推薦
充幣
為合約帳戶即時儲值加密貨幣資產
USDT永續合約
多種以USDT結算的合約
VIP費率折扣
不同等級VIP享受不同費率
幣本位永續合約
多種以加密貨幣結算的合約
買幣
只需幾秒,即可購買加密貨幣
代理返傭
推薦好友,賺取收益
閃兌
即時兌換 加密貨幣
幫助中心
帳戶常見問題
公告中心
關注BTCC最新官方消息
學院
區塊鏈及加密資產學習平台
資訊
聚焦加密貨幣市場動態
最新活動
邀請好友
活動中心
資產
充幣
買幣
閃兌
劃轉
提幣
我的卡券
資金記錄
總覽
帳戶安全
身分驗證
API管理
交易報表
登出
登入
註冊帳號
BTCC
/
BTCC Square
/
Blocktempo
/
Google提出「9分鐘量子電腦破解Bitcoin交易」不可怕,最怕的是 crypto 該開始搬家了
Google提出「9分鐘量子電腦破解Bitcoin交易」不可怕,最怕的是 crypto 該開始搬家了
Author:
Blocktempo
發佈時間:
2026-04-04 16:41:49
0
最近Google團隊與學界合作提出用量子電腦破解
加密貨幣
(比特幣為例)交易的理論,其提出的速度令加密社群警醒了一波,但我們要弄懂其背後的真正要警覺的是什麼。 (前情提要:Google量子電腦傳9分鐘破解比特幣,數字怎麼算出來,真正威脅在哪裡? ) (背景補充:能破解比特幣的量子電腦開始動工了?Nvidia 投資的 PsiQuantum 目標明年商轉 ) 原始論文:Securing Elliptic Curve Cryptocurrencies against Quantum Vulnerabilities: Resource Estimates and Mitigations。作者:Ryan Babbush, Adam Zalcman, Craig Gidney 等(Google Quantum AI + UC Berkeley + Ethereum Foundation + Stanford) TL;DR 如果只用一句話總結這篇 paper,那就是: 量子威脅不再「理論上會怎樣」,而是已經被壓縮成像工程規格書的細節與數字。 Google Quantum AI 這次不是在空泛地談「量子電腦未來可能會威脅 crypto」,而是直接對 Bitcoin / Ethereum 使用的 secp256k1 做 Shor’s algorithm 資源估算。結論非常直接: 約 1200–1450 個 logical qubits 約 7000–9000 萬個 Toffoli gates 在他們假設的 超導體 + surface code 路線下,約 50 萬個 physical qubits就可能足夠 這個意義很大。因為它不是拿 RSA-2048 橫向類比,不是再講一遍老掉牙的「Shor’s algorithm 很可怕」,而是直接對 ECDLP 本體 下手。也就是說,這篇論文不是在問「量子會不會威脅加密貨幣」;它是在問:威脅長什麼樣子、要多少資源、會先打哪裡。 更微妙,也更值得警惕的是:Google 沒有公開完整攻擊電路,而是用零知識證明證明「我們真的做出來了,只是現在不放出exploit 細節」。這個動作本身就是一個訊號:量子計算的密碼學分析正在從學術展示,走向類似漏洞揭露的時代。 也就是說,從現在開始,你看到的公開資訊,很可能只會越來越少,而不是越來越多。 為什麼這次不一樣:這次不是拿 RSA 影射,而是直接對 Bitcoin 心臟開刀 過去很多「量子威脅加密貨幣」的討論,說穿了都還停留在一種很鬆的推理鏈:先估算 RSA-2048 要多少量子資源,再把這個數字半定量地外推到 ECDLP。 問題是,RSA 不是 ECDLP。前者是整數分解,後者是橢圓曲線離散對數。雖然 Shor’s algorithm 兩邊都能打,但電路結構、資源瓶頸、最佳化空間,根本不是同一題。你不能因為兩者都叫「量子可破」,就把它們當成只是換個參數表而已。 這篇論文做的事情是:直接編譯出針對 secp256k1(Bitcoin/Ethereum 使用的橢圓曲線)的 Shor’s algorithm 量子電路。他們給出了兩個 trade-off 變體: Low-qubit variant:≤ 1200 logical qubits + ≤ 9000 萬 Toffoli gates Low-gate variant:≤ 1450 logical qubits + ≤ 7000 萬 Toffoli gates 在 spacetime volume(量子計算中「同時」考慮 qubit 數量和 gate 數量的核心指標)上,這比先前最好的結果改善了大約一個數量級。 