马斯克站台量子理论:攻破比特币(BTC)至少需要835个逻辑量子比特
Elon Musk支持Tim Palmer的量子计算机撞墙理论,重新点燃关于攻破比特币(BTC)所需835个逻辑量子比特的争论,2029年成关键节点。
马斯克五个字的回复引爆争论
比特币(BTC)这个周末多了一个意外的话题:Elon Musk亲自下场,回应了一个在物理学界颇为小众的理论,而该理论的支持者声称,它从根本上排除了量子计算机攻破比特币密码学体系的可能。8月29日,Musk在回复艺术与思想研究所(Institute of Art and Ideas)关于牛津物理学家Tim Palmer研究的一条帖子时写道,宇宙在普朗克立方体尺度上是整数化的——这短短几个字,等于为Palmer的核心论点背书:自然世界由固定、离散的单元构成,而非光滑连续的数学连续体。值得注意的是,Musk只字未提私钥、数字签名或比特币本身;他的评论针对的是底层物理学,而非加密货币。但这种微妙区别丝毫没有妨碍市场自行脑补。一天之后,投资人Fred Krueger放大了这轮互动,他声称“比特币可能已经是量子安全的”,因为最新的估算显示,利用Shor算法攻破比特币的数字签名至少需要835个逻辑量子比特——这种量子算法在理论上能够破解保护比特币钱包的椭圆曲线密码学。Krueger还补充说,Musk和另一位投资人Steve Jurvetson都对这项研究给出了正面评论,并把这位科技富豪的介入包装成一种默许式的背书。但实际情况要窄得多:Musk认同的是一个关于宇宙结构方式的形而上学命题,从这句回复跳到“比特币免受量子攻击”,完全是交易者自己脑补的一步。不过,考虑到量子风险一直是看空者反复引用的熊市论据,矛头直指这个网络的长期安全承诺,即便只是来自全球最受关注的技术人物的一个侧面信号,也足以重新点燃整个讨论。
宇宙在普朗克立方体尺度上是整数化的https://x.com/elonmusk/status/2093626798575624520?ref_src=twsrc%5Etfw
835量子比特的门槛不断下调
Palmer的学术资历是货真价实的,尽管领域在密码学之外。他是英国皇家学会院士,2003年当选,职业生涯大部分时间在牛津构建天气预报模型。他的论文于今年3月发表在美国国家科学院院刊(PNAS)上,论点是自然界中并不存在光滑的数学连续体——这意味着量子纠缠最终会撞上一堵硬墙。Palmer把这堵墙定在现有硬件的200至400个量子比特,并坚称机器永远不会超过1000个。而标准量子理论并不设定这样的上限,因此在硬件给出最终裁决之前,他仍属于科学界的少数派。不过,对攻击者来说,与比特币相关的关键数字一直在朝着不利的方向变化。今年7月,Han Luo及其同事的一项研究将攻破比特币签名所需的要求定在大约835个逻辑量子比特,低于此前估算的1098个和1175个——这个不断缩小的目标正是安全研究人员密切关注的对象。硬件层面则远未接近上述任何一个数字:IBM计划在2029年前造出一台拥有200个逻辑量子比特的机器,这台机器将检验Palmer提出的下限,但并不触及比特币的密码学。市场对整场辩论的态度基本视为背景噪音,BTC在日线上涨1.17%之后,交易价格徘徊在78,449美元附近。与此同时,开发者们没有坐等物理学的结论——一份针对协议的后量子迁移提案已经在业内流传,涵盖签名方案最终如何被替换的具体路径。 希望实时跟踪行情的读者,可在MEXC查看现货与合约的实时价格。
2029年才是真正的检验时刻
我们梳理了第一手记录——Musk本人8月29日的帖子以及Krueger的后续发言——得出的判断是:这个故事的两面都被过度拉伸了。Musk为一份非主流物理论文点了赞;Krueger则把它转译成了比特币安全的头条。可验证的事实要窄得多:攻破当前签名估计需要835个逻辑量子比特,IBM那台200量子比特的机器要到2029年前后才会落地,而Palmer的上限理论尚未被证实。COINOTAG的观点是,诚实的结论就是保持耐心——持续缩小的量子比特估算值得跟踪,但对物理学和协议本身的真正压力测试,要到2029年前后才会到来。
相关标签

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


