Penulis: Boaz Sobrado
Terjemahan: Deep潮 TechFlow
Pengenalan Deep潮: Sejauh manakah komputasi kuantum dari keupayaan benar-benar memecahkan Bitcoin? Artikel ini menguraikan dengan jelas "perlumbaan kuantum bernilai US$470 bilion": koin-koin mana yang sudah terdedah kepada risiko, mengapa "terdedah ≠ dicuri", jadual masa yang diberikan oleh Google dan Ethereum Foundation, serta perbezaan sengit mengenai BIP-360/BIP-361 mengenai pembekuan koin yang tidak aktif. Lebih menarik lagi ialah perlumbaan awal oleh syarikat permulaan—American Fortress mengklaim "mampu melawan kuantum tanpa perlu berpindah alamat", tetapi kertas kerjanya tidak diumumkan dan reka bentuknya belum diaudit—adakah ini fusi sejuk atau sekadar naratif dunia kripto semata-mata? Artikel ini memberikan penilaian berhati-hati.
"Itu adalah akhir bitcoin" — Perlumbaan kuantum bernilai US$470 bilion
Sebuah komputer kuantum mungkin mampu memecahkan kriptografi yang melindungi jutaan bitcoin. Artikel ini mengupas tuntas "perdebatan pembekuan", nilai 470 miliar dolar yang terpapar risiko, serta perusahaan rintisan yang berlomba-lomba memperbaiki lubang keamanan ini.
"Saya percaya bitcoin akan berakhir dalam empat tahun," kata David McAlvany, CEO aplikasi emas Vaulted, dalam podcast On The Margin, "dalam masa empat tahun, kita akan memiliki komputasi kuantum, dan itu akan menjadi akhir bitcoin. Anda akan dapat menyelesaikan semua masalah matematik secara seketika."
"Saya tidak tahu sama ada itu empat tahun lagi, lima tahun lagi, atau dua bulan lagi," tambahnya. Sehingga pertengahan 2026, mesin yang mampu mencapai ini belum wujud. Tetapi sekarang ancaman ini telah mempunyai tarikh yang spesifik.
Penyerang sedar akan hal ini lebih awal daripada pasukan keselamatan
"Sayangnya, penyerang sedikit lebih awal menyedari perkara ini berbanding pasukan infrastruktur dan pasukan keselamatan," kata Ido Sofer, pengasas syarikat pengurusan kunci Sodot, dalam podcast On The Margin, "Kami sentiasa menjadi yang pertama menghadapi vektor serangan baharu."
Galaxy Digital menganggarkan pada Mac 2026 bahawa sekitar 7 juta bitcoin berada di alamat yang telah mendedahkan kunci awam di atas rantai, bernilai sekitar US$470 bilion. Angka yang diberikan oleh Glassnode ialah 6.04 juta bitcoin, atau 30.2% daripada jumlah pasaran. Kedua-duanya adalah anggaran, bukan statistik pada peringkat protokol; Galaxy menyatakan bahawa risiko ini "nyata, tetapi jauh dari krisis yang mengancam kelangsungan hidup". Bitcoin yang terdedah ini termasuk alamat dari era Satoshi Nakamoto yang mendedahkan kunci awal, serta mana-mana alamat yang digunakan semula selepas penggunaan pertama. Pendedahan tidak bermaksud dicuri. Ia hanya menjadi pencurian apabila sebuah mesin mampu menyelesaikan masalah matematik ini secara songsang—dan mesin sedemikian belum wujud.
Bawa kunci anda sendiri
“Apabila anda berada di Bitcoin, Ethereum, atau Solana, anda kini terkunci dalam satu jenis kunci sahaja yang mereka izinkan anda gunakan,” kata Yoon Auh, CEO BOLTS Technologies, dalam podcast itu, “Apabila anda melihat kemajuan dalam pengiraan kuantum, kunci-kunci ini mungkin boleh dipecahkan, dan itulah yang mereka takuti.”
