Bitcoin Magazine 量子专刊:690 万枚 BTC 公钥已暴露,但真正值得黑客下手的只有约 35 万枚

深潮TechFlow
媒体专栏
热度: 5456

比特币公钥暴露总量达690万枚,但实际量子攻击风险远低于表面数字:活跃交易所和托管机构可快速迁移,真正难以响应的是约228万枚沉睡币;经经济性筛选(单公钥≥100 BTC),高价值可攻击目标仅675组、约35万枚,量子风险本质是集中于沉睡币的局部问题。

摘要由 Mars AI 生成
本摘要由 Mars AI 模型生成,其生成内容的准确性、完整性还处于迭代更新阶段。

作者:Wicked

编译:深潮 TechFlow

深潮导读:“三分之一比特币会被量子计算机偷走”是近来最常被引用的恐慌叙事。这份基于第950,000号区块快照的数据简报把690万枚“密码学意义上已暴露”的BTC逐层拆开:活跃的交易所、托管机构最有能力先行迁移,真正难处理的是约228万枚沉睡、可能已丢失的币,而按攻击经济性筛到单个公钥≥100枚BTC,目标只剩675组、约35万枚。在我们看来,这把量子风险从“全网系统性风险”改写成“沉睡币集中风险”,对判断量子叙事下的BTC抛压与协议升级节奏更有参考价值;但数据依赖单一看板的方法论,迁移时间也只是相对量级而非预测。

摘自《量子专刊》:拆解比特币供应中有多少容易遭受量子攻击,以及改变这一状况所涉及的实际操作问题。

加密安全

截至第950,000号区块,有690万枚BTC处于密码学意义上的暴露状态,相当于流通供应量的34.45%。这个总数不应被理解为量子事件中可能损失的比特币数量。实际风险取决于持有人能否作出响应、相关主体是否仍在运营活动中、余额是否大到值得付出攻击成本,以及资金能以多快的速度完成迁移。把这些维度考虑进去之后,风险图景比原始暴露数字所显示的更窄、更集中,也更偏向沉睡资金。

690万枚BTC:原始暴露供应量

34.45%:原始暴露占比

333万枚BTC:活跃且≥1 BTC的暴露量

228万枚BTC:沉睡且身份未知、≥1 BTC的暴露量

暴露量拆解

视图|暴露BTC|占供应量比例|占原始暴露比例|分组数|UTXO数|迁移估算

原始暴露总量|6,900,573|34.45%|100.00%|16,047,454|102,347,011|约140.99天

活跃、≥1 BTC、5年阈值|3,331,639|16.63%|48.28%|46,163|4,906,508|约9.37天

从未花费+不活跃、≥1 BTC|3,413,767|17.04%|49.47%|113,627|2,669,847|约5.29天

从未花费+不活跃、≥1 BTC,剔除已知主体、保留中本聪币|2,277,978|11.37%|33.01%|73,658|1,096,018|约2.56天

同一筛选条件、≥10 BTC|2,187,481|10.92%|31.70%|39,897|365,830|约23.33小时

同一筛选条件、≥100 BTC|351,654|1.76%|5.10%|675|33,573|约2.17小时

迁移估算适合用来比较相对规模,不应视为对现实中协调难度、手续费压力或用户行为的预测。

《比特币量子暴露分析简报——第950,000号区块》第1页

核心分析

1. 总暴露数字高估了实际被盗风险。

原始视图显示有6,900,573枚BTC处于暴露状态,但它有意把“暴露”当作一种密码学条件来处理:即公钥已经出现在链上。以此作为起点是对的,但这并不等同于经济损失风险。一个仍在运转的交易所钱包、一个机构多签、一个沉睡的早期地址和一把被遗弃的私钥,都可能在密码学上处于暴露状态,但它们完成迁移的能力却天差地别。

2. 活跃主体与已知主体的暴露,没有原始数字看上去那么令人担忧。

“活跃且≥1 BTC”这一筛选条件覆盖了3,331,639枚BTC,占全部暴露供应的48.28%。这是一笔数量庞大的比特币,但它集中在46,163个分组中,而不是分散在数以百万计、无人管理的持有人手里。目前可见的最大一批活跃暴露来自交易所、券商、托管多签运营方、稳定币基础设施以及挖矿相关钱包等运营主体。这些主体最有可能持续关注量子技术进展、协调钱包轮换,并在实际可行的攻击窗口打开之前完成迁移。

这并不意味着这部分暴露无关紧要。它会带来协调风险和执行风险。但它与私钥丢失风险有本质区别:在可信的威胁情境下,活跃的托管和交易所余额通常是最先移动的那部分币。

3. 长期来看,核心问题在于沉睡且无法响应的暴露。

剔除活跃主体、把视图收窄到至少1 BTC且从未花费或不活跃的余额后,暴露供应为3,413,767枚BTC。在剔除已知运营主体、同时保留归属于中本聪的币之后,剩余暴露供应降至2,277,978枚BTC,分布在73,658个分组和1,096,018个UTXO中。

