我刚刚读完 CoinShares 的最新报告,我很好奇为什么市场会如此夸张地渲染量子威胁对比特币的影响。公司提出了一个很有意思的论点——威胁确实存在,但远没有人们所说的那么危急。
有一处细节引起了我的注意:尽管大约 1,6 млн BTC 存放在更旧的 P2PK 地址中、这些地址的公钥在区块链上是可见的,但实际上真正“容易被攻破”的币要少得多。CoinShares 的评估是,只有 10,200 BTC 足够大,盗窃时才可能造成显著的市场扰动。其余部分则平均分布在每个 50 BTC 的 32,000+ UTXO 中。
也就是说,如果有人试图发动攻击,他将不得不把盗窃拆成一笔一笔、分成碎片来进行。这并不是把钱集中在一个大地址里,然后拿到足以影响价格的总额。即使配备了超级强大的量子计算机,这个过程也会变得缓慢、声势浩大,而且难以盈利。
那要实现真正的攻破,需要什么?根据 CoinShares 的说法,量子计算机的算力必须比目前最大的现代机器强 100,000 倍。给你一点参照:Google Willow 是 105 个比特(qubit),而要完成攻破则需要数百万个。即使是最乐观的预测,这也至少还要再推迟到十年之后。
把资源浪费在恐慌上并不值得。相反,CoinShares 建议采取逐步过渡到后量子签名,并将其视为一个可以预期的工程问题,而不是突发状况。像 BIP-360 这类项目已经在为逐
查看原文