Kunci-kunci ini kelihatan semakin rapuh setiap tahun. Penyelidik Google, Craig Gidney, membuktikan pada Mei 2025 bahawa memecahkan RSA-2048 mungkin hanya memerlukan kurang daripada satu juta qubit, 20 kali lebih rendah daripada anggaran dirinya sendiri pada 2019. Sebuah whitepaper Google pada April 2026 menurunkan jumlah qubit yang diperlukan untuk memecahkan kriptografi lengkung eliptik Bitcoin kepada kurang daripada 500,000. Penyelidik di Ethereum Foundation, Justin Drake, menganggarkan bahawa pada tahun 2032, kemungkinan komputer kuantum memecahkan kunci peribadi Bitcoin daripada kunci awam yang terdedah adalah sekitar 10%. Pada April 2026, seorang penyelidik yang mengejar hadiah "Q-Day" Project Eleven berjaya memecahkan kunci 15-bit pada peranti kuantum sebenar. Kunci sebenar adalah 256-bit, jadi ini hanyalah mainan—tetapi setahun yang lalu, mainan ini sama sekali tidak berfungsi.
Solusi Auh adalah memulihkan pilihan kriptografi kepada pengguna, bukan kepada rantai. "Bawa kunci anda sendiri, pilih kunci anda sendiri," katanya. BOLTS telah mempersembahkan skema kriptografi transaksi demi transaksi kepada ahli kriptografi pasca-kuantum NIST, dan menjalankan uji coba ketahanan kuantum di Canton Network pada Disember 2025. NIST telah menetapkan tiga standard pasca-kuantum pertama pada Ogos 2024.
Pembangun Bitcoin sendiri berdebat tentang cara menghadapi perpecahan pendapat. Draf BIP-360 yang dicadangkan oleh Hunter Beast akan menambahkan jenis alamat anti-kuantum baru. BIP-361 yang dicadangkan oleh Jameson Lopp dan lima penulis bersama pula menimbulkan kegelisahan: ia akan menghentikan tanda tangan lama dalam dua peringkat, dan sebarang dana yang tidak pernah dipindahkan (termasuk yang dianggap milik Satoshi Nakamoto) akan menjadi tidak boleh dibelanjakan. Penganjur berpendapat bahawa membekukan dana yang tidak aktif lebih baik daripada membiarkan pencuri kuantum masa depan mengurasnya dan melepaskannya ke pasaran. Pencela pula memanggilnya sebagai penyitaan. Algorand telah menggunakan tanda tangan Falcon anti-kuantum untuk menandatangani bukti statusnya sejak 2022; Quantum Resistant Ledger dan BTQ yang tersenarai di bursa sedang menangani isu yang sama dari sudut yang berbeza.
Seperti menemui fusi sejuk
Dalam kalangan pemain ini muncul American Fortress—sebuah syarikat dari Austin yang menyelesaikan pembiayaan benih sebanyak $8 juta pada bulan Mei, dipimpin bersama oleh 0G Labs, SAVA Digital Asset Fund, dan Moon Pursuit Capital. Syarikat ini sebelum ini dikenali sebagai MatterFi, dan mengklaim menyediakan "ketahanan kuantum merentasi semua rantai, tanpa pengguna perlu memindahkan sebarang alamat", disertai dengan cadangan soft fork Bitcoin yang kompatibel ke belakang, yang bertujuan untuk membekukan secara automatik dompet tidur yang rentan sebelum penyerang berjaya. Pendirinya, Michal "Mehow" Pospieszalski, tidak merendah diri: "Kerja kuantum ini begitu hebat sehingga saya tidak mampu memberikannya," katanya dalam podcast On The Margin semasa membincangkan kerja kuantum itu, "ia seperti menemui fusi sejuk."
Pernyataan-pernyataan ini perlu dilihat dengan hati-hati. "Algoritma ini bukanlah berita baru," kata Pospieszalski, "Orang sudah lama menyarankan untuk menghasilkan bukti tambahan di sekitar alamat yang ada. Tetapi ia terlalu perlahan, sehingga ditinggalkan. Kami telah meningkatkan kecepatannya hingga 100 kali lebih cepat di PC biasa." American Fortress telah mengajukan paten untuk tanda tangan transaksi pasca-kuantum, tetapi pengajuan tersebut hanya menetapkan hak prioritas, bukan membuktikan; makalah teknisnya belum diterbitkan, dan reka bentuknya belum melalui audit terbuka. Perusahaan tersebut telah melancarkan versi uji coba di Arbitrum, seorang pengurus rakan kongsi Offchain Labs dikutip menyatakan sokongan—namun ini hanyalah satu pelaksanaan, bukan pengiktirafan rasmi terhadap kriptografi. "Keselamatan pasca-kuantum bukanlah ciri masa depan, tetapi keperluan semasa," kata Michael Heinrich, CEO 0G Labs, dalam pengumuman pendanaan.
