Ancaman Kuantum Terhadap Mata Wang Kripto: Berita dan Perkembangan 2026
Dikemas kini terakhir: 23 Ogos 2026
Ancaman Kuantum: Dari Teori kepada Garis Masa
Komputer kuantum yang mampu mencuri Bitcoin bukan lagi sekadar teori masa hadapan. Ini sudah menjadi masalah kejuruteraan dengan garis masa yang terukur, namun tiada satu pun blockchain 20 teratas yang mempunyai perlindungan pasca-kuantum aktif di mainnet.
Pembetulan ralat telah dibuktikan - empat pasukan bebas di tiga benua telah merealisasikannya. Penskalaan kini soal kejuruteraan, bukan fizik.
Kertas putih Google 2026 menetapkan ambang serangan Bitcoin pada kurang daripada 500,000 qubit fizikal, dan Google sendiri telah menetapkan tarikh akhir Q-Day pada 2029. Majorana 2 Microsoft pula meletakkan sasaran mesin berskalanya dalam tetingkap 2029 yang sama.
Keputusan Caltech/Oratomic menunjukkan mesin atom neutral berjumlah 10,000-26,000 qubit - satu skala yang sudah pun dibina di makmal - mampu melaksanakannya dalam beberapa hari.
Serangan itu sendiri semakin murah: papan pendahulu awam ECDSA.fail kini 60.9% lebih ramping daripada litar rujukan Google pada metrik gabungan qubit-Toffoli (915,947 Toffoli x 1,278 qubit logik), ia telah memintas litar persendirian yang terbaik, dan rekod qubit terendahnya telah jatuh kepada 813 qubit logik (gambaran seketika papan pendahulu, 23 Ogos 2026; ECDSA.fail membawa angka langsungnya).
Garis masa semakin jelas: US Department of Energy menyasarkan mesin tahan-ralat menjelang 2028, dan Quantinuum, yang kini disenaraikan di Nasdaq selepas IPO $1.68 bilion pada Jun, menyasarkan sistem tahan-ralat sepenuhnya menjelang 2030.
Tarikh akhir sudah rasmi: NIST menghentikan penggunaan penyulitan semasa pada 2030 dan mengharamkannya menjelang 2035; NIST, NSA, dan Federal Reserve semuanya telah mengeluarkan amaran rasmi.
Perkakasan berkembang lebih pantas daripada jangkaan, sementara rangkaian yang paling banyak dipertaruhkan hampir belum memulakan migrasi.
Papan Pendahulu Terbuka Melepasi 60% Mendahului Google, dan Memintas Litar Persendirian Terbaik
Barisan hadapan ECDSA.fail mencapai 60.9% mendahului litar rujukan Google, dengan skor terbaik 1,170,580,266 (915,947 get Toffoli pada 1,278 qubit logik). Satu rekod qubit terendah yang berasingan kini berada pada 813 qubit logik, di bawah angka 835 milik reka bentuk akademik bulan Julai yang memegang rekod lebar sebelum ini. Papan itu telah menarik 493 penyerahan yang dinaikkan taraf daripada 125 penyelesai.
Dua perkara wajar diberi perhatian. Barisan hadapan terbuka dan awam itu kini telah melepasi keputusan persendirian yang terbaik: litar WarpSpeed milik doubleAI mencatat skor 1.20 bilion ketika diterbitkan pada 15 Ogos dengan bukti zero-knowledge dan bukan kod terbuka, lalu papan awam memintasnya kira-kira seminggu kemudian. Selain itu, Eigen Labs telah mengitlakkan formatnya menjadi [Yukon](https://www.yukon.org/), sebuah platform untuk menganjurkan pertandingan "autoresearch" terbuka yang sama bagi masalah teknikal yang lain. Kos algoritma Q-Day sedang ditekan turun di hadapan umum, lebih pantas daripada yang mampu dicapai mana-mana makmal secara tertutup, sementara syiling yang menjadi sasaran serangan itu masih belum bermigrasi.
