对话Pantera创始人:比特币已达逃逸速度,传统资产正被抛在身后

原文作者:The Master Investor Podcast with Wilfred Frost

原文编译:白话区块链

在本次访谈中,Wilfred Frost 与 Pantera Capital 创始人 Dan Morehead 进行了第二次深度对话。 他们探讨了比特币从高点回撤50%后的周期定位;法币贬值如何制造代际财富冲突;以及为什么这一轮“聪明钱”反而是最后入场的。

精彩观点摘要

  • 大多数机构投资者在区块链上的仓位仍然是0.0%,字面意思上的零。
  • 不是黄金创了新高,是纸币在创历史新低。
  • 这可能是历史上第一个“聪明钱”最后入场的交易。
  • 美国首次购房者的平均年龄已经从28岁推迟到了40岁。
  • 我们正面临一个货币与国家分离的代际拐点。
  • 稳定币极有可能在十年内拿走银行存款的一半。
  • 比特币已经达到了逃逸速度,我找不到任何能让这个进程脱轨的因素。
  • 如果你没有任何区块链敞口,某种程度上你已经在做空这个趋势了。

01、“仍然是史上最不对称的交易”

主持人:上次你来的时候,我们深入探讨了加密货币的宏观逻辑。你第一次买入比特币的价格低得惊人,是多少来着?

Dan Morehead:65 美元。

主持人:65 美元,对比我们今天约 66000 美元的价格,简直是两个世界。在那期节目中,你把比特币描述为“史上最不对称的交易”。时至今日,你仍然坚持这个观点吗?

Dan Morehead:是的,我依然确信这一点。在我的整个职业生涯中,我一直在寻找那些上涨潜力远大于下跌风险的非对称机会。比特币,以及更广泛的加密领域,是我见过的非对称性最强的交易。

在早期,我会告诉别人:你完全有可能亏掉所有本金,所以不要投入超过你承受范围的资金。但与此同时,你有可能获得5倍、10倍甚至上千倍的回报。

我仍然看好的原因是,我们仍然处于极早期。大多数机构投资者在区块链和加密货币上的仓位仍然是0.0%。字面意思上的零。只要下行风险相对于全球庞大的金融资产体量来说微不足道,而上行空间是重新定义整个货币体系,这种不对称性就不会消失。

02、四年周期又应验了

主持人:我们上次录制是在10月12日,当时时机很有趣。10月6日左右加密货币达到了一个阶段性高点,随后出现了回调。从那以后,比特币下跌了大约50%。作为经历了多个周期的人,你怎么解读这次大跌?

Dan Morehead:任何试图改变世界的事物都会伴随大量的炒作和波动。高点时乐观情绪爆棚,低点时满是悲观。Pantera 已经在这个行业深耕了 13 年,经历了四个完整的四年周期。这些周期其实非常有规律,甚至是可以预测的。

我们在10月份见面时,恰好位于我们两三年前预测的高点附近。我们根据前三个周期的模型测算,预计比特币会在2025年8月左右达到一个阶段性高点。虽然当时我们希望这次会看到不同的结果,比如政府的新政策能打破周期,但事后看来,周期规律又一次自我实现了。市场回落了50%。听上去很多,但比起之前周期动辄85%的跌幅,这次其实温和许多。市场可能还需要大约一年的时间来筑底,这和过去的规律一致。

主持人:当时你并没有表现出看空。你认为这个周期最终会像之前那样下跌75%到80%吗?

Dan Morehead:这是一个关键问题。我当时确实没有预测到会跌这么多,因为当时有很多积极因素。但市场有自己的节奏。我想指出的是,在之前的几次高点,价格都远远偏离了长期对数趋势线,呈现出疯狂的抛物线走势。比如2013年,高点前四个月价格翻了10倍。而这一次,价格并没有出现那种极端过热,它只是大致回到2021年的水平。

所以我认为目前的价位大概就是底部区间了。虽然可能还需要半年到八个月来筑底,但如果你有四到五年的投资视野,现在就是一个很有吸引力的位置。

主持人:目前价格在66000美元左右。很多技术分析师表示,60000美元是一个关键支撑位,如果跌破,可能会一路下探到25000美元。你认同吗?

Dan Morehead:我并不擅长技术分析那套东西。我们从不尝试做超短期的择时交易。我们管理资金的方式更像风险投资,视角是5年、10年甚至20年。从这个角度看,现在的价格已经相当便宜了。

03、比特币为什么总是第一个被砸?

主持人:为什么比特币总是风险资产里的“出气筒”?当纳斯达克和标普500见顶时,加密货币往往是第一个被抛售的。这种情况会永远持续吗?

Dan Morehead:这是一个非常敏锐的观察。想想看,如果在周一到周五的交易时间以外发生重大冲击,你没法卖出股票。而加密货币是全球唯一一个规模达到2万亿美元、且全年无休24小时开放的高流动性市场。

当地缘政治危机爆发时,机构想要立即降低风险敞口,比特币就成了他们唯一能实时变现的资产。这导致它在短期内承受了过多的抛压。但请注意,虽然在“闪崩”时刻相关性会飙升,但在长期来看,比特币与标普500的相关性其实很低,大概在0.1到0.2之间放到几年的维度里,加密货币是独立向上走的,而传统资产可能只是在原地踏步。

04、不是黄金创新高,是纸币创历史新低

主持人:我们来谈谈黄金。过去12个月黄金上涨了55%,而比特币基本持平。这是否动摇了比特币“数字黄金”的叙事?

Dan Morehead:黄金是一个有趣的“老派”资产。它会周期性地进入大众视野。在2025年之前,黄金ETF实际上连续多年净流出,而资金都涌入了比特币ETF。但到了2025年,人们突然意识到美元在加速贬值,这种紧迫感让资金重新涌回了黄金。

但我思考这个问题的角度不太一样:不是黄金或房地产创出了新高,而是纸币在创历史新低。随着印钞机不断运转,买入固定数量资产所需的纸币数量必然不断上升。英镑这个词最初代表的就是一磅纯银,现在你得掏好几百张纸币才能买到同样重量的银子。政府可以无限印钞,这就是贬值交易的核心。

主持人:我们现在不正处于一个惊人的贬值周期吗?

Dan Morehead:绝对是。美联储把“物价稳定”定义为每年贬值2%,这本身就很荒唐。稳定应该是零。即使每年只贬值2%,一个人一辈子的购买力也会缩水将近90%。(编者按:按复利计算,2%年贬值率下,80年后购买力缩水约80%。)我认为人们正在觉醒,认识到必须持有数量固定的硬资产,无论是股票、黄金还是加密货币。

这种贬值交易还带有明显的代际特征。大规模印钞推高了资产价格,这对已经持有房产和股票的老一代有利,却挤压了年轻人的上升空间。美国首次购房者的平均年龄已经从28岁推迟到了40岁。既然无法通过传统路径积累财富,年轻一代转向加密货币是非常理性的选择。如果你看看1990年以来的工资增长和房价增长曲线,你会发现这个剪刀差已经大到了离谱的程度。

05、货币与国家的分离

主持人:地缘政治冲突如何改变加密货币的逻辑?

