核心摘要
- 欧盟三大监管当局(EBA、EIOPA、ESMA)在 2026 年秋季联合风险更新中警告,量子计算可能在商业可行应用之前就削弱保护通信、交易、数据库与区块链的加密体系。
- 监管文件明确指出,相关风险「可能比任何商业可行的量子应用更快显现」,呼吁市场参与者主动监测 AI 与量子计算风险。
- Google Quantum AI 今年 3 月估算,破解主流加密货币加密所需物理量子比特较此前估计减少约 20 倍,但此类计算机目前并不存在。
- 核心威胁路径:未来量子计算机可能从暴露的公钥推导出私钥并授权交易,直接冲击 加密资产(crypto-assets) 的持有安全。
- 行业已启动应对:比特币开发者提出 BIP-0361 迁移草案(尚未采纳),以太坊基金会(Ethereum Foundation) 目标 2029 年 12 月前实现全层抗量子。
📑 文章目录
- 事件概述 — 监管主体、文件与核心判断
- 量子威胁如何影响加密资产持仓? — 私钥暴露风险与攻击路径
- 基金管理人的应对窗口 — 监测、迁移与托管结构审视
ul>
本文由 Aiying 艾盈基金合规团队原创。艾盈持有香港信托或公司服务提供者牌照(TCSP),专注传统及加密基金架构与离岸合规。转载需授权。
2026 年 9 月 23 日,欧盟三大监管当局——欧洲银行管理局(EBA)、欧洲保险与职业养老金管理局(EIOPA)与欧洲证券及市场管理局(ESMA)——在秋季联合风险更新中,将量子计算列为可能削弱金融体系加密底座的新兴技术风险。对持有 比特币(Bitcoin) 及其他加密资产的基金管理人而言,这份文件的信号不在于「当下已被攻破」,而在于监管者已将后量子迁移纳入金融稳定监测框架。
事件概述
监管主体与文件
三机构(统称 ESAs)在《2026 年秋季风险与脆弱性联合更新》(JC 2026 29)中指出,量子计算作为快速发展领域,既可能优化金融流程、欺诈与合规监测,也可能通过「破坏广泛用于保护通信、交易、数据库与区块链的加密系统」制造重大风险。文件特别强调,此类风险「可能比任何商业可行的应用更快显现」,因此呼吁监管者与市场主体加强针对外部依赖、私人信贷以及 AI 与量子计算的主动监测。
核心判断
需要厘清的是,监管文件并未宣称量子攻击已经可行。Cointelegraph 的报道补充了技术背景:Google Quantum AI 今年 3 月估算,破解许多加密货币所用加密算法所需的物理量子比特,较早期估计减少约 20 倍;但截至目前,尚不存在能够执行此类攻击的计算机。监管的意图更接近「提前预警」——在商业可行之前,先把风险纳入监测议程。
量子威胁如何影响加密资产持仓?
对加密资产持有人而言,最受关注的攻击路径是:未来的量子计算机可能从「暴露的公钥」推导出对应的私钥,并借此授权交易。这意味着,凡是在链上以地址形式公开过公钥、且资金长期未移动的 加密资产(crypto-assets) 持仓,理论上都面临「现在被采集、未来被解密」的 Harvest-Now-Decrypt-Later 风险。尽管攻击能力尚未具备,但资产的生命周期跨度可能远超密钥的安全周期,这正是基金管理人需要纳入情景压力测试的原因。
基金管理人的应对窗口
监测、迁移与托管结构审视
行业层面已出现应对动作:比特币开发者 Jameson Lopp 等六人于今年 2 月提出 BIP-0361 草案,建议在激活后五年内逐步淘汰现行签名方案并限制未迁移资金的支出方式(尚未被采纳);以太坊基金会(Ethereum Foundation) 则设定目标,在 2029 年 12 月前使以太坊在执行层、共识层与数据层全面抗量子。对基金管理人而言,当下的务实动作包括:盘点组合中公钥暴露程度较高的冷钱包与长期休眠地址,评估 多重签名托管结构 与 后量子密码(PQC) 迁移路线,并关注欧盟在 NIS2 与加密资产框架下的后续指引。您可结合已发布的欧盟监管执行态势,将量子风险纳入托管对手方与资产安全的例行审查。
常见问题(FAQ)
量子计算现在就能破解比特币或以太坊吗?
不能。欧盟监管文件与 Google Quantum AI 的研究均确认,目前不存在能够执行此类攻击的量子计算机。监管预警的重点是风险可能早于商业可行应用显现,以及加密体系需要提前规划迁移,而非当下资产已不安全。
基金管理人应如何评估并应对这一风险?
建议从三方面着手:一是盘点组合中公钥已暴露、长期未动用的地址,纳入情景压力测试;二是跟踪比特币 BIP-0361 与以太坊 2029 抗量子路线等行业迁移进度;三是审视托管方案,关注 混合加密方案(hybrid scheme) 与多重签名结构在后量子时代的适用性,并留意欧盟监管后续指引。
相关阅读:MiCA 过渡期正式结束进入执法阶段:EBA 拟将罚款上限提至年营业额 12.5%——加密基金如何评估欧盟交易对手合规风险 | 比利时 FSMA 在 MiCA 过渡期截止后首批公示 6 家未授权 CASP:加密基金如何构建欧盟执法时代的交易对手合规框架 | 欧盟 MiCA 全面实施首周:21 家 EMT 发行商与超 270 家 CASP——加密基金如何评估后过渡期欧盟交易对手合规格局
来源
- ESMA / EBA / EIOPA 联合声明,ESAs call for vigilance over external dependencies, cyber threats and private credit risks,2026-09-23
- Cointelegraph,EU watchdogs warn quantum computers could pick crypto’s locks,2026-09-23
初版日期:2026-09-24 | 最后更新:2026-09-24