Rekod Serangan Kuantum Termurah ke atas Lengkung Bitcoin Tidak Lagi Terbuka kepada Umum, Dibuktikan Tanpa Mendedahkan Litarnya
doubleAI mengumumkan bahawa WarpSpeed, sistem penyelidikan AI miliknya, telah mereka bentuk litar kuantum untuk memecahkan secp256k1, lengkung tepat yang mengamankan Bitcoin dan Ethereum, menggunakan 993,181 get Toffoli pada 1205 qubit logik, dengan skor ruang-masa gabungan 1.20 bilion. Angka itu kira-kira 2.5x lebih cekap daripada litar rujukan yang diterbitkan Google dan kira-kira 19% mendahului penyertaan terbaik di papan pendahulu awam ECDSA.fail, yang barisan hadapannya sendiri dalam pada itu telah melepasi 50% mendahului Google pada 1154 qubit logik x 1.29 juta Toffoli. Atas alasan keselamatan, doubleAI tidak membuka sumber litar itu: sebaliknya ia menerbitkan bukti zero-knowledge yang memperakui bahawa reka bentuk itu lulus keseluruhan proses pengesahan cabaran tersebut.
Yang baharu di sini bukanlah bahawa litar itu direka bentuk oleh perisian, kerana perkara sama berlaku bagi penyertaan di papan pendahulu, tetapi bahawa keputusannya dimeterai: buat pertama kalinya reka bentuk yang mendahului itu tidak terbuka kepada umum, hanya diperakui oleh kriptografi. Kos algoritma Q-Day terus jatuh, di dalam mahupun di luar papan pendahulu, sementara syiling yang menjadi sasaran serangan itu masih belum bermigrasi.
Kemas kini, 22 Ogos 2026: papan pendahulu terbuka ECDSA.fail memintas litar ini, merampas semula barisan hadapan pada skor 1.17 bilion.
Lantai Qubit untuk Memecahkan Lengkung Bitcoin Jatuh ke 835, Sepertiga Lebih Rendah dalam Tiga Bulan
Satu pasukan daripada empat institusi penyelidikan China menerbitkan algoritma kuantum jimat-ruang untuk logaritma diskret lengkung eliptik yang hanya memerlukan 835 qubit logik bagi lengkung 256-bit seperti secp256k1: lebar terkecil yang pernah dilaporkan, jauh di bawah lantai terdahulu iaitu 1098 (Chevignard et al.) dan 1175 (reka bentuk jimat-qubit Google). Pracetak April kumpulan yang sama masih pada 1333; tiga bulan pengoptimuman memangkas kira-kira satu pertiga daripadanya. Reka bentuk ini menukar lebar dengan get, membelanjakan jauh lebih banyak Toffoli, jadi ia tidak mendahului metrik gabungan qubit-Toffoli, tetapi ia menurunkan saiz mesin minimum yang kelak mampu menjalankan serangan itu, dan lantai itu masih terus jatuh. Semakin sedikit qubit diperlukan bermakna semakin pendek jarak yang perlu dilalui pelan hala tuju perkakasan.
Reuters: Industri Sedang Merancang, Belum Terlindung. Tiada Rantaian 20 Teratas yang Melancarkan Kriptografi Pasca-Kuantum
Satu tinjauan industri bersumberkan Reuters merumuskan keadaan semasa: syarikat kripto sedang merangka pelan pasca-kuantum, sambil memetik anggaran Google bahawa mesin kuantum pemecah penyulitan boleh muncul menjelang 2029, namun tiada satu pun blockchain 20 teratas yang mempunyai algoritma pasca-kuantum aktif di mainnet. Sasaran Ethereum kekal pada 2029 untuk lapisan asas, manakala Algorand menyatakan akaun pasca-kuantum akan tiba lewat tahun ini. Kira-kira setahun selepas amaran Q-Day menjadi arus perdana, jurang antara peta hala tuju dengan perlindungan yang benar-benar dilancarkan itulah kisah sebenarnya.