这228万枚BTC,是这份数据集中对“更难缓解的暴露面”最干净的近似:早期持有人、不再活跃的自托管、旧地址复用、沉睡的P2PK输出,以及可能已经丢失或因其他原因无法响应的币。量子风险在实际层面上最顽固的部分就在这里。

4. 量子攻击的经济账,让目标集合进一步缩小。

一个具备能力的量子攻击者,仍然要面对运营成本、有限的处理能力、机会成本、交易手续费和操作风险。因此,理性的目标集合不太可能是每一把暴露的公钥,更可能从价值最高的暴露余额下手。

引入余额阈值后可以看到,实际攻击面会以多快的速度收缩。在剔除已知主体、只计入沉睡或从未花费的余额时,≥10 BTC的视图仍包含2,187,481枚BTC,但只剩39,897个分组和365,830个UTXO。到了≥100 BTC,目标集合降至351,654枚BTC,仅分布在675个分组和33,573个UTXO中。

《比特币量子暴露分析简报——第950,000号区块》第2页

脚本类型与阈值观察

筛选条件:仅显示从未花费+不活跃的余额,剔除已知运营主体;中本聪的币予以保留,除非被余额阈值排除在外。

脚本类型|≥1 BTC|≥10 BTC|≥100 BTC|观察

P2PK|1,715,778 BTC|1,715,539 BTC|10,246 BTC|在较低阈值下主导沉睡暴露,因为早期P2PK输出天然就是暴露的,且大多处于不活跃状态。

P2PKH|408,789 BTC|356,368 BTC|273,865 BTC|在中本聪时代每笔50 BTC的输出被排除后,在≥100 BTC视图中成为主导。

P2SH|43,444 BTC|34,225 BTC|21,113 BTC|剔除已知运营主体后大幅下降;剩余的沉睡脚本哈希暴露相对较小。

P2WPKH|8,696 BTC|5,271 BTC|2,194 BTC|在非主体的沉睡视图中占比很低,符合更现代的钱包使用习惯与活跃度。

P2WSH|2,938 BTC|2,886 BTC|2,750 BTC|剔除已知主体后非常小;范围大得多的P2WSH暴露很可能属于机构且处于活跃状态。

P2TR|98,327 BTC|73,193 BTC|41,486 BTC|在密钥层面始终是暴露的,但高价值、沉睡、非主体的部分仍然有限。

由于看板在脚本类型层面存在四舍五入,显示的合计数可能与关键指标总数相差几枚BTC。

关于阈值的重要说明

从≥10 BTC阈值下P2PK占主导,到≥100 BTC阈值下P2PKH占主导,这种表面上的交叉不应被解读为P2PK风险消失了。它主要是筛选条件造成的假象:这份数据集中归属于中本聪的P2PK输出每把公钥对应50 BTC,因此在≥10 BTC时被计入,而一旦公钥余额阈值超过50 BTC就会被排除。正是这一排除,使P2PK这一类在≥100 BTC视图中从约171.6万枚BTC骤降至约1万枚BTC。

结论

对第950,000号区块快照最有力的解读是:比特币在密码学上的暴露面很大,但在实际层面上的暴露面要窄得多。已知的活跃主体在暴露供应中占了很大一部分,但它们同时也是最有可能快速迁移的参与者。更顽固的风险集中在沉睡的、无法响应的、可能已经丢失的币上。一旦把已知主体和低价值目标过滤掉,在经济上具有吸引力的目标集合就变得非常小:在≥100 BTC阈值下,只有675个分组、共351,654枚BTC。因此,量子暴露最好被理解为一个集中在沉睡币上的问题,而不是一种均匀分布在所有暴露比特币上的风险。

数据来源:比特币量子暴露看板(Bitcoin Quantum Exposure Dashboard)在第950,000号区块的快照。本分析以另行提供给编辑的看板方法论PDF为前提。

本文收录于最新一期《比特币杂志》印刷版《量子专刊》(The Quantum Issue)。我们在此先行分享,作为对整期内容的预览。

声明:本文为入驻“火星财经 专栏”作者作品,不代表火星财经官方立场。
转载请联系网页底部:内容合作栏目,邮件进行授权。授权后转载时请注明出处、作者和本文链接。未经许可擅自转载本站文章,将追究相关法律责任,侵权必究。
提示:投资有风险,入市须谨慎,本资讯不作为投资理财建议。
本内容旨在传递行业动态,不构成投资建议或承诺。