Privasi bukan anonim
Kerja kuantum hanyalah separuh daripada kelebihannya. Separuh lagi ialah lapisan kepatuhan dan privasi, yang dibina atas hujah yang sama: kripto sebenarnya belum pernah membuktikan siapa yang membayar siapa. "Jika saya menghantar wang kepada anda, anda akan menerima bukti kriptografi yang benar-benar berasal dari kunci peribadi saya," kata Pospieszalski, "Ini sebelum ini benar-benar tidak mungkin." Beliau merujuk kepada "poisoning alamat" — penipu membanjiri rekod mangsa dengan alamat yang serupa; pada Mei 2024, serangan sebegini mencuri 68 juta dolar AS dalam bitcoin yang dibungkus, walaupun dana tersebut kemudian berjaya dipulihkan. Penyelesaian beliau ialah melampirkan bukti sumber pada setiap transaksi, dan membenarkan pengguna mengungkap identiti mereka hanya jika mereka memilih untuk melakukannya. "Kami tidak memerlukan anda untuk memiliki ID untuk menggunakan sistem ini," katanya, "Seperti ENS, tetapi bersifat peribadi."
Adakah lapisan privasi yang mempunyai kepatuhan terbina dalam adalah konsisten sendiri—itulah perkara yang sedang dipertikaikan oleh orang lain dalam industri ini. "Saya selalu melihat privasi dan anonimiti sebagai dua perkara yang berbeza sepenuhnya," kata Varun Kabra, Chief Growth Officer Concordium, dalam podcast On The Margin. Concordium menggunakan bukti pengetahuan sifar untuk memasukkan identiti ke dalam rantai, jadi "kerana terdapat pengungkapan pilihan dan bukti pengetahuan sifar, tiada siapa yang tahu bahawa anda." Itulah tepatnya taruhan yang sama yang dibuat oleh American Fortress. Kabra menyampaikan pandangan yang serupa mengenai garis kepatuhan: "Anda mengawal apa yang ingin anda ungkapkan dan kepada siapa anda ingin ungkapkan, tetapi ia mesti tunduk kepada undang-undang," katanya, "tidak seorang pun sepatutnya berada di atas undang-undang."
Anda tidak boleh membuktikan
Pospieszalski percaya bahawa sistem seharusnya mampu membuktikan kejujuran dirinya sendiri sebelum kemunculan kripto. Seorang hacker topi putih yang mengklaim dirinya, beliau pernah menjadi Chief Technology Officer di Election Science Institute, dan pada sekitar tahun 2006 menganalisis mesin pengundian iVotronic ES&S, memperingatkan bahawa mesin-mesin tersebut tidak memiliki mekanisme kriptografi untuk mengesahkan sama ada satu suara telah dihitung sekali sahaja. "Sebagai penghitung suara, anda tidak boleh membuktikan kepada saya bahawa suara saya telah dihitung, tanpa penghitungan ganda atau penghitungan yang terlepas," katanya, "Anda tidak boleh membuktikannya." Kemudian, pada kes pemilihan kontroversial di Antrim County, Michigan, pada tahun 2020, beliau melakukan kerja forensik bagi pihak penggugat. Menurut versinya sendiri, penyimpangan di sana boleh dilacak kepada fail definisi undian yang salah konfigurasi—sejalan dengan penjelasan pentadbiran yang diterima oleh audit tangan dua parti dan semua mahkamah yang menangani kes tersebut; tiada penipuan apa-apa pun dibuktikan sebelum kes tersebut ditolak.
Solusi pemulihan yang sedang difinansiasi sekarang tidak ada yang menyelesaikan masalah lebih mendalam yang benar-benar diperhatikan oleh pemegang jangka panjang. Bisnis McAlvany adalah menjual emas, dan ia bertanya apakah bitcoin dapat bertahan selama 5000 tahun. "Emas, saya yakin akan bertahan," katanya, "tetapi bitcoin belum tentu."

