谷歌研究员质疑Q-Day奖:量子攻击比特币风险被夸大

谷歌研究员质疑Q-Day奖:量子攻击比特币风险被夸大

BroadChainBroadChain2026/04/27 19:16
AI 智能摘要Powered by DeepSeek

谷歌量子研究员Craig Gidney质疑Project Eleven的1 BTC Q-Day奖,认为其展示的15位椭圆曲线密钥破解未体现量子攻击实质进展,当前量子计算机与密码学攻击所需能力差距巨大,风险被夸大。

BitcoinEthereum量子计算ECCShor算法Project Eleven

  博链BroadChain获悉,4月27日,据 Bitcoinist,Project Eleven设立的1 BTC Q-Day奖旨在探讨量子计算对比特币等ECC加密资产的风险,但谷歌量子研究员Craig Gidney的尖锐批评将竞赛本身推至风口浪尖。Gidney在4月25日的博文中指出,获奖成果并未实质性展示密码学相关的量子攻击进展,其核心论点是竞赛基准不适合当前量子计算机。

  Project Eleven此前宣布Giancarlo Lelli在公开量子硬件上破解15位椭圆曲线密钥,称其为“迄今最大量子攻击”,并关联到比特币、以太坊等超2.5万亿美元ECC资产的安全假设。但Gidney认为测试意义有限:Shor算法需量子纠错才能处理密码学实例,而当前量子计算机每千门操作约一次错误,密码学相关实例需数十亿门操作,两者差距巨大。

  Gidney进一步指出,小型Shor问题即使量子硬件未贡献计算价值也可能“成功”,类似其SIGBOVIK 2025论文中展示的随机性可复现结果。他警告称,未来几年运气成分将远超量子计算机的实际贡献,获奖者可能只是“巧妙掩盖了不可避免的运气”。GitHub用户Yuval Adam发现,用随机调用替换获奖方案中的量子调用后,结果“无法区分”。

  Project Eleven CEO Alex Pruden辩护称,获奖成果展示了攻击资源需求持续下降,且实验使用云端公共硬件,门槛降低。团队引用谷歌2026年估计(不到50万物理量子位可完成256位攻击)及Caltech论文(中性原子架构仅需1万量子位),认为从15位到256位的差距正从物理问题转为工程问题。