Tron Meletakkan Tandatangan Pasca-Kuantum NIST di Rangkaian Ujian Nile, tetapi Bahagian Sukar Masih di Hadapan
Tron melancarkan GreatVoyage-v4.8.2-PQ1-build1 di testnet Nile miliknya, menambah sokongan hujung-ke-hujung bagi dua skim tandatangan piawaian NIST, iaitu FN-DSA-512 (Falcon) dan ML-DSA-44 (Dilithium), merangkumi transaksi, penghasilan blok, handshake P2P, dan pengesahan kontrak pintar melalui prakompil TVM baharu. Inilah penggunaan pasca-kuantum paling lengkap setakat ini oleh rantaian utama sedia ada, sekaligus menunaikan ikrar testnet S2 yang dibuat Justin Sun pada April.
Namun ini baru langkah pertama daripada dua, dan ia menunjukkan betapa sukarnya menaik taraf rantaian yang sedang hidup. Langkah pertama bersifat teknikal: menjalankan tandatangan baharu itu dan menghidupkannya untuk rangkaian sebenar. Itupun satu tugas yang berat, kerana tandatangan pasca-kuantum jauh lebih besar daripada yang digunakan hari ini, jadi wallet, bursa, dan setiap bahagian infrastruktur perlu diubah suai untuk mengendalikannya, dan di Tron para penghasil blok masih perlu mengundi untuk memasukkan perubahan itu ke rangkaian utama. Langkah kedua lebih sukar, dan tiada peningkatan boleh melakukannya bagi pihak anda: setiap pemegang sedia ada perlu memindahkan syiling mereka daripada alamat lama yang terdedah ke alamat baharu yang terlindung, secara manual. Sesiapa yang tidak berpindah, termasuk syiling yang hilang dan tidak aktif, kekal terdedah selama-lamanya. Setakat ini Tron baru menyelesaikan sebahagian daripada langkah pertama, pada rangkaian ujian sahaja. Ciri ujian yang berfungsi bukanlah rangkaian yang terlindung. Pengguna QRL sudah menikmati perlindungan ini, merentas keseluruhan sistem, sejak 2018.
StarkWare Menerbitkan Peta Hala Tuju Pasca-Kuantum untuk Starknet
StarkWare mengeluarkan pelan berbilang fasa untuk memindahkan kriptografi Starknet kepada piawaian pasca-kuantum, dengan bersandarkan ketahanan kuantum semula jadi sistem bukti STARK miliknya. Fasa 1 menyasarkan tandatangan Falcon-512 dan hash BLAKE2 bagi aktiviti baharu dalam rantaian menjelang Julai 2026, manakala fasa seterusnya merangkumi migrasi penyebaran sedia ada dan kebergantungan luaran, selari dengan garis masa Ethereum sendiri. Satu lagi Layer-2 utama kini menangani migrasi ini sebagai program kejuruteraan berjadual, dan ia sekali lagi mengingatkan kita bahawa perlindungan L2 akhirnya bergantung pada migrasi L1 di bawahnya.
QRL Meraikan Lapan Tahun Mainnet Selamat-Kuantum; Audit QRL 2.0 Mencecah Separuh Jalan
QRL Foundation meraikan lapan tahun operasi mainnet pasca-kuantum tanpa henti, dengan setiap transaksi ditandatangani oleh XMSS berasaskan hash sejak Jun 2018, dan melaporkan bahawa program audit QRL 2.0 (Projek Zond) kini 50% lengkap sepenuhnya dan telah diremediasi, menyusuli audit kriptografi Halborn yang bersih pada April. Pelancaran mainnet kekal bergantung pada kejayaan menyempurnakan keseluruhan saluran audit. Sementara pemain sedia ada baru mula menguji tandatangan pasca-kuantum pertama mereka, rantaian yang tidak pernah memerlukan migrasi kini sedang menyiapkan semakan bagi generasi pasca-kuantum keduanya.
IPO Quantinuum $1.68 Bilion di Nasdaq Meletakkan Garis Masa Kuantum ke dalam Harga Pasaran Awam
Quantinuum menutup IPO yang dinaikkan saiznya pada harga $60 sesaham, mengutip hasil kasar $1.68 bilion dan disenaraikan di Nasdaq sebagai QNT. Beberapa hari sebelum itu, bersama Microsoft, syarikat tersebut menunjukkan qubit logik yang berprestasi kira-kira 800x lebih baik daripada kadar ralat fizikal asasnya, dan pertengahan Jun pula menyaksikan perjanjian integrasi HPC dan AI dengan HPE. Pasaran awam kini menaja perlumbaan tahan-ralat pada skala besar, dan modal sebegitu memampatkan garis masa. Peta hala tuju Quantinuum sendiri menyasarkan sistem tahan-ralat sepenuhnya menjelang 2030, tepat di dalam tetingkap yang paling kritikal bagi kunci kripto yang terdedah.
ECDSA.fail: Papan Pendahulu Awam, dengan AI Turut Berlumba, Sedang Mengecilkan Serangan Kuantum ke atas Lengkung Bitcoin
Eigen Labs melancarkan ECDSA.fail, satu cabaran terbuka yang mengajukan satu soalan sahaja: mampukah anda memecahkan ECDSA? Para penyelidik, dan semakin ramai ejen penyelidikan AI, berlumba mengecilkan litar kuantum untuk menyerang secp256k1, lengkung tepat yang mengamankan Bitcoin dan Ethereum, dinilai berdasarkan hasil darab qubit logik dengan get Toffoli berbanding litar penanda aras Google. Setiap penyertaan disahkan secara automatik, dan komuniti jauh mendahului binaan Google: menjelang akhir Jun, litar terunggul sudah turun kepada kira-kira 1152 qubit logik dan kira-kira 1.32 juta get Toffoli, kira-kira 49% lebih ramping pada metrik gabungan qubit-Toffoli, dengan berpuluh-puluh pengoptimuman mikro yang saling menggandakan terus mengalir masuk. Penganalisis yang memantau cabaran ini mencatatkan pemalar qubit terunggul telah jatuh daripada kira-kira 9n menghampiri 4.355n.
Ini penanda aras, bukan eksploit sebenar: belum wujud perkakasan yang mampu menjalankan litar-litar ini hari ini. Tetapi ia menjadikan trend tersebut boleh diukur secara terbuka, dalam masa nyata. Kos algoritma Q-Day kini menjadi angka yang terus menurun di papan pendahulu, ditolak turun oleh persaingan terbuka dan AI, sementara lengkung perkakasan menaik untuk menemuinya. Hanya sisi perkakasan persamaan ini yang masih melindungi syiling yang belum dimigrasi.
Microsoft Memperkenalkan Majorana 2 dan Memendekkan Separuh Tempoh Menuju Komputer Kuantum Berskala menjelang 2029
Microsoft memperkenalkan Majorana 2, sejenis qubit topologi yang didakwa kira-kira 1,000x lebih boleh dipercayai berbanding pendahulunya, mampu menyimpan maklumat kuantum selama kira-kira 20 saat dan bukan sekadar beberapa mikrosaat. Berbekalkan lonjakan ini, Microsoft kini menjangkakan komputer kuantum berskala menjelang 2029, memendekkan separuh tempoh sasarannya yang terdahulu, sekaligus meletakkan sasaran satu lagi makmal besar dalam tetingkap 2029 hingga 2030 yang sama dengan Google.
Kertas Kerja Baharu Menerbitkan Litar Kuantum untuk Menyerang Lengkung Tepat yang Mengamankan Bitcoin dan Ethereum
Sebuah kertas kerja baharu daripada Schrottenloher menyajikan litar kuantum awam untuk menyerang secp256k1, lengkung tepat yang mengamankan Bitcoin dan Ethereum, sepadan dengan kajian terkini yang memangkas kos qubit dan get serangan tersebut sebanyak dua hingga tiga kali ganda. Kos algoritma serangan ini terus menurun seiring dengan kemajuan perkakasan.
Jabatan Tenaga AS Mengeluarkan RFI untuk Komputer Kuantum Tahan-Ralat menjelang 2028
DOE mengeluarkan RFI bagi sistem tahan-ralat berkapasiti 150-250 qubit logik menjelang 2028. Langkah ini menunjukkan kerajaan persekutuan kini menganggap mesin yang diperbetulkan ralatnya sebagai peralatan yang perlu dibeli, bukan sekadar matlamat penyelidikan jangka panjang.
