4700亿美元比特币面临量子威胁,AmericanFortress提出「零迁移」抗量子钱包方案

不用换地址就能防量子攻击

2026-07-29 11:56
量子威胁
量子威胁

量子计算机还没来,但加密行业已经在焦虑了——而且是真金白银级别的焦虑。

区块链安全公司 AmericanFortress 最近在 Cryptology ePrint Archive 上发表了一篇技术论文,提出了一种新的抗量子加密方案。核心卖点很直白:不用用户迁移资金、不用换钱包地址、不用轮转密钥,直接在现有钱包上叠加后量子保护。

这个方案的基本思路是用零知识证明,从钱包原有的种子短语中派生出一个抗量子层。参与验证的网络节点检查这个证明,但用户仍然用现有的椭圆曲线密钥签名交易——一切照旧,只是背后多了一层安全。

AmericanFortress 在论文中特别强调,这个方案兼容比特币、以太坊、Solana 以及所有基于层级确定性钱包(HD Wallet)的区块链网络。 论文目前尚未经过同行评审。

之所以说这个焦虑是「真金白银级别」,因为 AmericanFortress 援引了 Bloomberg 最近的一份分析:如果足够强大的量子计算机真的出现了,约有 4700 亿美元价值的比特币将暴露在量子攻击之下。 这个数字不可谓不吓人——它几乎等于当前比特币总市值的一半以上。

实际上,整个行业已经在动了。过去几个月,Strategy 牵头的一个财团承诺出资 1500 万美元研究比特币抗量子方案;以太坊基金会公布了账户迁移到抗量子密码学的路线图;Algorand 计划在 2027 年之前引入抗量子账户。Freedom Factory 周二也发布了一款名为 PQ1 的硬件钱包,用 SPHINCS+C10 签名和 ERC-4337 智能账户来做抗量子保护,走的是硬件路线。

AmericanFortress 的选择是纯软件方案。它不需要用户换硬件,也不需要协议升级,理论上只要节点软件支持即可。这听起来更轻量,但实际效果需要经过密码学社区的审核和检验。

把视线拉远一点,这背后是一个更深层的问题:区块链的「不可篡改」和「永久性」在量子时代可能变成双刃剑。一旦量子计算机能破解椭圆曲线,链上所有用旧密钥签名的交易都可以被逆向——不只是未来的交易,连过去已经确认的区块都可能不再安全。所以抗量子不只是「新出的钱包要安全」,更是「已经锁在链上的那 4700 亿美元怎么办」。