交易平台

Coinbase量子报告警示:700万枚BTC面临威胁,涉交易所冷钱包

Coinbase 量子报告:700 万枚 BTC 暴露、含交易所冷钱包

6月11日,Coinbase量子顾问委员会(Quantum Advisory Council)发布了其最新的一份分析报告。该报告揭示了一个严峻的现实:目前约有700万枚BTC正处于未来可能遭受量子攻击的风险敞口之中,这一范围甚至囊括了多家主流加密交易所的冷钱包储备。据Crypto Briefing报道,这并非单纯的理论推演或学术假设,而是拥有具体链上地址数据支撑的存量分布事实。

与过往关于“中本聪时代遗留BTC暴露”的常见叙事不同,此次报告的核心焦点发生了显著转移:绝大多数面临风险的BTC并非静止不动的历史沉睡资产,而是处于活跃状态的现役资金,其中包括大量交易所管理的冷钱包。此前我们曾推出过关于比特币量子威胁Q-Day的完整解析系列文章,本文将重点聚焦于Coinbase这份发布于6月11日的报告中所披露的新增关键信息。

7百万枚BTC两类暴露:1.7M P2PK 旧地址 + 5M 地址重用

报告中将总计700万枚的暴露风险细分为以下两个主要类别:

  • P2PK 旧地址:大约170万枚BTC分散在约20,000个采用pay-to-public-key格式的地址中。在这些地址中,公钥直接作为地址存在,完全公开可见于区块链上。这类地址大多属于早期产生的比特币,理论上,一旦量子计算机具备破解ECDSA算法的能力,攻击者便可直接从公开的公钥还原出私钥。
  • 地址重用暴露:另有约500万枚BTC由于重复使用同一地址而暴露风险。研究团体Project11追踪的数据显示,这部分资金多为交易所冷钱包中的活跃持仓。其根本原因在于,当地址发送过BTC后,签名中包含的公钥便会暴露在链上;即便该地址随后仅用于接收方向的操作,其公钥依然会因之前的发送行为而被记录在案,导致安全风险持续存在。

此前曾有报道称,在Bitcoin 2026大会的量子议题讨论中指出:“机构重用地址比中本聪旧币更具危险性”,这一观点与本次Coinbase报告的核心论点高度契合:鉴于机构地址重用涉及的交易频率高且资金总量巨大,相比那些静止的中本聪早期旧币,这类地址更亟需得到紧急处理。

风险不只是未来:「harvest now, decrypt later」攻击已开始

报告中最令人警醒的信息在于:即便当前尚无任何量子计算机能够破解ECDSA算法,“先收集数据、日后破解”的攻击逻辑实际上已经启动。攻击者可以现在便保存所有的链上交易数据,待量子硬件技术成熟后再行解密私钥。对于长期持有的资产而言,这是一个“风险从当下开始累积”的过程,而非仅仅需要等到量子电脑问世后才需担忧的遥远威胁。

委员会特别强调,“目前的量子硬体无法破解保护比特币钱包的椭圆曲线密码学”,但harvest-now-decrypt-later策略改变了时间维度的定义,使得量子威胁不再被视为“未来某一天的单一突发事件”,而是转化为“从此刻起便开始累积的时间成本”。

Coinbase 的三项建议:迁移、避免重用、设冻结期限

针对BTC持有者和交易所,报告提出了三项具体的应对建议:

  • 迁移到后量子安全地址格式:当前主流的地址格式(包括P2PKH、P2WPKH等)仍基于ECDSA算法构建,本质上同样存在潜在风险。产业界需要在后量子签名方案上达成共识,并逐步推进迁移工作。
  • 避免地址重用:每次发送交易后应生成并使用新地址,以此缩短公钥外露的时间窗口;这是Bitcoin Core等主流钱包软件长期倡导的原则,但在实际操作中往往未被严格遵守。
  • 设迁移期限与冻结机制:报告建议在产业层面设定统一的迁移截止日期,对于超过期限仍未完成迁移的地址,在新协议下实施冻结。这是一项极具争议的提议,因为“强制冻结”措施与比特币所秉持的“无需许可”核心精神存在本质冲突。

第三项建议无疑是整份报告中政治张力最强的部分。Coinbase在报告中提出设立冻结机制,可视作机构端对“无序迁移可能带来的风险”所作出的明确表态。

相关文章: