欧盟金融监管机构警告,量子计算带来的“Q-Day”风险可能早于该技术实现商业价值显现。
欧盟三大金融监管机构——欧洲银行管理局(EBA)、欧洲保险和职业养老金管理局(EIOPA)及欧洲证券和市场管理局(ESMA)组成的联合委员会,在秋季对欧盟金融体系的风险评估中表示,先进量子计算机可能削弱用于保护通信、交易、数据库和区块链的密码学基础。
报告强调“先收集、后解密”风险:加密数据并不需要在被盗当下被读取,因为今天收集的信息可能在未来被解密。任何目前被截获、且在十年后仍有价值的信息,已经处于风险之中。
《数字运营韧性法案》(DORA)要求金融实体采用最先进的密码学以应对新兴威胁。另据欧盟NIS合作组建议,成员国需在2026年底前通过后量子密码迁移战略,目前距该期限仅剩三个月。
监管机构并非完全悲观。他们表示,量子计算可能在中期内“改变金融业”,在金融流程优化、欺诈与合规、定价和模拟等领域带来机会。
对区块链而言,风险已可量化。Glassnode在5月发现,604万枚BTC——占已发行供应量的30.2%,当时价值超过4690亿美元——链上公钥可见,无需任何交易即可成为攻击目标。Q-Day,即机器能够破解支撑比特币和以太坊的密码学的时间点,估计在2030年至2032年或更晚。一份报告还警告,比特币和以太坊的“Q-Day”量子威胁可能最早于2030年到来。
该报告向当局和金融机构提出的建议包括:在保持运营韧性和强化网络安全实践的同时,持续为人工智能和量子计算的快速发展所带来的风险做规划。