Dan Morehead:战争总是会带来持久的通货膨胀。但更重要的是,我们正在见证“货币与国家的分离”。在古代,货币就是黄金,它天然独立于政府。后来政府垄断了印钞权,但事实证明他们管理得并不好。

未来十年,人们会逐渐意识到货币并不需要国家背书。地缘政治冲突让这个趋势变得更加清晰——世界正在阵营化。如果你是一个不属于美国阵营的国家,或者你担心自己的资产可能被制裁、被冻结,你就会想要一种不受任何单一国家控制的资产。中国曾经把大量的外汇储备投入美国国债,这在当前的国际格局下风险越来越大。比特币作为一种独立于银行系统和制裁体系的资产,它的价值在冲突中反而更加凸显。

06、“聪明钱”居然最后入场

主持人:目前到底有多少人真正持有加密货币?全球范围内,真正的机构大仓位多吗?

Dan Morehead:仍然非常少。虽然全球有三四亿人持有加密货币,但大多是“玩票”性质的小额持仓。不过我认为在十年内,由于智能手机的普及(全球40亿用户),大多数人都会使用加密货币。它的跨境转账快捷、几乎免费,而且不需要任何人的许可。

这可能是历史上第一个“聪明钱”最后入场的交易。过去40年我见到的所有投资机会,通常都是华尔街先吃肉,散户最后接盘。而这一次完全反过来了,个人投资者走在了最前面。我曾和许多管理数千亿美元的另类投资大佬同台,他们中很多人对比特币一窍不通。

这就是我如此看好的原因——这些聪明、富有的机构资金总有一天会入场。目前Coinbase 已经被纳入了标普500指数。如果你没有任何区块链敞口,某种程度上你已经在做空这个趋势了。

07、政策从敌对到顺风

主持人:新政府的态度转变是这个周期的重要变量。你如何评估当前的政策环境?

Dan Morehead:这是一个巨大的顺风。上届政府对区块链采取了敌对态度,追杀 Coinbase、打击 Ripple。而现在的政府愿意建设这个行业。虽然立法推进的速度总是让人着急,但坦白说,美国国会能花时间讨论“稳定币市场结构”这种话题,这本身就说明行业地位发生了质变。

关于稳定币,这是一场正在分阶段展开的革命。目前稳定币可能还没有全面支付利息,但那只是时间问题。稳定币正在蚕食银行存款的市场。目前稳定币的规模大约为4000亿美元,而银行存款有17万亿美元。(编者按:截至2026年3月,稳定币总市值约为3000-3200亿美元,来源:DefiLlama、CoinDesk等多个数据平台。)在未来十年,稳定币极有可能拿走银行存款的一半,因为它在手机上24小时随时可用,体验远优于传统银行。

08、战略比特币储备会来吗?

主持人:你们也在关注数字资产国库公司,比如 MicroStrategy。你认为政府未来会建立战略比特币储备吗?

Dan Morehead:我认为这极有可能发生。美国已经拥有一定规模的数字资产储备,大部分来自执法罚没。而现在他们不再抛售这些资产,甚至可能开始增持。与美国结盟的国家会出于战略考虑跟进,而对抗美国的国家也会出于防御目的买入。这需要时间在政治机器中推进,但趋势是不可逆的。

09、为什么是 Solana?

主持人:在 Layer 1 的竞争中,你为什么特别看好 Solana?

Dan Morehead:我们长期持有比特币,但比特币专注于价值存储,它没法处理每秒数万笔的高频交易。Solana 的设计初衷就是高性能,更便宜、更快,适合游戏、高频交易等复杂应用场景。互联网有 Google 和 Facebook,区块链领域也会有几条核心的 Layer 1。比特币是黄金,而 Solana 可能就是数字高速公路。

10、纳斯达克跌12%,比特币跌50%,合理吗?

主持人:纳斯达克从高点回落了12.5%,而比特币跌了50%。这种脱节合理吗?

Dan Morehead:我认为非常不合理。目前股票估值处于历史高位,风险溢价极低,而利率仍然在高位,意味着股票相对于债券已经非常贵了。

AI 领域也出现了过热的迹象,很多 AI 公司的估值已经远超趋势线。

反观加密货币,它比长期趋势线低了50%。从资产配置的角度看,加密货币现在处于一个极具吸引力的超卖区间。即使纳斯达克未来继续下跌,我也认为加密货币在两年的跨度内会有更好的表现。

11、“我找不到任何能让这个进程脱轨的因素”

主持人:现在的你,和2014年、2018年熊市时的你,心态有什么不同?

Dan Morehead:完全不同。在早期,我确实有过冷汗直冒的时刻,担心这整个实验会因为一次黑客攻击或者监管打压而彻底完蛋。但经历了 Mt. Gox 倒闭、多次85%的回撤、监管的轮番围剿,这个行业不仅没倒,反而越来越强。它已经达到了逃逸速度。

主持人:有没有什么事件能让你彻底放弃看多?

Dan Morehead:几年前我列过一个很长的风险清单,包括托管安全、黑客攻击、监管不确定性。但现在回头看,这些风险大多已经被解决了。虽然谁也不能保证明天不会发生意外,但从逻辑上讲,我已经找不到任何能让这个进程彻底脱轨的因素。基于智能手机的、全球化的货币体系是人类社会的必然方向。全球有40亿手机用户,区块链带来的金融普惠性,远比在社交媒体上分享照片重要得多。

CertiK发布加密货币ATM欺诈报告:损失达3.3亿美元,AI诈骗与跨境洗钱成主要威胁

3 月 12 日,全球最大的 Web3 安全公司CertiK发布了《Skynet 加密货币 ATM 欺诈报告》。报告显示,2025 年此类诈骗造成的损失已达到 3.3 亿美元,同比增长约 33%,已成为美国增长最快的金融犯罪类别之一。

报告指出,随着全球加密货币 ATM 设备数量持续增长,以及犯罪组织不断利用社会工程学和 AI 技术升级诈骗手段,这一犯罪模式已从零散个案演变为高度组织化的跨国诈骗产业。

加密货币 ATM 欺诈总损失

加密货币 ATM 成为诈骗资金转移的“快速通道”

加密货币 ATM 欺诈,是指诈骗分子通过电话、短信或网络社交手段诱导受害者提取现金,并将资金存入加密货币 ATM,随后转换为数字资产并转入诈骗分子控制的钱包地址。

目前全球约有 4.5 万台加密货币 ATM 机,其中 78%位于美国。用户通常可以在 5 分钟内完成现金兑换加密货币并转账,这一特点使其成为诈骗团伙进行资金转移的理想渠道。

与传统加密货币攻击不同,此类犯罪并不依赖账户入侵或黑客攻击,而是通过社会工程学手段诱导受害者主动操作。一旦交易上链,资金几乎无法追回。

从技术架构上看,加密货币 ATM 仅作为前端终端连接后端加密应用程序服务器(CAS),所有交易均通过运营商的混合热钱包完成资金划转。链上记录只显示运营商钱包向目标地址的转账,而不会记录存款人的身份信息,这种结构形成了“溯源断层”,给执法取证带来巨大困难。