IonQ membuka makmal R&D seluas 22,000 kaki persegi di Boulder untuk membangunkan cip ion-trap semikonduktor, dengan sistem pertama dijangka siap menjelang akhir 2026. Peta hala tuju syarikat itu menyasarkan komputer kuantum relevan-kriptografi seawal 2028.
Q-CTRL dan IBM Menunjukkan Pecutan 3,000x pada 120 Qubit
Q-CTRL dan IBM melaporkan pecutan 3,000 kali pada simulasi Fermi-Hubbard 120-qubit dengan menggunakan teknik penindasan ralat semasa larian. Perkakasan pra-tahan-ralat hari ini sudah mampu mengatasi komputer klasik bagi tugasan tertentu.
BIP-361 Bitcoin Menonjolkan Dilema "Beku atau Dicuri"
Pembangun Bitcoin menerbitkan BIP-361, "Post Quantum Migration and Legacy Signature Sunset," dalam repositori rasmi pada 14 April 2026. Tiga fasa cadangannya akan menghentikan pembayaran ke alamat terdedah (lebih kurang 3 tahun selepas pengaktifan), membatalkan tandatangan ECDSA/Schnorr lama (lebih kurang 5 tahun), dan dalam fasa yang masih peringkat penyelidikan, membenarkan pemilik menuntut semula syiling yang dibekukan dengan bukti pengetahuan sifar bagi frasa benih mereka.
BIP-361 lahir kerana BIP-360 hanya melindungi syiling baharu, membiarkan lebih kurang 34% daripada semua BTC (6.5 hingga 6.9 juta, termasuk kira-kira 1.7 juta syiling era Satoshi) terdedah untuk selamanya. Itulah dilema beku-atau-dicuri: membekukan syiling yang hilang mencabuli janji teras Bitcoin, tetapi membiarkannya bermakna syiling tersebut menjadi sasaran rompakan kuantum. BIP-361 masih draf tanpa garis masa pengaktifan; seorang penulis bersama menganggarkan migrasi penuh mengambil masa lebih kurang tujuh tahun setelah konsensus terbentuk, dan konsensus itu masih belum tercapai.
Tron Berikrar Mainnet Pasca-Kuantum Ketika Perlumbaan Pemain Sedia Ada Memecut
Justin Sun berkata Tron akan menggunakan tandatangan pasca-kuantum NIST pada mainnet, dengan sasaran testnet pada S2 2026 dan mainnet pada S3 2026, sekaligus mendakwa Tron sebagai "blockchain awam utama pertama" berbuat demikian. Sehingga pertengahan April, langkah itu masih sekadar pengumuman tanpa cadangan dalam rantaian yang rasmi atau spesifikasi teknikal, dan dakwaan "pertama di dunia" itu mengabaikan QRL yang sudah pasca-kuantum sejak 2018. Pesaing turut bergerak: Solana sudah mempunyai tandatangan PQ di testnet, manakala Coinbase menubuhkan lembaga penasihat kuantum pada Januari. Perlumbaan ini mencerminkan kemendesakan sekaligus kerumitan mengubah suai rantaian aktif yang mempunyai berjuta-juta alamat lama. (Kemas kini: ikrar testnet itu telah ditunaikan pada 30 Jun; lihat di atas.)
Audit Bebas Tidak Menemui Kerentanan dalam Kriptografi Pasca-Kuantum QRL
Audit bebas oleh Halborn ke atas dua pustaka tandatangan pasca-kuantum NIST QRL tidak menemui sebarang kerentanan kriptografi; kesemua 13 penemuan bersifat Maklumat (Informational) dan telah diselesaikan. Audit ini menyusuli pelancaran QRL 2.0 Testnet V2 pada 31 Mac (Hyperion dan QRVM). Kertas putih Google bertarikh 30 Mac sebelum itu telah menyebut QRL sebagai selamat pasca-kuantum pada masa ini.
