量子时代的比特币

如果有一天,一台机器能从你的比特币地址反推出你的私钥——
会发生什么?那一天还有多远?而真正的问题,可能根本不是那台机器。

从第 1 章开始读(零基础) 直达终章:这不是量子威胁

全文约 3 小时读完 · 也可以只花 90 秒看下面的速览

⏱️ 90 秒版本:先把结论交出来

  1. 比特币的保险柜上了两把锁:一把「签名锁」(ECDSA 椭圆曲线签名),一把「哈希锁」(SHA-256)。
  2. 量子计算机的 Shor 算法会把签名锁整把拆掉——拿到公钥就能反推私钥。这是降维打击。
  3. 哈希锁只被 Grover 算法削去一半强度,换个更大的锁就能扛住。所以威胁是「不对称」的:签名危险,哈希基本无恙。
  4. 但拆签名锁有个前提:公钥得先露面。链上几百万枚币(包括中本聪那约 100 万枚)公钥早已暴露,是最脆弱的靶子;而从未花过的哈希地址暂时安全。
  5. 干这事需要百万级物理量子比特,目前全球最强的机器只有千余个——差着四五个数量级。多数专家把「Q-Day」(密码学末日日)放在 2030 年代到 2050 年之间,没人知道确切答案。
  6. 比特币社区已经在准备后量子升级:NIST 新签名标准 2024 年定稿,BIP-360 提案在路上。真正难的从来不是数学,而是让几亿个持有者同时换锁。
  7. 最深一层:量子威胁像一面镜子——它照出的其实是遗忘、惰性与协调失灵。最后一章专门讲这个。

以上每一条,后面的章节都会展开讲透,并且都会给出依据。带着怀疑来读,是对的。

Reading Map

阅读地图:从零到终局

全书按「打地基 → 看懂量子 → 正片 → 推演与应对 → 终局思考」五阶递进。完全零基础请从头读;已经懂一些的读者可以按难度标签挑着读。★ 越多越硬核。

第一阶 · 打地基

不预设任何知识,人人能懂

第二阶 · 看懂量子

拆掉科幻滤镜,看清真实能力

第三阶 · 正片

真实威胁评估与时间线

第四阶 · 推演与应对

把可能性推到极限,再回来应对

终局 · 思考

技术讲完了,剩下的是人

📖 这份读物是什么

一份纯静态、无广告、无追踪的科普长文。目标是让完全不懂技术的人也能完整理解「量子计算 × 比特币」这件事的来龙去脉、真实风险与应对之道——而不是被新闻标题吓得睡不着,或者被「量子即 threat」的口号带节奏。

🔍 关于事实与数字

全书关键数字(资源估算、脆弱币量、时间表)均标注来源,集中于附录「数据速查」。量子计算领域进展极快,本书以 2026 年 9 月为快照。发现过时或错误,欢迎提 Issue / PR。

⚖️ 免责声明

仅供教育与信息目的,不构成任何投资建议。涉及资产操作请自行研究并承担风险。「终章」为作者个人观点,欢迎不同意——不同意见恰恰是比特币最好的安全机制之一。