老年群体占总损失 86%,警示防护形同虚设

报告最触目惊心的数据,指向老年群体在该类欺诈中的极端弱势地位。数据显示,2025 年美国所有加密货币 ATM 欺诈损失中,86%来自 60 岁以上人群;华盛顿特区总检察长针对美国 ATM 运营商 Athena Bitcoin 公司的诉讼中指出,该公司在当地 ATM 机 93%的存款与欺诈犯罪相关,受害者年龄中位数高达 71 岁,单笔交易损失中位数达 8,000 美元。

报告梳理了当前主流的欺诈类型,其的核心目标是让受害者陷入强烈的情绪波动,丧失理性判断能力;将受害者与潜在的帮助者隔离开;实时指导其完成现金兑换加密货币的全流程。

加密货币 ATM 欺诈手段分类

“当受害者正与诈骗分子进行实时通话时,屏幕上的警告提示根本无法起到防范作用。”报告指出,当前 ATM 机层面的防护措施形同虚设。诈骗分子通过在受害者取款、操作 ATM 的全流程中保持实时连线,不仅指导其规避屏幕警示,还会提前设计统一说辞,让受害者以房屋装修、家庭应急等理由应对银行工作人员的问询,彻底隔绝外界干预。

AI 技术正在改变诈骗模式

报告还指出,AI 技术正在加速诈骗手段升级,2025 年 AI 驱动型诈骗的获利能力约为传统手段的 4.5 倍。犯罪组织开始使用 AI 语音克隆、深度伪造视频以及自动化脚本来实施更具针对性的社会工程学攻击。

与此同时,为规避各地监管机构逐渐推出的交易限额政策,诈骗网络也开始采用“化整为零”的策略,即诱导大量受害者在不同 ATM 上进行小额交易,从而在规避监管核查的情况下,仍旧维持犯罪获利的总体规模。

跨国犯罪网络的产业化运作

报告揭示,加密货币 ATM 欺诈已从零散个案演变为高度组织化的跨国犯罪组织。犯罪组织采取产业化运作模式,构建了详细的分工结构,包括数据收集、社会工程学诈骗以及资金转移和洗钱等多个环节。

洗钱环节的高效化,进一步放大了该类犯罪的危害。2025 年东南亚洗钱网络处理了约 161 亿美元的非法加密货币资金流,占全球可溯源非法加密货币生态的 20%,这些网络通过 Telegram 协调运作,可在两分钟内完成大额交易清算。受害者存入现金后,资金在数分钟内就会通过混币服务、跨链桥、去中心化交易所完成多层隐匿流转,往往受害者尚未挂断诈骗电话,资金已脱离监管体系的可追溯范围。

交易入口成为关键防控点

针对当前的威胁态势,报告在结尾提出了系统性防控建议,明确加密货币 ATM 欺诈链条中唯一有效的干预节点,是 CAS 层面的交易入口端——必须在交易上链前,完成目标钱包地址的实时筛查与风险核验。

同时,报告分别对消费者、运营商、执法部门提出了具体举措:消费者需警惕任何要求通过加密货币 ATM 付款的陌生来电,运营商需落实分级 KYC、全行业情报共享与交易前风险核验,执法部门则需加强区块链分析能力建设,推动统一立法与跨境执法协作。

“2025 年报告的 3.3 亿美元损失,仅反映了实际危害的冰山一角。”报告在结论中警示,随着 AI 深度伪造、自动化跨链洗钱、“化整为零”的小额交易等新型手段的普及,加密货币 ATM 欺诈的威胁将持续升级,唯有技术、监管、执法领域形成协同合力,才能在不断缩小的干预窗口期内,切断犯罪链条,保护金融消费者尤其是老年群体的财产安全。

报告链接:https://indd.adobe.com/view/bfb98f74-c308-4f0d-b9eb-c3bdb86e2785

Base的增长困境:一切都做对了,用户依然离去

原文作者:Thejaswini M A

原文编译:Chopper,Foresight News

几天前,我读到日本哲学中的一个概念:场(basho)。粗略翻译是 「场所」,但哲学家西田几多郎赋予它的含义远不止一个地理位置,更像是一种境遇:一个让万物在其中得以成为自身的场域。换句话说:人并非偶然出现在某处,而是被所处之地塑造。今天我就要用这套理论来解读 Base。

上个月,它的活跃地址数跌至 18 个月新低。反思这一现象时我意识到:Base 建造的只是一个位置,却从未营造出让事物生长、成型的条件。

2023 年 Coinbase 推出 Base 时,加密原生圈子罕见地产生了一种 信仰。大家认为,它终于能解决以太坊最古老的难题:基础设施遍地,却没有真正用户。而 Coinbase 手握 1 亿用户与无与伦比的分发能力,这是独一无二的优势。大门一开,用户早已等候在门外。

有一段时间,这份信心似乎得到了验证。Base 的增长速度超过了此前所有 Layer2。2025 年 10 月,其总锁仓价值(TVL)达到 56 亿美元,手续费收入在整个 L2 领域无人能及。于是,2025 年 9 月 Base 确认发行代币,仿佛预示着一场必然成功的实验。是的,一个地方正在变成场(basho)。

然后,用户走了。

看数据更直观:Base 的活跃地址回到了时 2024 年 7 月的水平。代币发行预期恰好满足了空投党的需求:拿到最后一笔报酬,然后走人。

Base 在 2025 年押注创作者经济,也并未奏效。其核心是 Zora 协议,默认将内容代币化。到年底,Base 上通过 Zora 发行了 652 万枚创作者与内容代币,其中全年保持持续活跃的仅有 17,800 枚,占比 0.3%。剩下 99.7% 已无人问津。

Base 日活地址在 2025 年 6 月达到峰值 172 万。到 2026 年 3 月,仅剩 45.8 万,较高点暴跌 73%。在 Armstrong 2025 年 9 月宣布 Base 考虑发币后,短短六个月内活跃地址减少 54%,这意味着投机资金彻底离场。

社会学 Ray Oldenburg 曾研究过:是什么让人们不计报酬地反复回到一个地方。他称之为第三空间,比如酒吧、理发店、城市广场。它们不是高效生产空间,却给人一种与激励无关的回归理由。核心在于:想要回来的意愿无法被人为制造,只能从场所长期提供的可能性中自然生长。加密货币行业设计场所的目的在于榨取用户,然后却疑惑为何没人留下。

这就是没有场(basho)的位置:人们路过,拿走所需,然后离开,因为离开毫无成本。这里没有形成身份,没有建立在别处三周内无法复刻的能力,没有任何东西让离开成为一种损失。这条链上存在独一无二的关系吗?我们从来没有按这种思路去构建东西,不是吗?