更關鍵的是,他們沒有公開完整的攻擊電路,而是用 SP1 zkVM 產生了一個 zero-knowledge proof 來證明電路的存在性和正確性。這個做法借鑒了傳統資安領域的 Coordinated Vulnerability Disclosure(CVD)精神——你不會在漏洞修補前就公開完整的 exploit code。Google 的態度很明確:量子密碼分析已經進入了需要「負責任揭露」的階段。 這也暗示了一件事:不要再幻想可以永遠靠 arXiv 公開文獻,精確追蹤 CRQC 的真實進度。量子計算一旦開始碰到有直接資安、金融、國安價值的區域,前沿成果自然會逐步轉入不透明。Google 這次用 ZK proof 而不是直接公開電路,本身就是一個非常清楚的時代信號。 高速 CRQC vs. 慢速 CRQC:不是每台量子電腦都一樣危險 CRQC(Cryptographically Relevant Quantum Computer)指的是能在合理時間內破解現有密碼學的量子電腦。但「合理時間」這四個字,背後藏著一個巨大的物理現實:不同硬體平台的「時鐘速度」差了好幾個數量級。 論文引入了一組關鍵的架構分類: Fast-clock CRQC(高速 CRQC):以超導體量子位元(superconducting qubits)、矽基自旋量子位元(silicon spin qubits)和光學量子位元(photonic qubits)為代表。這些平台的基本操作速度在 GHz 到近 GHz 的量級,量子糾錯循環時間大約在微秒等級(~1 μs)。 Slow-clock CRQC(慢速 CRQC):以離子阱(trapped ions)和中性原子(neutral atoms)為代表。基本操作速度在 kHz 到 MHz 量級,量子糾錯循環時間約在 100 微秒或更長。 一點個人脈絡:我博士做的是離子阱量子計算(Ion Trap QC),所以這裡不是站在旁邊看熱鬧,而是大概知道這兩條硬體路線各自的痛點在哪。 很多人喜歡爭論「超導體 vs. 離子阱誰會先到達 CRQC」。平心而論,這兩個平台在 coherence time 和 gate time 的比值上其實差不多打平——離子阱的 T2 coherence t...
來源:
登入回覆
登入分享您的看法
0/500
提交
評論
顯示更多評論
前一篇
<< Harness Engineering(AI駕馭工程)入門篇:OpenAI最新編程標準,教你輕鬆做到Lv.1 >>
本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過
[email protected]
聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。
相關文章
華邦電(2344)做什麼的?可以買嗎?華邦電合理價及未來展望
華邦電(2344)是台灣重要的記憶體(DRAM / Flash)廠商。近年隨著 AI/資料中心與手機、車用等需…
2025-12-15
Terra詐騙案創辦人Do Kwon判刑15年!Do Kwon是誰?Terra Luna 崩盤回顧
2022 年初,Do Kwon(權渡衡)曾被稱為加密圈的「天才少年」,與 Terraform Labs 推出的…
2025-12-12
Pepe2.0是什麼?會是下一個暴富機會嗎?$PEPE2幣價分析和價格預測
自前兩年以 Pepe 幣為代表的迷因(meme)幣出現驚人漲幅以來,迷因幣已經成為加密貨幣投資者暴富的選擇。 …
2025-12-12
SOON幣是什麼?未來如何?SOON價格走勢分析及預測
SOON 幣於 2025 年 5 月在幣安 Alpha 上線,引發社群關注。SOON 是一個高效能 SVM(S…
2025-12-12
Nvidia GTC大會是什麼?2025輝達GTC大會黃仁勳演講重點及影響一次看
GTC 大會(GPU Technology Conference,GPU 技術大會)是全球最具影響力、最權威的…
2025-12-12
|
Square
下載BTCC APP,您的加密之旅從這啟程
Download on the
App Store
GEI IT ON
Google Play
立即行動
掃描 加入我們的 100M+ 用戶行列
登入回覆
登入分享您的看法評論