根据 Google Quantum AI 于 2026 年 3 月 31 日发布的白皮书,破解比特币椭圆曲线数字签名算法(ECDSA-256)所需的物理量子比特数量少于 50 万个,约为 2019 年估计值的二十分之一。研究发现,约有 690 万 BTC(约占发行总量的 32%)存放在公钥已公开、容易受到量子攻击的钱包中,CoinDesk 报道称。
比特币开发者提出了 BIP 360,这是一种采用 Pay-to-Merkle-Root 输出类型的抗量子地址标准,可在花费前将公钥保留在链下。研究人员 Giancarlo Lelli 于 2026 年 4 月 24 日破解了一个 15 位的椭圆曲线密钥,但 15 位与比特币所使用的 256 位密码学之间仍存在巨大差距。Blockstream 首席执行官 Adam Back 估计,量子威胁在实际应用层面仍需 20 至 40 年才会到来,而 IBM 和 Google 的目标是在 2030 年代初实现 100 万个物理量子比特。