你无法用金融激励构建场(basho)。激励当然可以把人拉进门,但无法让人愿意留下。留下的渴望,必须来自场所长期孕育的可能性。西田几多郎称之为「场所逻辑」,指的是关系场域如何塑造其中涌现的事物。加密行业为榨取设计了场域,最后惊讶地发现诞生的只有榨取。

Brian Armstrong 公开表示,Base App 现在专注于成为 Coinbase 的自托管、交易版本。

曾经那个旨在打造社交粘性、让用户在链上建立值得守护身份的社交与创作者愿景,已经消失。从数据来看,这是一个理性决策,却也承认:这种愿景从未真正形成。Base 拥有一个位置,它现在只专注于服务过往用户,因为这就是它所能提供的。

一条链,一个赛道

Base 是整个 L2 模式最显眼的缩影。

自 2025 年 6 月以来,中小型 L2 的使用率整体下滑 61%。前三名之外的大多数链已沦为僵尸链:活跃到不至于关停,却又冷清到无足轻重。L2 相对 L1 的日活比例,从 2024 年年中的 15 倍,降至如今的 10–11 倍。大多数新 L2 在激励周期结束后使用率直接崩盘。整个 L2 生态在降温,不只是 Base。

以 Rollup 为中心的路线图曾经是一套关于用户采用的理论:降低参与成本 → 用户涌入 → 生态形成 → 复利增长。以太坊基金会今年发布了一份 38 页的愿景文件,阐述以太坊的未来方向。而规模最大的 L2 活跃度触底并离开了 OP Stack,第二大 L2 则增长停滞。

降低入场成本,不等于创造了让事物成型的条件。行业解决了 「进入」 问题,却想当然地认为 「归属感」 会随之而来。它不会自动出现,因为归属感不是一个可以上线的功能。

Farcaster 是加密世界最接近构建出场(basho)的产品。因为一群特定的人在上面建立了特定的文化:开发者分享作品、讨论以太坊、在数月间形成对彼此的看法。这需要时间,竞争对手无法用更高奖励复制。Friend.tech 试过用激励机制做同样的事,一周登顶,一个月消亡。同样的机制,却没有形成文化。差别不在产品,而在于是否有人停留足够久,让某种东西真正成型。

什么才能留住人?

在寒冬中留住用户的链,靠的不是更优渥的激励。

Arbitrum 日活地址在 2024 年 6 月达到 74 万峰值,如今 15.7 万,同样暴跌 79%。两条链都在下滑,但底层逻辑完全不同。

Base 的用户上线是为了交易,交易量下降时他们就会离开。而 Arbitrum 的用户则不受手续费水平的影响,用户数量和手续费收入之间的相关性几乎为零。Base 吸引的是游客,而 Arbitrum 却不知何故留住了用户。

Hyperliquid 能站稳,是因为它的交易体验独一无二,社区形成了别处没有的身份认同。代币激励几乎无关紧要,身处其中已成为他们行为与身份的一部分。事物塑造用户,用户反过来塑造事物。

加密行业仍在优化 「如何让人来」,而 「如何营造境遇」 这个问题,永远只在数据崩盘后才被想起,从未在链设计之初被考虑。

我认为,Base 拥有史上最强的分发能力,本可以比任何一条链都更好地解决这个问题。

如今它是一个交易应用。这是合理的产品方向,但也是 40 多款产品早已在做的事。交易应用无法产生场(basho),只能产生会话:用户有交易需求时进来,完成后离开。

要真正成为一款成功的应用,需要建立一种持续的联系。需要用户在每次访问之间建立起一种关系,让下一次访问感觉像是回归,而不是仅仅到达。

Armstrong 的转型,很大程度上基于 Base 从数据中学到的教训。社交层、创作者经济、链上身份,这些本应让 Base 从 「被使用」 变成 「被栖息」 的东西,都需要耐心,而系统没有奖励耐心。

以太坊生态需要 Base 不只是一个交易场所。整个 L2 叙事的根基,在于链可以成为人们围绕其构建生活的基础设施。如果加密史上分发能力最强的 L2,最终甘于做一个更快的 Coinbase,那么这套叙事本身就站不住脚了。

西田几多郎认为,最深层的场(basho),是自我与场所的边界开始消融之处。你无法将 「你是谁」 与 「你被何处塑造」 完全分开。这听起来抽象,但放到一条公链上意味着:一个用户无法想象离开某条链后的金融生活;一个开发者的所有工具包都基于某个生态系统;他们的身份在别处几乎无法存在。

据我所知,这样的东西从未在任何 L2 上被构建出来。它可能根本无法在激励计划下构建。

哪怕你坐拥 1 亿潜在用户,只要没有值得留下的东西,最终依然只会人去楼空。Base 现在懂了。

花$2赚$1的AI时代,不做IP的创始人正在出局

2026 年,a16z 做了一件奇怪的事

他们推出了一个8 周的 fellowship 项目——培训的不是工程师,不是产品经理,而是storyteller 和 content creator。培训完之后,这些人直接被派进 a16z 的 portfolio 公司,帮创始人做产品发布和内容传播。

全球最顶尖的 VC,开始系统化地教创始人当 KOL 了。

如果你还觉得”做 IP”是一个可选项,这个信号值得你重新想想。

获客这笔账,算不下去了

先说一个让人不舒服的数字:过去 10 年,to C 产品的获客成本(CAC)涨了 222%。

2025 年,Google Ads 一个付费线索的成本是**$70+**,同比还在涨

SaaS 行业的中位数更离谱——花$2 才能赚回$1的年收入

金融行业一个客户的获取成本超过**$4,000**

不是你投放不够精准,是整个市场都在涨价。隐私法规收紧了精准定位,平台广告位在通胀,竞争对手在抢同一批用户的注意力。

更要命的是,广告停了,流量就归零。 你花了百万投放,获客成本摊下来可能比产品本身还贵。而一旦预算砍掉,之前买来的流量不会留下任何痕迹。

与此同时,有一组完全不同的数据:

  1. 创始人个人内容的有机触达 ROI 是388%——而且会随时间复利
  2. 创始人发的帖子比公司官号多带来33%的 leads
  3. 创始人驱动的交易规模大3.7 倍
  4. 创始人和员工内容的参与度是公司页面的8 倍

同一个市场,两种完全不同的增长逻辑。一种是花钱买量,越买越贵;一种是用人格换信任,越用越值钱。

AI 让产品同质化的速度,快到你来不及反应

2024 年,全球 AI 创业公司从14,000 家暴涨到 22,000 家。每天新增 10-15 个 AI 产品。风险投资翻倍涌入。

听起来很繁荣。但硬币的另一面是:同年美国有966 家创业公司倒闭(Carta 数据),其中大量是 AI wrapper——套了一层壳的 ChatGPT。

产品功能的先发优势窗口,从”年”缩短到了”3-12 个月”。

2024 年 8 月,Google 把 Gemini 1.5 Flash 的输入价格降了 78%,OpenAI 把 GPT-4o降了 50%。底层模型在商品化,上层应用更加同质化。你今天做出来的功能,竞争对手明天就能复制。

这不是 AI 行业的特殊现象。AI 加速了所有to C 产品的同质化——因为 AI 让开发更快、让设计更快、让迭代更快。

当所有人都能在 3 个月内做出一个 80 分的产品时,最后的 20 分差距写在哪里?

消费者在用钱投票:他们选”人”,不只是选”产品”

  • 98% 的消费者认为品牌的真实性对建立信任至关重要
  • 71% 的人表示不信任重度依赖 AI 沟通的品牌
  • 52% 的人一旦嗅到 AI 生成的内容,参与度直接下降
  • 67% 的消费者愿意为价值观一致的创始人品牌多付钱

AI 内容越泛滥,”人味”越稀缺。有人味儿的运营是 AI 这个时代的企业生存法则。

消费者越来越倾向于选择”有一个真实的人站在背后”的品牌

这就是创始人 IP 的底层价值——不是”创始人当网红”那么简单,而是在一个 AI 让一切都变得同质化的时代,创始人本人成了品牌最大的差异化资产。

让我分享几个你一定听过的名字

一, Sam Altman — 一个人撑起整个 AI 叙事

Sam Altman 的 Twitter 粉丝450 万,比 OpenAI 官方账号的 330 万还多。Sora 发布的时候,Altman 发了一条推文问粉丝想用它做什么——1500 条评论、700 万次展示。这不是营销部门策划的 campaign,就是创始人本人发了一条推。2025 年 1 月他发了一句”我们很确定知道如何构建 AGI”——没有产品发布、没有技术论文,一句话就改变了全球 AI 叙事的走向。

OpenAI 的估值从 2023 年$290 亿涨到 2025 年的$3000 亿。Altman 的个人 IP 是这个增长曲线中最大的免费加速器。

二, Aravind Srinivas — 研究员出身,零营销预算做到$210 亿

Perplexity 的 CEO Aravind Srinivas 可能是 2025 年最值得研究的案例。他不是网红出身,就是一个 ML 研究员——之前在 OpenAI、Google Brain、DeepMind 做研究。创业后他做了一件事:自己亲自做所有的产品沟通,从来不委托给营销团队。 在 Twitter 上写研究拆解、解释产品逻辑、直接回应用户反馈。

结果?Perplexity 的估值从 2023 年的**$1.5 亿涨到 2026 年的$212 亿**——133 倍。月查询量7.8 亿次,日均 3000 万。印度用户增长640%——很大程度上是因为 Aravind 作为印度裔创始人在当地的个人影响力。

没有传统市场营销。就是创始人的可信度+产品故事+透明沟通。回头,问你一句,你在你用户社区里面每周多长时间,每天多久呢?

三, David Holz — 零广告,20 个人,$5 亿营收

Midjourney 的创始人 David Holz 更极端。这是零营销预算。团队只有 10-15 个人。2025 年营收$5 亿。用户超 2000 万。

他的策略是什么?定期在 Discord 做”Office Hours”直播——亲自回答用户问题、讨论产品方向、处理版权争议。不做公开发布,所有更新只在 Discord 社区里宣布。用户觉得自己在跟一个”独立研究实验室的理想主义者”一起参与一件事,而不是在用一个公司的产品。这种信任感让 Midjourney 的用户自发在 Twitter 和 Reddit 上传播作品——每个用户都变成了免费的营销渠道。

四,另类案例 Duolingo — 不是创始人 IP,但本质一样

Duolingo 没走创始人 IP 路线,虚拟 IP 也是项目 IP:把品牌变成了一个”人格”。一只绿色猫头鹰在 TikTok 上”发疯”——演算法追踪你、假装死掉、和其他品牌互怼。4 年时间把月活从 3,700 万拉到1.17 亿。不管是创始人本人做 IP,还是品牌人格化——底层逻辑一样:在 AI 让所有产品看起来都差不多的时代,消费者需要一个”活的东西”来建立连接。 这个”活的东西”可以是创始人,也可以是一只会发疯的猫头鹰。

五, 也是最后的经典 Elon Musk — 双刃剑的极致案例

说 Musk 不能只说好的。

160M 粉丝,全球影响力最大的创始人 KOL。Grok 靠他的个人推广+X 平台整合,市场份额从 2025 年初的 1.9%涨到 2026 年的17.8%

但另一面是:Tesla 的品牌价值从 2024 年的**$583 亿跌到 2026 年的$276 亿——下降 53%**。2025 年销量下降 9%。原因?Musk 的政治言论引发了大规模消费者抵制。当然了,Elon 是我心中的神所以他也成功攻克了这个问题已经。我放入在哪仅为了更好提供案例让大家方便理解。

创始人 IP 是放大器,放大的是一切——好的坏的都会放大。

这是一个押注创始人懂得做 IP 的时代

VC 的逻辑很直接:创始人的 IP 能力,决定了产品的市场穿透速度和融资效率。

Weber Shandwick 的研究量化了这个关系:企业高管估计他们公司 44%的市场价值直接归因于 CEO 的声誉。 44%——接近一半。

当 VC 开始系统化地投资创始人的个人品牌时,这件事已经从”nice to have”变成了基础设施

但记住:产品力是 1,IP 是后面的 0

说完这些案例,有一句话必须讲清楚。

很多人说我流量很大产品没人用,那么又回到了你产品是否抗打是否有护城河?而你的流量是为了品牌给用户 NDA 打造还是为了蹭而蹭尽你项目压根不需要的热点或者称之为噪音?

创始人 IP 有一个前提:产品力是 1,IP 是后面的 0。没有 1,再多 0 也是 0。

IP 放大的是产品价值,不能凭空创造价值。先有过硬的产品,IP 才有放大的基础。反过来,有好产品但没有 IP,等于 1 后面没有 0——赢是能赢,但赢得很慢。

AI 时代创始人的新必修课

总结一下核心逻辑链:

获客成本失控 → 传统投放 ROI 持续恶化 → 需要更高效的增长方式

AI 加速产品同质化 → 功能不再是壁垒 → 需要新的差异化来源

消费者要”人味” → AI 内容越泛滥,真实性越稀缺 → 有真人站在背后的品牌胜出

三条线交汇在同一个结论:创始人的 IP,是 AI 时代 to C 产品最高效的增长杠杆,也是最难被复制的壁垒。

如果你还没有动手做自己的 IP,如果你还在纠结”公司那么多事情需要处理,做 IP 太花时间了”——那么请你读完这篇文章之后重新审视一下。

从现在开始,DO IT NOW。

采访10位迪拜打工人:有人被要求签下“生死状”

原创 | Odaily 星球日报(@OdailyChina

作者|jk

2026 年 2 月 28 日,美以联合对伊朗发动军事打击,伊朗随即展开大规模反击。中东的天空瞬间被导弹划破,被击碎的,不只是战场上的军事设施,还有刚在这片土地安顿下来的加密从业者们的生活。迪拜,这座近年来被奉为”Web3应许之地”的城市,迎来了更现实层面的严峻考验。

为此,Odaily星球日报寻访了多位 base 迪拜的加密行业从业人员,询问他们的经历与近况,以及对下个安身之处的计划。

迪拜现状:机场遇袭,酒店起火,金融和房产的反应信号滞后

对于居住在阿联酋的人来说,迪拜已经是某种意义上的战场。

自伊朗发动“真实承诺”报复行动开始,伊朗对迪拜方向发射了两千枚以上的导弹和无人机,导弹和反导系统在迪拜的天空上展开了拉锯战。

地面,迪拜国际机场和迪拜帆船酒店都已经遭到波及,小红书上不乏迪拜国际机场航站楼被无人机碎片击穿、烟尘滚滚、旅客四处奔逃的场景。

迪拜国际机场被击中时紧急疏散。来源:X

迪拜国际机场燃油库附近被击中,来源:BBC

在迪拜当地的华人群中,每天都有人分享“我这里又听到爆炸的声音了”

此前,Odaily星球日报报道过,在迪拜最奢华区域棕榈岛的费尔蒙棕榈酒店遭无人机碎片掉落起火,造成 4 人受伤。(我查了下这家酒店,淡季时最便宜的房间也需要 1500 人民币一晚,旺季则可达三四千。

如果只看新闻,你会觉得迪拜没有哪里是安全的。

局外人的第一反应是,如果情况已经严重至此,那么迪拜最火热的房地产市场是不是都要跌穿地心了?咱是不是都该撤侨了?

房地产市场和金融市场呢?

报复行动开始时,迪拜金融市场房产指数(DFMREI)从约 16,000 点暴跌至 11,500-11,700 点区间,短短数周内跌幅约 30%,住宅交易量也下降了 25%-30%。DFMREI 从 2 月 28 日的约 16,140 点,在 3 月中旬跌至约 11,500 点,跌幅约 30%,创下 2025 年 4 月以来的最低点,并抹去了 2026 年全年累计的涨幅。截至 3 月 31 日,DFMREI 收于 11,721.04 点,基本维持在低位盘整,尚无明显反弹。

迪拜金融市场房产指数,来源:TradingView

但需要注意的是,DFMREI 是追踪迪拜交易所上市的房地产公司股价(如 Emaar、DAMAC 等)的股票指数,而非实际房产交易价格。指数跌 30%并不意味着迪拜的公寓价格跌了 30%; 在实际成交层面,据当地新闻报道,2 月 28 日至 3 月 22 日期间,实际房产成交较往年同期明显减少,平均成交价格约下跌 4%-5%。

金融市场方面,截至 3 月 31 日,迪拜和阿布扎比股市自 2 月 28 日开战以来共蒸发约 1200 亿美元市值,其中迪拜金融市场(DFM)综合指数下跌约 16%,损失约 450 亿美元;阿布扎比 ADX 综合指数下跌约 9%,损失约 750 亿美元。

从市场的反应来看,又似乎没有那么严重。

同时,迪拜国际机场仍在运营,但仅执行缩减后的班次计划;3 月 30 日发生的一次无人机引发的燃油库火灾再度短暂中止了航班,直至当日上午 10 时才有限度地恢复;汉莎、法航、英航等欧洲主要航空公司的迪拜航线暂停令已延伸至 3 月底乃至更晚,部分取消持续到 5 月 31 日。

加密行业熟知的、原定于 2026 年 4 月 29-30 日举行的 Token2049 迪拜峰会,以”区域持续不确定性对安全、国际旅行和运营物流的影响”为由,宣布推迟至 2027 年 4 月。

种种相互冲突的信息纷至沓来,那真实的迪拜到底是什么样子?

迪拜这座城市的未来将何去何从?迪拜的加密行业,是否在遭受不可逆的打击?

迪拜加密从业者群像:有人辞官归故里,有人星夜赶“战场”

“有人辞官归故里,有人星夜赶科场。”当年《儒林外史》的这句话,放在 2026 年极好地形容了迪拜的场景。从 Odaily星球日报收集的加密行业从业者的反应来看,可以大致分为三类。

逃离者:一万个理由,抵不过爸妈的一句担心

Stella 是一位加密货币交易所的数据分析师,公司总部位于迪拜,她已经在迪拜工作一年。今年 2 月,她借春节之机休了年假,赶回了湖南老家同爸妈一起过了一个热热闹闹的新年。

但新年一过,地缘冲突就爆发了。

回程的那天,Stella 在机场等待了 5 个小时,本来定好的航班却一延再延,最终被取消。

“那些天的机票每天都在变,”她告诉 Odaily星球日报记者,“幸好最终公司允许我们所有人远程办公了,包括那些在迪拜的同事,都没有人去办公室了。

她告诉记者,本来还想继续抢票回迪拜,但实在是不好给家里的爸妈交代。Stella 说,爸妈都五十多了,而且经常会看到微信公众号说这儿爆炸那儿空袭,自己实在是不能让他们这么担心。

当年在国外读硕士的时候,碰上新冠疫情,爸妈看着当地的感染数据就整夜整夜睡不着。”发现伊朗的冲突有长期化的趋势之后,Stella 觉得,即便需要顶着时差工作,也不愿意再经历一遍类似的事情了。

Stella 是幸运的。在一家加密基础设施服务商工作的 Rebecca,则是在冲突发生以后抢票回的国。

3 月 6 日,外交部提醒滞留中东的中国公民,利用航班恢复窗口抓紧时间撤离。

冲突发生以后,据 Rebecca 透露,机票价格并没有涨得特别离谱,但是在冲突刚开始的那段时间还是需要抢票的。尤其是在冲突刚开始,有新闻声称“美军靠藏在民用飞机雷达下轰炸伊朗,因此没有被发现”,因此有部分担忧民用航班也会成为潜在目标的人们,从迪拜开车数个小时赶往唯一一个中东没有美军基地的国家阿曼,再辗转回国。

Rebecca 说,那段时间她认识的人都回国了。

“这次真的是,绝大多数中国人都是第一次亲耳听见爆炸,这谁扛得住啊。”

留守者:酋长都没走,我走什么走?

也有相当一部分的留守人员,在采访中表达出了非常乐观的态度。在伊朗袭击后的几天之内,阿联酋的领导人,也就是酋长们就公开在迪拜市中心露面,安抚群众,表达信心。

冲突发生以后,酋长们出现在公众视野。来源:Gulf News

同时,根据 The National 的报道,从数据上来看,阿联酋截止 29 日,死亡 11 人,受伤 178 人,很幸运的是,没有一位中国人。大部分伤者是南亚裔外籍务工人员,少部分为军人。

在一个加密钱包项目工作的 Tiffany 告诉记者,“在迪拜的人,那些公司不远程的,基本上都是该干嘛干嘛,该正常上班还是正常上班。”

根据 crypto.news 的采访,化名为 Jarseed 的交易所员工表示,自己已经离开迪拜前往香港,但“许多交易所雇员已在迪拜买房、安家、送孩子上学,这部分人的粘性远高于可以随时转移的数字游民阶层。”就算公司允许临时性的居家办公,或者允许更长时间的远程,这一部分人已经把根扎在迪拜了。他们又能去哪儿呢?

返程者:你,敢签生死状吗?

“不是我司,但我知道有些公司回迪拜的人要签生死状。” 某位匿名驻迪拜的员工透露。

乍听非常震惊,但这也确实是一部分迪拜打工人的现状。公司作为商业机构,自然没有办法在大势之下保证人身安全,所以部分公司要求员工签署免责协议,也就是他们说的“生死状”。

一部分原因,是有些人确实因为种种原因无法回国;另一方面,因为回国的人太多,当地的业务在某些细分领域出现了一定程度的真空。在这个时候,谁能有魄力站出来吃下这些订单,谁就拥有了在各行各业里弯道超车的机会。

这既是风险,也是机遇。所以,中东见证了一些勇敢的返程者。

Stella 哭笑不得地打开手机给Odaily星球日报展示当地的群聊:“你看在群聊里面,这个人刚回来,大家就一起刷屏‘欢迎 xx 回战区跟大家共克时艰’”

迪拜的位置,找不到替代品

“长期来看,迪拜还会是中东的加密中心吗?”我问了每个人对于这个问题的看法。

来自某 Web3 x AI 项目的创始人 Ethan,直接给我们打开了地图讨论这个问题。

Ethan 认为,迪拜的位置在长期来看找不到替代品。他的逻辑很简单,抛开迪拜,还能去哪里呢?

