比特币和以太坊量子攻击步骤估算削减超过 50%

研究人员将攻击比特币和以太坊关键步骤的预估量子成本削减了一半以上,报告称在可逆 secp256k1 点加法的基准测试中实现了 86.1% 的降低。这是 Shor 算法的一个单一组件,并非针对任一网络的可执行攻击。

研究人员将攻击比特币和以太坊关键步骤的预估量子成本削减了一半以上,报告称在可逆 secp256k1 点加法的基准测试中实现了 86.1% 的降低。这是 Shor 算法的一个单一组件,并非针对任一网络的可执行攻击。

这一结果来自 ECDSA.Fail 预印本,这是由 Eigen Labs 组织的一项开放“自动研究”竞赛,旨在优化椭圆曲线点加法,这是 Shor 算法需要从公钥恢复私钥的算术构建块。该论文将 secp256k1 直接与授权比特币和以太坊交易的签名联系起来,这就是为什么两个网络都出现在框架中。相关报道请参阅《以太坊量子质押提案:第一步防御》。

量子攻击成本估算发生了什么变化?

单步成本减半以上

截至 2026 年 7 月 26 日截止日,得分最高的电路使用 1,151 个逻辑量子比特和 1,299,453 个平均执行 Toffoli 门,低于挑战基线的 2,715 个逻辑量子比特和 3,960,753 个门。作者将其表述为基准分数降低了 86.1%。

截至 2026 年 7 月 26 日截止日得分最高的电路

1,151 个逻辑量子比特 1,299,453 个平均执行 Toffoli 门

成本估算衡量什么

基准分数是峰值逻辑量子比特宽度乘以平均执行 Toffoli 计数,第 5.2.1 节报告的最佳确切分数为 1,495,670,403。正是这一单一数字相对于基线下降了 86.1%;它是一个逻辑资源代理,而非美元成本、攻击持续时间或物理量子比特计数。

报告的点加法基准降低

86.1%

至关重要的是,该论文指出该分数未包含电路深度、并行性、路由、内存访问和纠错开销。它并未确立可执行攻击或完整的容错资源估算。

这一发现对比特币和以太坊意味着什么

为何两个网络都被提及

比特币和以太坊均使用基于 secp256k1 曲线的 ECDSA 签名来授权支出,因此可逆点加法中的任何效率提升都直接相关于理论上会破解这些签名的机器。这种共同的依赖性正是迁移辩论从理论转向工程的原因,从以太坊开发者提出屏蔽质押免受量子攻击的第一步,到 Ripple 准备 XRP Ledger 以应对同类风险。

单步与完整攻击

这一降低适用于关键步骤,而非完整攻击。头条基准不应与全算法估算混淆:一份由 Google 主导的白皮书报告称,完整的 256 位 ECDLP 替代方案需要少于 1,200 个逻辑量子比特和少于 9,000 万个 Toffoli 门,或少于 1,450 个逻辑量子比特和少于 7,000 万个门,这些数字涵盖整个算法,不能直接与单点加法门计数进行比较。

ECDSA.Fail 的作者确实报告称,其混合加法分数低于 Google 点加法比较分数 50% 以上,但该论文和 Unchained 均警告称,不同的接口和会计惯例限制了可比性,且该论文明确否认形式上的优势。这一切并不意味着当前存在妥协、两个网络暴露程度相同,或持有者有任何理由转移资金。

什么证据能确立实际攻击的可行性?

该论文单独报告了一种使用 1,162 个逻辑量子比特和 1,684,161 个平均执行 Toffoli 门的相干窗口加法兼容变体,这是作者针对单次调用接口的结果,而非独立复现的完整攻击。对于该变体,他们报告在 100,000 个随机输入上的经验成功概率为 0.99809,重试调整后的每次调用代理值约为 19.61 亿,同时保留对完整 Shor 算法的主张,直到端到端组装和评估完成。

Jieyi Long 和合著者写道,这项工作改进了与椭圆曲线密码学量子攻击相关的可逆点加法原语,但它并不构成可执行攻击或完整的容错资源估算。要将此基准转化为可行性主张,需要验证的完整攻击资源计数、明确的物理硬件假设以及与 Google 基线的通用会计证明,而预印本均未提供这些内容。

行业人士对这一趋势解读不同。据 Unchained 对其 X 声明的报道,StarkWare CEO Eli Ben-Sasson 认为,AI 辅助的电路优化正在缩小与量子攻击的差距,而 Long 则警告不要过度解读与 Google 的比较。

这一反应符合先发制人加固而非恐慌的更广泛模式。随着论文的流传,比特币交易价格接近 76,861 美元,以太坊接近 2,456 美元,没有可归因于该研究的明显价格反应,迁移工作在多个方面继续进行,从 Coinbase 和斯坦福大学举办后量子开发者会议,到以太坊基金会针对量子抗性基础层的特定时间表。ECDSA.Fail 发出的信号是,原语在纸面上变得更便宜,而不是所需的容错机器已经存在。

免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决定之前,请务必自行研究。