核心摘要
- 欧洲三大监管机构——欧洲银行业管理局(EBA)、欧洲保险与职业养老金管理局(EIOPA)及欧洲证券及市场管理局(ESMA))——在 2026 年秋季风险研判中联合警示量子计算威胁。
- 研判指出,先进量子计算机或早于「任何可行的商业应用」瓦解保护通信、交易、数据库与区块链的密码学,并提示「现采后解(harvest now, decrypt later)」风险。
- 据 Glassnode 2026 年 5 月测算,约 604 万枚比特币(占流通供应 30.2%、当时价值逾 4690 亿美元)公钥已暴露在链上,无需任何交易即可能成为攻击目标。
- 欧盟《数字运营韧性法案》(DORA)已要求金融机构采用前沿密码学;NIS 合作组另建议成员国于 2026 年底前制定后量子迁移战略。
- 开发者已在防御:比特币核心开发者 Jameson Lopp 等提出退役现行签名方案,以太坊基金会目标 2029 年 12 月前实现量子抗性。
📑 文章目录
- 事件概述 — 谁发出的警告与具体风险
- 哪些加密资产已经暴露在风险中? — 比特币公钥暴露与以太坊迁移时间表
- 对基金管理人与托管意味着什么 — 监管倒逼与实务准备
- 常见问题(FAQ)
本文由 Aiying 艾盈基金合规团队原创。艾盈持有香港信托或公司服务提供者牌照(TCSP),专注传统及加密基金架构与离岸合规。转载需授权。
2026 年 9 月 23 日,欧洲金融监管联席会议(Joint Committee of the European Supervisory Authorities)发布秋季系统性风险研判,将量子计算对密码学的潜在冲击列为欧盟金融体系的三大新兴脆弱性之一。对持有链上资产的加密基金与托管机构而言,这份研判把「后量子安全」从理论议题推到了合规议程前端。
事件概述
谁发出的警告
该研判由欧洲监管联席会议提交至欧盟经济与财政委员会金融稳定桌,于 2026 年 9 月 10 日递交、9 月 23 日公开。联席会议的成员包括欧洲银行业管理局(EBA)、欧洲保险与职业养老金管理局(EIOPA)以及欧洲证券及市场管理局(ESMA)。同时,欧盟网络安全局(ENISA)在其 2026 年威胁报告中得出相似结论:2025 年新增逾 4.8 万项漏洞(同比增 22%),且攻击团伙正越来越多地借助 AI。
具体风险是什么
研判的核心判断是:一台足够先进的量子计算机或可破解保护通信、交易、数据库与区块链的密码学,且这一威胁「可能早于任何可行的商业应用显现」。ESMA 5 月的技术分析进一步指出,先进量子机可借 Shor 算法攻击 RSA 与椭圆曲线密码学(ECC)——而比特币正是依赖 ECC 签名确认所有权与交易授权。监管层特别提示「现采后解」战术:今日截获的加密数据,可在未来算力成熟后被解密,凡当下仍有十年价值的信息皆已面临风险。
哪些加密资产已经暴露在风险中?
比特币公钥暴露规模
Glassnode 2026 年 5 月测算显示,约 604 万枚比特币(占已发行供应 30.2%、当时价值逾 4690 亿美元)的公钥已可见于链上,无需任何交易动作即可被定位为攻击目标。其中约 192 万枚因输出类型设计而「结构性暴露」。CryptoQuant 创始人 Ki Young Ju 早前以不同口径估算约 689 万枚存在潜在风险。Q-Day(破解比特币与以太坊密码学的时点)的主流预测落在 2030 至 2032 年及以后;Google Quantum AI 3 月的研究则称,破解多数加密货币密码学所需物理量子比特或较此前估算少约 20 倍。
以太坊与迁移时间表
相较比特币,以太坊基金会已设定明确的量子抗性目标:计划于 2029 年 12 月前在协议各层强化抗量子能力。比特币侧,核心开发者 Jameson Lopp 等六人于 2026 年 2 月提出退役现行签名方案的提案,BIP-360 / BIP-361 则尝试以 Pay-to-Merkle-Root 输出降低长期暴露风险,但关于遗留币与迁移政策的共识仍待解决。
对基金管理人与托管意味着什么
监管倒逼
欧盟《数字运营韧性法案》(DORA)已要求金融实体采用「最先进」的密码学以抵御新兴威胁;NIS 合作组另建议成员国于 2026 年底前采纳后量子密码学迁移战略、最晚 2030 年前保护高风险用途。对管理 UCITS 基金与另类投资基金的欧洲基金管理人而言,托管链、清算与通信系统的密码学审计将被纳入运营韧性框架,链上资产冷存储的密钥管理亦可能面临更高标准。
实务准备
基金管理人可着手的实务包括:盘点基金持仓中公钥已暴露的链上资产比例、评估托管方与基础设施供应商的后量子路线图、将「量子迁移就绪度」纳入托管与审计服务商的尽职调查清单。鉴于从传统 ECDSA 迁移至后量子签名方案需数年周期,提前规划优于临期应对。
常见问题(FAQ)
量子计算机现在就能破解比特币吗?
不能。ESMA 明确指出,此类攻击仍超出当前含噪声中等规模量子(NISQ)设备的能力;IBM 亦于 4 月表示,具备密码学相关性的容错量子系统或到本十年末才逐步临近。当前风险在于「准备期」而非「已发生」。
基金持仓中的稳定币是否同样面临量子风险?
稳定币的链上储备证明与转账授权同样依赖 ECC 等公钥密码学,因此底层账本质押与赎回流程在理论上面临同类暴露;但法币锚定与发行方中心化托管构成额外保护层。基金管理人应关注发行方对后量子迁移的公开承诺。
相关阅读:卢森堡 CSSF 向 Stripe 旗下 Bridge 颁发 MiCA CASP 与 EMI 双重牌照:定制化欧盟加密合规路径解析 | 欧盟 MiCA 全面实施首周:21 家 EMT 发行商与超 270 家 CASP——加密基金如何评估后过渡期合规窗口
来源
- Decrypt,Q-Day Could Arrive Before Quantum Computers Are Commercially Useful, EU Warns,2026-09-23
- 吴说区块链,欧盟监管机构警告量子计算机或破坏区块链加密技术,2026-09-24
- FinWire,EU watchdogs warn quantum computers could hit blockchains,2026-09-23
初版日期:2026-09-25 | 最后更新:2026-09-25