如果以阿联酋为中心画一个圆,你会发现范围内几乎没有能和迪拜相比的城市

近处唯一同样规模的城市卡塔尔,虽然发达,国家也不缺钱,但同样在打击范围内。以色列虽然发达,但搬到那儿去还怎么和阿拉伯人做生意?而中东的其他城市规模都没有迪拜大,而且也可能会被愈演愈烈的局势波及。

稍远一些的伊斯坦布尔,市场规模不够大,而且英语普及率不够高。再稍远一些的北非,金融和政治稳定程度都远不如迪拜。

再远一些的,如果想做欧盟的生意,那为什么不直接搬去伦敦巴黎法兰克福呢?

所以,盘算一圈下来,Ethan 认为,如果要同时满足类似规模的城市、语言沟通无障碍、加密友好、政策与金融环境稳定这几个条件,迪拜是唯一的选择。

“总不能去印度吧。”

Ethan 告诉我,迪拜一直都是中东商务来往的中心。北非来的农产品在这里卸货,国内来的小型电器在这里集散,在 Ethan 居住的德拉区周边,数十万的印度人、阿拉伯人和非洲人在这里撑起了中东规模最大的贸易市场。

Rebecca 也保持类似观点。她所在的公司是一家国际性大公司,迪拜则是其 MENA(中东北非)大区业务的中心。虽然她暂时在国内远程,但是她告诉我们,公司业务运转很正常,自己也“迟早是要回迪拜的”。

大城市的聚集效应很重要,尤其是加密行业

某审计项目的商务拓展(Business Development)负责人 Oliver 告诉Odaily星球日报,住在迪拜这样的大城市对于团队来说很重要。

他告诉我们,虽然 Web3 大多都是远程办公,但是仅仅依靠线上的联系和跑会对于 BD 来说是远远不够的。他的同事们大多都 base 在如新加坡、纽约一样的热点城市,平时在自己的城市也会经营非常不错的加密小圈子,这对于“混个眼熟”和建立早期的信任来说非常重要。

Oliver 自己是传统金融出身,他认为 BD 和销售的过程“最好还是当面谈”。

从这种角度来说,住在一个有加密氛围的大城市来说很重要。远程办公的数字游民确实可以去尼泊尔一类生活成本便宜的地方住着,但那里又会有几个加密行业的潜在客户呢?

相信阿联酋,更要相信祖国

据 Crypto.news 报道,MegaETH 的联合创始人 Shuyao 表示,“从中长期来看,对迪拜依然非常看好,目前不过是它自己的熊市阶段”。

从事运营岗位的 Tiffany 说,还有一层风险。

由于战争一类的因素属于不可抗力因素,因此在部分工作人员签署的合同当中,公司是可以进行无责裁员的。这时候,如果员工也不想回迪拜的话,那很可能就要和公司分道扬镳了。

所以,有些返程的人也有可能是生活所迫。

不过,她告诉我们,

“我是相信阿联酋的,不会让局势真的变成无法挽回的地步,中国肯定会撤侨的。我也相信我们的国家。”

(文中 Stella、Rebecca、Tiffany、Ethan、Oliver 均为化名。)

愚人节笑话?Drift Protocol被盗超2.8亿美元,或成Solana生态第二大DeFi劫案

原创|Odaily 星球日报(@OdailyChina

作者|Wenser(@wenser 2010

中东局势战火未息,一次规模超 2 亿美元的安全攻击事件,再给加密圈当头一棒。

4 月 1 日的愚人节,Solana 生态头部衍生品协议 Drift Protocol 和所有人开了一个最不像玩笑的“玩笑”:一周前刚刚更新了仅需 2/5 签名的多签且未设置时间锁;一周后,超 2.8 亿美元 JLP 相关资产就横遭被盗。这很难不让人猜测,背后是否存在监守自盗的情况。

最新消息,Drift 官方发文确认遭受主动攻击,并已暂停全平台资金存取操作;更有潜在受影响项目方明确表态:“这不是愚人节玩笑。”

一句看似玩笑话的说明,揭开的却可能是 Solana DeFi 生态遭受的又一次沉重打击。

Drift Protocol 被攻击经过:11 笔转账,金库瞬间被掏空

初步调查显示,此次攻击手段为管理者权限劫持和多签执行漏洞。

慢雾创始人余弦发文表示:“一周前,Drift 迁移至 2/5 且无时间锁(Odaily星球日报 注:即操作可立即执行)的多签(包括 1 个旧钱包地址及 4 个新签名钱包地址),攻击者几小时前接管了管理权限,铸造 CVT 假币、操纵预言机、禁用相关安全机制、卷走池子价值资产。”

链上信息显示,攻击者首先买入 4172 万枚 Jupiter 流动性代币(JLP),价值约 1.556 亿美元,随后将大额 USDC 及其他代币迅速转出,并将资金跨链至以太坊,购入约 19,913 枚 ETH,折合约 4260 万美元。

整个过程涵盖约 11 笔大额交易,包括:

  • 5161 万枚 USDC,价值约 5162 万美元;
  • 12.5 万枚 WSOL,价值约 1045 万美元;
  • 16.4 万枚 cbBTC,价值约 1129 万美元。 
  • 黑客钱包地址:HkGz4KmoZ7Zmk7HN6ndJ31 UJ1qZ2qgwQxgVqQwovpZES。

短短几分钟之内,Drift 国库总资产从 3.09 亿美元骤降至 4100 万美元。 

凌晨 3 点左右,Drift 官方正式宣告遭受攻击,同时宣布与多家安全公司、跨链桥及交易所展开联合应对。

攻击原因:官方尚未定论,管理员私钥泄露或为主因

目前,Drift 官方尚未正式公布此次攻击的主要原因。

安全机构 PeckShield 判断,Drift Protocol 的管理员密钥极有可能已遭泄露或被入侵,攻击者通过获取特权访问权限操控了协议金库。 这一判断将攻击性质定性为权限层面的突破,而非智能合约代码漏洞。

另有社区消息表示,攻击者可能操纵了抵押品参数,将某些流动性较差的资产的价值人为抬高,再以此借出高价值代币,最终完成金库资金盗取。 这一路径与此前的 DeFi 治理攻击模式高度吻合。目前,调查机构并未排除智能合约漏洞或预言机操纵等可能性,调查仍在进行中。 

值得关注的是,攻击者所使用的 Solana 钱包仅在上周以 1 SOL 完成初始充值,且此前曾收到过 Drift 金库约 2.52 美元的小额测试转账,显示攻击者可能已提前潜伏,在正式行动前完成了权限验证。此外,Drift 攻击者关联地址资金来源于 Backpack,或留下 KYC 相关线索。