"Ada penyelesaian" tidak bermakna "sudah selamat." Sesebuah rantaian hanya selamat apabila seluruh tindanannya, iaitu protokol asas, setiap akaun, serta kontrak, jambatan, dan nilai di atasnya, sudah dimigrasi sebelum Q-Day tiba. Inilah yang sebenarnya dilindungi oleh penyelesaian semasa:
Penyelesaian
Melindungi
Tidak melindungi
Bitcoin BIP-360 (P2MR)
alamat baharu, syiling dalam simpanan
syiling semasa dibelanjakan (kunci masih muncul di mempool apabila anda memindahkannya); mana-mana syiling sedia ada
Bitcoin BIP-361
mencadangkan pembekuan atau migrasi syiling lama
draf sahaja, tiada tarikh pengaktifan; pembekuan syiling yang hilang dipertikaikan
Ethereum menjelang 2029
protokol asas (tandatangan validator, KZG, bukti ZK)
akaun, kontrak pintar, jambatan, Layer-2
Testnet Tron (Jun 2026)
jenis tandatangan PQ baharu, di testnet sahaja
menghidupkannya untuk rangkaian sebenar (masih perlu undian rangkaian); setiap pemegang memindahkan syiling mereka sendiri; sokongan wallet dan bursa
QRL sejak 2018
keseluruhan tindanan, dari genesis
tiada apa-apa lagi untuk dimigrasi
Bitcoin: skala migrasinya jauh melampaui penyelesaian yang ada. BIP-360 hanya meliputi alamat baharu, dan hanya semasa dalam simpanan; apabila syiling dibelanjakan, kunci awam muncul di mempool. Syiling sedia ada lebih teruk lagi: kira-kira 34% daripada semua BTC (6.5 hingga 6.9 juta, termasuk ~1.7 juta syiling era Satoshi) sudah mempunyai kunci terdedah yang tidak boleh disembunyikan oleh sebarang peningkatan. Skalanya pula tidak tertanggung: memindahkan ~190 juta UTXO Bitcoin pada kadar siling rangkaian ~7 transaksi sesaat akan memerlukan kira-kira setahun blok yang digunakan sepenuhnya untuk migrasi, dan beberapa tahun dalam praktiknya. Setiap transaksi migrasi mendedahkan kuncinya sendiri buat seketika semasa menunggu pengesahan.
Ethereum: lapisan asas adalah bahagian yang mudah. Sasaran 2029 hanya meliputi protokol. Nilai sebenar berada di atasnya: ratusan juta akaun ECDSA, keseluruhan tindanan kontrak pintar dan DeFi, jambatan, dan Layer-2, masing-masing dengan kriptografi dan laluan peningkatan sendiri. Banyak kontrak tidak boleh diubah dan tidak boleh ditampal di tempat; ia perlu disebarkan semula dan kecairannya dipindahkan. DeFi bersifat komposabel, bermakna satu protokol bergantung pada token, oracle, jambatan, dan L2 yang semuanya mesti dimigrasi serentak. Tiada kuasa yang boleh mewajibkannya: ini adalah penyelarasan sukarela merentas ratusan juta akaun dan ribuan pasukan bebas (ketangkasan dompet setiap akaun melalui EIP-8141 masih hanya dicadangkan untuk akhir 2026). Lapisan asas 2029 adalah suatu pencapaian, bukan keselamatan.
QRL telah pasca-kuantum sejak genesis pada 2018 (XMSS) dan membawanya ke dalam kontrak pintar EVM dengan ML-DSA-87, kini pada testnet awam yang diaudit secara bebas. Tiada apa-apa yang perlu dimigrasi sebelum Q-Day.
Tema utama 2026: rantaian yang paling banyak dipertaruhkan menghadapi migrasi yang paling sukar, sedangkan perlindungan yang mereka kejar itu sudah lama berjalan di QRL.
Penanda aras qubit-Toffoli awam untuk memecahkan secp256k1; para penyelesai mendahului litar Google 60.9%, pada 915,947 Toffoli x 1,278 qubit logik, dengan rekod qubit terendah 813. Angka yang dipetik di sini ialah gambaran seketika daripada 23 Ogos 2026: papan pendahulu langsung itulah sumber kebenarannya
FN-DSA-512 + ML-DSA-44 merangkumi transaksi, blok, P2P, TVM; masih perlu undian rangkaian untuk beroperasi dan setiap pemegang untuk bermigrasi, disasarkan S3 2026