谷歌量子計算大突破,加密世界要提前「換鎖」了
- 核心觀點:谷歌量子研究團隊的最新成果顯著降低了量子電腦破解當前加密貨幣(如比特幣、以太坊)所依賴的橢圓曲線密碼學的資源門檻,將原本被認為遙遠的威脅拉近,迫使行業必須提前啟動向後量子密碼學(PQC)的遷移計劃。
- 關鍵要素:
- 谷歌團隊將破解256位橢圓曲線密碼所需的物理量子位估算降低了約20倍,理論上可在「少於50萬個物理量子位」的容錯量子電腦上數分鐘內完成。
- 谷歌未完整公開底層量子電路細節,而是透過零知識證明(ZK)向美國政府證明其估算,表明其認為該研究已構成真實的安全威脅。
- 行業領袖(如Dragonfly Capital合夥人Haseeb Qureshi)對此表示震驚,並呼籲所有區塊鏈盡快制定向後量子密碼學轉型的計劃。
- 谷歌為自身設定了2029年的後量子密碼學遷移時間線,並正與Coinbase、以太坊基金會等機構合作推進。
- 區塊鏈(尤其是比特幣、以太坊)的密碼學升級涉及複雜的生態協調和基礎設施改造,需要提前規劃並留出足夠緩衝期。
Original | Odaily (@OdailyChina)
Author|Azuma (@azuma_eth)

量子計算對加密貨幣的威脅再次成為了外網討論的焦點。
所謂「量子威脅」,指的是未來足夠強大的量子電腦可能會破解保護當前加密貨幣安全的密碼學基礎,從而可能摧毀其安全模型。
去年 11 月,當 Vitalik 於 Devconnect 大會上談及量子威脅時,Odaily 曾寫過一篇文章《量子威脅論再起,加密貨幣的根基被動搖了嗎?》。當時那篇文章的核心邏輯是,量子威脅雖然客觀存在,但一是距離真正的威脅來臨仍有一定時間;二是加密貨幣可以透過升級來引入反量子演算法,從而完成「換鎖」。
換言之,就是「值得重視,但算不上著急」。但這一次,市場情緒卻出現了明顯變化。
最近發生了什麼?
本次量子威脅之所以再次攪動市場,導火線在於由世界頂級量子電路大神 Craig Gidney 等專家所率領的谷歌量子研究團隊(Google Quantum AI)接連拋出了兩項動作。
一是在 3 月 25 日,谷歌正式提出其後量子密碼學(PQC)遷移時間線將以 2029 年為目標;二是在 3 月 31 日,Google Quantum AI 又專門發布了一篇面向加密貨幣行業的研報,直言根據最新的研究成果,未來量子電腦破解保護加密貨幣的橢圓曲線密碼,所需資源遠比此前認知中所需的更少。

根據谷歌 3 月 31 日發布的文章和配套研報,其團隊為 256 位橢圓曲線離散對數問題(ECDLP-256)編譯了兩種新的 Shor 演算法量子電路:一種需要少於 1200 個邏輯量子位元和 9000 萬個 Toffoli 閘,另一種需要少於 1450 個邏輯量子位元和 7000 萬個 Toffoli 閘。
谷歌進一步估算,若在其設定的超導量子計算架構假設下,這樣的電路理論上可以在「少於 50 萬個物理量子位元」的容錯量子電腦上,於數分鐘內執行完成。與此前估算相比,這大約意味著破解 ECDLP-256 所需的物理量子位元數量被降低了約 20 倍。
如果說過去市場對量子威脅的想像還停留在「需要幾百萬、上千萬物理量子位元,感覺離現實很遠」,那麼谷歌這篇論文最大的衝擊就在於,它把那個看似遙不可及的門檻,往現實世界拉近了一大截。
更值得玩味的是,谷歌這次沒有像傳統學術論文那樣完整公開最敏感的底層電路細節,而是表示其與美國政府進行了溝通,已透過零知識證明(ZK)的方式證明了自己的估算結果。谷歌表示,此舉可以避免披露底層量子電路,以防止被第三方濫用。這也從側面說明,谷歌自己可能也認為,本次的研究已不再僅僅只是紙面上的技術炫耀,而是帶有真實安全威脅的能力披露。
這意味著什麼?
首先需要明確一點,谷歌這次並不是在說「比特幣和以太坊明天就會被攻破」;而是在說另一件同樣值得警惕的事 —— 破解當前主流橢圓曲線密碼所需的量子資源門檻,被顯著壓低了。
前者意味著現實攻擊已經近在眼前;後者則意味著行業過去對時間的判斷需要修正。去年當 Vitalik 提醒量子威脅時,行業更多還是把這件事理解為一種遠期風險,因為主流認知裡,真正能威脅加密系統的量子電腦還非常遙遠;但谷歌這次的研究,相當於把那條原本看起來還很遠的警戒線,往前推了一大步。
這也是為什麼,市場這次的反應會比去年明顯更強烈,多位大佬均在社群媒體上表達了對谷歌這一進展的震驚。

Dragonfly Capital 合夥人 Haseeb Qureshi 於 X 發文表示:「這太不可思議了……且谷歌未披露完整電路一事非常罕見,這表明谷歌認為此事非同小可。所有區塊鏈都需要盡快制定轉型計劃。後量子時代不再是演習。」
專注於量子計算的前以太坊基金會研究員 Justin Drake 亦表示:「今天對於量子計算和密碼學來說是具有里程碑意義的一天……根據我與團隊的交流,我相信谷歌 Google Quantum AI 的研究結果是保守的。」
後量子時代已不再只是演習
在面向加密貨幣這篇研報中,谷歌直接喊話行業表示:「現在採取行動的緊迫性正在上升。」
雖然後量子密碼學並不是什麼完全空白的領域。過去幾年,加密貨幣行業早已討論過了多種潛在的升級路徑,理論上的「新鎖」並不是沒有。但麻煩的地方在於,區塊鏈世界的升級從來都不只是演算法替換那麼簡單,它還牽涉到鏈上相容性、錢包基礎設施、地址體系、用戶遷移成本,以及最棘手的社群協調問題。尤其是比特幣、以太坊這類體量龐大、歷史資產複雜、生態參與者眾多的網路,任何一次涉及底層密碼體系的升級,都不可能只靠一篇論文或幾次社群討論就快速完成。它需要協議層、客戶端、錢包、交易所、託管機構乃至普通用戶共同參與,也需要足夠長的緩衝期。
但客觀現實已擺在面前,無論如何,「換鎖」的時間規劃都要提前了。至於具體的時間表,谷歌給自身設定的遷移目標為 2029 年,且 Google Quantum AI 在文章中也提到正在與 Coinbase、史丹佛區塊鏈研究所和以太坊基金會等機構合作,按照 2029 年的時間計劃負責任地推進。
總而言之,谷歌這次帶來的,並不是「加密世界明天就會因量子計算毀滅」的終局宣判,而是為這個炸彈設定了一個明確的倒數計時。
對於每一個加密專案而言,這一意味著一條全新的安全分水嶺。誰能更早承認問題、推進升級、完成「換鎖」,誰就更有機會在下一個時代繼續保住自己的安全邊界。


