E83|关于比特币面临的量子威胁,我们需要了解的事
量子计算距离真正威胁比特币究竟还有多远?我们应该怎么办?Google Quantum AI团队今年发布的白皮书把这些问题推到了聚光灯下,成为密码学界和加密货币社区持续讨论的话题。本期播客邀请了两位密码学知识的长期普及者和比特币社区的深耕者,从CRQC(足以破解现实密码学的量子计算机)、Shor算法、长程攻击和短程攻击讲起,一路讨论到Q-Day来临之前的后量子密码学进展、220万枚比特币与一场无法回避的治理战争,以及比特币社区中冻结派、迁移派和捍卫比特币原生价值观的密码朋克之间的冲突,通过这些话题,一一讲解关于比特币和其他加密货币面临的量子威胁,我们需要了解的事。
这是一期关于该话题系统且全面的知识普及节目,值得收藏。当然,会有大量信息超出一般听众的知识储备,两位嘉宾还为对话中提及的信息点提供了详尽的参考链接,也专门推荐了延申阅读资料,在shownotes中逐一列出。
【主播】
刘锋,BODL Ventures合伙人,前链闻总编辑
【嘉宾】
胡智威,YZi Labs投资总监,Bitcoiner
Kurt Pan,密码学研究者,ZKPunk
【相关概念和名词解释】
E69|比特币的软肋
硅谷101关于量子计算机相关知识的介绍视频
提前了解这些技术词汇有助于理解本期内容:
量子比特(qubit),量子计算机的基本单元。与只能是0或1的经典比特不同,它可以处在两者的“叠加”状态。
物理比特 vs 逻辑比特,量子比特极易出错,需要用一大堆“物理比特”通过纠错拼出一个稳定可用的“逻辑比特”。
Shor算法,1994年提出的量子算法,能高效破解RSA和椭圆曲线密码。比特币量子威胁的全部来源。
Grover算法,另一个量子算法,对“大海捞针”式的搜索只能提供平方级加速(一百万种可能从试一百万次降到约一千次)。它对哈希函数(挖矿、地址)有效但威胁有限。
CRQC(密码学相关量子计算机),特指强大到足以破解现实密码学的那一类量子计算机。
长程攻击 vs 短程攻击,长程指攻击者慢慢破解链上已暴露的公钥;短程指在交易广播后、确认前的约十分钟窗口内抢先破解
MASF / UASF,软分叉的两种激活方式:MASF由矿工发信号达到阈值触发(常规做法);UASF由运行节点的用户在指定日期强制执行、不看矿工态度
NIST,全称是美国国家标准与技术研究院(National Institute of Standards and Technology),直属美国商务部,推动着抗量子领域的标准化工作。
【你将听到】
02:07 引子:谷歌的一篇白皮书让量子计算对加密货币的威胁再被放在聚光灯下
03:04 谷歌量子白皮书讲了啥?
05:02 关键时间点:谷歌将内部密码系统的量子就绪时间表从2032年提前到了2029年
10:54 负责任的披露:谷歌白皮书未公开量子电路,而发布了其零知识证明,既证明技术,又避免攻击面扩大
11:56 悬在头顶的利剑:基于超导的量子计算机可能在9分钟内破解椭圆曲线加密,短于比特币10分钟的平均出块时间
13:25 长程攻击 vs 短程攻击
16:35 真正的威胁:Shor算法对公钥密码学的降维打击
23:11 技术上的解决方案:后量子密码学(PQC)和后量子迁移
27:10 Web2公司和不少Web3项目已经行动
28:48 比特币的迁移困境,非技术性问题
31:35 “后量子密码学选型是带有倾向性的选择,带着审美上的偏好,或者说政治上的理解”
36:10 社区博弈:量子威胁是狼来了,还是近在咫尺?
43:22 BIP-361背后:比特币社区内的激进派、拯救派、温和派、自愿派
51:49 “冻结中本聪的币”背后是比特币的宪法危机
57:24 BAT和金融公司声音最大,密码朋克却没有声音
58:13 关于量子计算的威胁,给普通持币者的可执行建议
【讨论中提及的话题】
- 谷歌Google Quantum AI团队发布白皮书《确保椭圆曲线加密货币抵御量子攻击:资源估算与防护措施》(2026-03-30,Google Quantum AI + 以太坊基金会 + 斯坦福,共9位作者)
- Google官方博客:为什么以及如何做负责任披露
- Google官方博客:量子前沿的威胁可能比看上去来得更快
- BIP-360:Pay-to-Merkle-Root(P2MR)
- BIP-361:向后量子密码的迁移及传统签名的废止
- Bitcoin Optech「抗量子」专题页
- 量子比特币峰会:冷静面对(社区共识现状的综述)
- 比特币的量子攻击风险敞口
- 以太坊的后量子相关工作
- Impagliazzo's Five Worlds
- Shor's algorithm is possible with as few as 10,000 reconfigurable atomic qubits
- NIST PQC The Road Ahead
- A Survey of Attacks on Supersingular Isogeny with Torsion Problem and Its Variants
- Cloudflare关于后量子密码学的规划的进展
- Signal协议通过引入后量子棘轮机制
- 苹果的iMessage推出后量子加密协议PQ
【更多延申阅读】
- Quantum computing
- Strong Church Turing thesis
- BQP vs QMA
- Shor's algorithm
- Hidden subgroup problem
- NP-completeness
- Lecture 19: Quantum computing and cryptography I
- 反对允许对比特币进行量子恢复
- 量子攻击博弈论
- 量子金丝雀鸣唱则为时已晚
- 我从谷歌与Oratomic的量子资源估计论文中得出的结论
- 如何不冻结解决中本聪币问题
【嘉宾Kurt Pan的个人网站】
- 微信公众号“XPTY”,主要聚焦于零知识证明(ZKP)、密码学以及前沿隐私技术的最新研究与学习分享。
- kurtpan.com
- zkpunk.pro
- 《一苇渡江》播客
【后期】
AMEI
【运营】
朱婕
【BGM】
Mumbai - Ooyy
【在这里找到我们】
收听渠道:苹果|小宇宙
海外用户:Apple Podcast|Spotify|Google Podcast|Amazon Music
联系我们:[email protected]