扫码下载 APP
qrCode
更多下载方式
今天不再提醒

为什么量子计算机威胁比特币的隐私

img-f20cc470aafaa8c0-8900745605796135# 秘密收集者。为什么量子计算机威胁比特币的隐私

在2025年9月,美国联邦储备系统(FRS)发布了一份关于策略Harvest Now, Decrypt Later(HNDL)的分析文件。这种方法假设攻击者会提前收集加密数据,以便在未来通过足够强大的量子计算机解密。

报告的作者以比特币为例,研究了HNDL策略对基于传统加密方法的区块链可能产生的影响。

研究人员得出结论,即使及时引入后量子密码学也无法保护历史数据的隐私,因为区块链的不可更改性。我们与比特币混合器 Mixer.Money 的代表一起讨论用户可以采取哪些主动措施,以提高隐私,即使在 “Q 日” 之后。

HNDL如何运作

攻击的原理很简单:攻击者复制数据库和其他受保护的信息。虽然没有即时收益,但当出现与密码分析相关的量子计算机(Cryptoanalytically-Relevant Quantum Computer, CRQC)时,它将能够访问与私人密钥/交易历史相关的信息。

对于比特币,量子威胁意味着对数字签名的潜在攻击。足够强大的量子计算机能够通过公钥计算私钥,这就打开了对钱包和交易历史进行攻击的可能性。

「乍一看,在这种情况下,隐私问题似乎是最小的问题。然而,美联储的研究恰恰指出,及时实施后量子密码学无法保护历史数据。即使用户将资金转移到量子安全地址,恶意攻击者也可能能够揭示以前无法访问的交易数据和地址之间的关系」—— Mixer.Money 的代表指出。

在美联储的研究中强调,与安全问题不同,隐私问题没有简单的解决方案。比特币的历史数据对回溯性攻击是毫无防备的。

比特币地址的漏洞

存在不同类型的比特币地址。它们对量子攻击的脆弱程度取决于公共密钥何时以及以何种形式变得可见。

  • Pay-to-Public-Key (P2PK). 自然开放密钥作为接收者的地址。中本聪的币 (大约 1 百万 BTC) 存在于类似的 UTXO 中。这些币的公开密钥现在众所周知。它们属于长程攻击类别:攻击者有无限的时间来破解私钥;
  • Pay-to-Public-Key-Hash (P2PKH). 在区块链上只记录公钥的哈希。公钥在未发出转账之前是不可见的。

漏洞在第一次消费时出现。所有者在脚本中发布完整的公开密钥,以证明所有权。从这一刻起,地址不再是量子安全的。如果攻击者在未来获得量子计算机,他将能够计算出私钥。

SegWit地址以bc1q为前缀,工作原理与P2PKH相同。在第一次花费之前,UTXO是安全的,但在那之后,公钥就成为区块链的公共财产。

Taproot地址 (P2TR) 以bc1p为前缀,包含短版本的公钥 (,情况类似于旧的P2PK)。根据Chaincode Labs的数据,到2025年1月,Taproot占所有UTXO输出的32.5%,但仅占第一种加密货币总供应量的0.74%。

量子计算机将能够大规模恢复私钥,并确定哪些地址属于一个人。德勤的分析师评估,今天大约25%的比特币可能面临量子分析的威胁。Chaincode Labs的研究将这一范围扩展到20-50%在流通中的货币(4–10万BTC)。进入这一类别的有:

  • 旧的 UTXO 及其公开密钥 (P2PK);
  • 在已知地址上的遗失币;
  • 数十万个比特币在使用过的公开密钥地址上。

大型持有者——交易所和托管服务——历史上经常将资金存储在同一地址上。这意味着在某些密钥上集中巨额资金,使它们成为量子攻击的优先目标。

如何立即保护隐私

量子黑客可能会追溯性地揭示比特币的所有历史,因此用户应该提前考虑交易的隐私。完全消除HNDL的威胁而不切换到新的算法是不可能的。然而,减少链上连接会使分析变得更加复杂。为此需要:

  • 不要重复使用地址。 对于每笔付款,请生成一个新地址。重复接收资金会导致不同的输入合并,并更容易与您关联。此外,在重复消费时,公开密钥将被泄露,并可能对量子攻击变得脆弱;
  • 切断交易联系。 避免让外部观察者能够清楚看到整条“发送者-接收者”链。如果您在自己的钱包之间转移资金或进行希望保持匿名的付款,请考虑使用比特币混合器。

例如,Mixer.Money 允许在不相互关联的链上新地址上获取比特币,无需通过 KYC。该服务将用户的币分成几部分并发送到交易所。经过随机选择的时间间隔(以避免按时间戳进行分析),用户将获得相同数量的币(扣除手续费),但来自不同的交易所和不同的投资者。

因此,原始交易与最终接收者之间的联系被切断。第三方分析师在区块链中看到资金来自许多与发送者没有明显联系的地址。实际上,Mixer.Money 将使传统的链上分析以及未来可能出现的量子交易历史分析变得更加困难。

«尽量不要将自己的身份与地址关联。不要直接从匿名钱包发送比特币到已完成身份验证的交易所。最好通过混合器提取资金。不要公开您使用的地址。不要分享您钱包的扩展公钥(xpub)——这些数据可能会被现在及未来进行分析»‎,—Mixer.Money补充道.

关于您的交易的信息越少与您关联或相互结合,到了量子时代就越难将其整合在一起。

无需 KYC 的量子跃迁

美联储的研究显示出一些不明显的隐私方面,这些方面值得那些希望在长期内保持比特币区块链匿名性的人们关注。

生态系统正在逐步为后量子密码学做好准备。出现了诸如 BIP-360 的提议,以过渡到新地址。专家们讨论 “Q日” 的到来时间以及迁移路径。

普通用户需要理解:量子威胁并不是一个理论场景,而是一个随着时间推移而不断增加的实际风险。越早采取措施保护比特币网络中的隐私,效果就越好。

BTC1.62%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)