被推遲,主要因為性能成本和實施風險較高。
零知識證明(zkSNARKs)與簽名類似,雖然用橢圓曲線的zkSNARKs在量子下不安全,但其“零知識”屬性本身是安全的,沒有秘密能被竊取或在未來解碼,因此zkSNARKs不受HNDL攻擊影響。
澄清誤解:不同威脅對加密與簽名的影響
主要的四個誤解推動了不必要的恐慌:
區塊鏈與比特幣:實際風險與技術限制
大多數區塊鏈(如比特幣、以太坊)依賴數位簽名而非加密本身,因此不會受到HNDL的直接威脅。比特幣的風險在於簽名被偽造(盜取資產),而非資料解密,因為資料是公開的。
但若比特幣的簽名方案或相關技術難以升級,則存在技術障礙:
真正的量子攻擊不會突然發生,而是逐步選擇高價值目標,逐步行動。特別是,像Monero這類注重隱私的區塊鏈,若不迅速改進,現有的加密資料在量子電腦出現後都可能被破解。
成本與風險:為何逐步推行更為重要
後量子簽名方案的性能成本很高,這也是為何基礎設施(如網頁和區塊鏈)不宜急於採用:
7點行動建議
根據上述分析,建議如下:
總結:在謹慎與理性之間取得平衡
事實上,量子對加密的威脅確實存在,但預計在10-20年後才會成為現實。加密升級是必要的,但簽名和架構的變革應等待研究成熟、實用性提升後再行推動。
通過理解不同威脅對加密、簽名和zkSNARKs的影響,我們能更有效率地配置資源,避免因過度恐慌而造成的資源浪費。