Q-Day 比你想象的更近:Project Eleven 的 2000 万美元投资如何让区块链应对量子威胁
就在此时此刻,某处的量子计算机正在处理其次误差修正循环——随着每一次迭代,保护 Bitcoin 和 Ethereum 数万亿美元资产的加密基础都变得更加脆弱。大多数加密货币领域的人并未关注这一点。Project Eleven 正在豪赌 2000 万美元,赌他们最终将不得不关注。
网络安全、智能合约审计和最佳实践
查看所有标签就在此时此刻,某处的量子计算机正在处理其次误差修正循环——随着每一次迭代,保护 Bitcoin 和 Ethereum 数万亿美元资产的加密基础都变得更加脆弱。大多数加密货币领域的人并未关注这一点。Project Eleven 正在豪赌 2000 万美元,赌他们最终将不得不关注。
2026 年 4 月 20 日,Vitalik Buterin 走上香港会议展览中心的舞台,参加年度 Web3 嘉年华,并发表了他职业生涯中技术针对性最强的主旨演讲之一。大多数媒体的头条都集中在他对克隆链 L2 的直言不讳的否定上。但在演讲中——以及在此前数月的潜心研究和基金会公告中——隐藏着一个影响深远的信息:量子计算已经从理论关注转变为 Ethereum(以太坊)的活跃工程优先级,而且准备窗口期比业界预想的要短。
这就是这个故事的背景:为什么这很重要,Ethereum 正在构建什么来应对它,以及这对当今链上构建的每个协议、钱包和开发人员意味着什么。
想象一下将 6.25 亿美元现金交给九个陌生人,并寄希望于其中至少五个人永远不会勾结起来对付你。这正是 Ronin 桥(Ronin Bridge)的用户在 2022 年 3 月所做的事情——而拉撒路小组(Lazarus Group)在不到六个小时的时间里就证明了这是一个极其糟糕的主意。Ronin 遭受的攻击、Wormhole 损失 3.2 亿美元的漏洞利用,以及 Nomad 混乱的 1.9 亿美元“暴民式”资金抽干,都有一个共同的缺陷:它们都依赖于人类的诚实,而非数学。
零知识证明(Zero-knowledge proofs)正在改变跨链基础设施的基本信任模型。与其问“谁为这笔交易担保?”,ZK 桥会问“你能证明这笔交易是链 A 历史中有效的一部分吗?”——这是一个只有正确的密码学才能回答的问题。经过多年的理论研究,ZK 桥在 2024-2025 年达到了生产规模,保障了数十亿美元的资金安全,且证明成本在短短一年内下降了 45 倍。
当你发送加密货币时,通常的操作是什么?对大多数人来说,就是从交易记录中复制收款方的地址。毕竟,没有人能记住像 0x1A2b...8f9E 这样 40 位的字符串。这是我们都在使用的便利快捷方式。
但如果这种便利正是精心布置的陷阱呢?
一种极具破坏性的诈骗手法——区块链地址投毒,正是利用了这一习惯。卡内基梅隆大学的最新研究揭示了这一威胁的惊人规模。仅在以太坊和币安智能链(BSC)网络上,两年内诈骗者就发起了超过 2.7 亿次攻击尝试,针对 1700 万受害者,成功窃取至少 8380 万美元。
这并非小众威胁,而是当今最成功、规模最大的加密钓鱼方案之一。下面我们来看看它的工作原理以及你可以采取的防护措施。
地址投毒是一场视觉欺骗的游戏。攻击者的策略简单却高明:
生成相似地址:攻击者先锁定你常用的收款地址,然后利用强大的计算资源生成一个新地址,使其 起始和结尾字符完全相同。由于 大多数钱包和区块浏览器都会对地址进行缩略显示(例如 0x1A2b...8f9E),他们的欺诈地址在视觉上与真实地址几乎一致。
“投毒”你的交易历史:接下来,攻击者需要把这个相似地址写进你的钱包历史。他们会发送一笔“投毒”交易,方式包括:
等待失误:陷阱已经设好。下次你要向合法联系人付款时,会打开交易历史,看到看似正确的地址,复制后直接发送。等你意识到错误时,资金已经不见了。由于区块链的不可逆性,既没有银行可以求助,也没有办法追回。
这并非孤立黑客的行为。研究显示,这类攻击由大型、组织化且极具盈利性的犯罪团伙实施。