市场反应:DRIFT 代币暴跌 28%,SOL 短暂承压

Drift 被盗消息传出后,市场随之陷入恐慌,DRIFT、SOL 迅速呈下跌态势。

Drift Protocol 原生代币DRIFT 24 小时跌幅超 38%,目前暂报约 0.042 美元,距离其 2024 年 11 月创下的历史高点 2.60 美元,累计跌幅已超 98%。SOL 价格在消息冲击下也随之下跌,目前已跌破 80 美元,24 小时跌幅接近 5%,目前暂报 78.6 美元。

Phantom 钱包已向尝试访问 Drift 协议的用户主动弹出风险提示;Solana 财库上市公司 Forward Industries 及 DeFi Development Corp 也相继发声,确认其资金未受此次攻击波及。

2026 年 Solana 生态最大 DeFi 攻击

据加密 KOL @lugeweb3 发文统计,受 Drift 被盗事件而产生明确损失或严重影响的项目包括:

  • @piggybank_fi:10.6 万美元资金被盗,团队正注入流动性弥补用户损失。
  • @DeFiCarrot:Boost 和 Turbo 产品不受影响,但整体受漏洞波及,已暂停铸币/兑换功能。
  • @uselulo:传统存款可能受影响(受保护和增强型存款不受影响)。
  • @reflectmoney:USDC+ 和 USDT+ 的所有增发/赎回已冻结。
  • @project0:以 Drift 市场为抵押的借款已暂停。
  • @ranger_finance:rgUSD 充值/提现暂停,Drift 上 1460 万美元 TVL 中有 90 万美元被冻结。
  • @elementaldefi:存入 Drift 的 SOL 和 Lend 资金被冻结(USDC 和 ONYC 资金安全)。
  • @TradeNeutral:所有 Drift 相关金库(JLP、BTC/ETH/SOL 超级质押、Hyper JLP 等,总 TVL 360 万美元)可能受影响,存款/取款暂停。
  • @xplaceapp:存款/取款无法进行,信用模式和借贷功能停用。
  • @GetPyra:资金受影响,所有卡片功能暂停。
  • @ExponentFinance:USDC+ 相关交易暂停。
  • @fusewallet:存款暂停。
  • @perena:稳定币不受影响,但赎回暂停;Neutral Trade 上的 JLP Vault(51.2 万美元 TVL)可能受影响。

已明确声明不受影响的项目:

  • @JupiterExchange
  • @kamino
  • @UnitasLabs
  • @onrefinance
  • @solflare
  • @hylo_so
  • @MarinadeFinance
  • @synatraxyz
  • @solsticefi
  • @defidevcorp
  • @jito_sol
  • @MeteoraAG
  • @sanctumso
  • @wormhole

根据规模估算,此次事件或成为 Solana 生态中继 Wormhole 跨链桥攻击之后规模最大的 DeFi 安全事件之一。 

Drift 事件发生前,其 TVL 约为 5.5 亿美元,此次攻击直接损失高达 2.85 亿美元,损失规模在 2026 年迄今所有 DeFi 安全事件中高居首位。值得一提的是,3 月 DeFi 攻击损失合计约 5200 万美元,涵盖 20 起主要事件而现在,Drift 这一起安全事件就将上半年的损失数字提升至新量级。

毫无疑问,Drift 被盗事件再次向 DeFi 行业敲响了那道老套但永不过时的警钟——代码安全之外,运营安全同样致命,后续若最终确认被盗原因为管理员私钥泄露,这也将再次验证:无论代码审计做得多么完善,人的因素始终是链上安全的最薄弱一环。

最后,Odaily星球日报提醒用户:在 Drift 发布完整调查报告及给出明确解决方案之前,切勿向协议存入资金或进行交互。

从「猜谜游戏」到「临时规则」:加密监管的十年荒诞剧

原文作者:Thejaswini M A

原文编译:Block unicorn

3 月 17 日,美国证券交易委员会(SEC)和商品期货交易委员会(CFTC)向加密货币行业颁布了自 2013 年以来一直期盼的规则手册。我对此感到欣慰,并且正在努力做到这一点。

比特币较 10 月份的高点下跌了 44%。以太坊价格约为 2000 美元,不到七个月前价格的一半。山寨币总市值自峰值以来已蒸发了 4700 亿美元。恐慌与贪婪指数达到 11。这并非是某个糟糕一周的 11,而是满分 100 分中的 11 分。这意味着人们已经不再争论底部在哪里,而是开始抛售剩余的加密货币。

而就在这时,3 月 17 日,美国证券交易委员会(SEC)和商品期货交易委员会(CFTC)发布了一份文件,最终揭晓了你所持有的代币究竟是什么。此前,双方经历了长达十年的诉讼、数百次执法行动以及数十亿美元的法律费用。一些公司甚至选择搬迁到新加坡,而不是继续与加里·根斯勒(Gary Gensler)玩猜谜游戏。而就在以太坊价格跌破 1900 美元的那一周,答案终于揭晓了。

但关键在于,尽管代币经济本身遭受重创,其底层的一切却蓬勃发展。稳定币的流通量已突破 3160 亿美元,链上的现实世界资产(RWA)规模也达到了 265 亿美元,并且还在持续增长。正因如此,摩根士丹利正在构建一家加密信托银行。Meta 放弃了元宇宙项目,但正在将稳定币引入 WhatsApp。Stripe 正在处理价值 4000 亿美元的稳定币交易。纳斯达克正在构建一个代币化的股票交易平台。加密货币正在成为全球金融的支柱,而且大多数情况下,它并不依赖于代币。

加密货币不再仅仅是一种投机性资产类别。3 月 17 日出台的监管政策原本是针对第一代加密货币制定的,但它却是在第二代加密货币时代到来之后才正式实施的。

但这并不意味着它毫无意义。

美国证券交易委员会主席保罗·阿特金斯曾说过:我们不再是『证券和一切委员会』了。「这句话是不是说得有点晚了?

美国监管机构首次对加密货币有了统一的定义。五个类别,每种代币都属于其中一类。接下来我会给出这些定义,请以你从未听说过这些概念的想法来阅读。

数字商品是重头戏。数字商品是一种加密资产,其价值来源于功能完善的加密系统的程序化运行以及供需动态。它的价值不依赖于中央发行机构的管理。如果网络真正去中心化且运行正常,没有任何一家公司支撑它,那么该资产就是商品。此举受美国商品期货交易委员会(CFTC)管辖,而非美国证券交易委员会(SEC)。

包括比特币、以太坊、Solana、XRP、Cardano、Avalanche、Polkadot、Chainlink、狗狗币和柴犬币在内的十六种主流代币被正式认定为数字商品。狗狗币和柴犬币之所以符合这一定义,是因为没有发起人或机构推动其价值增长。它们没有承诺、路线图,也没有团队的持续工作对代币的价值至关重要。正因如此,它们才被视为商品而非证券。判断标准在于,是否有人承诺基于其工作成果带来回报。

数字证券是指代币化的股票、债券和国债。简而言之,这些资产在被放到区块链上之前是证券,之后仍然是证券。美国证券交易委员会(SEC)负责监管这些资产。就这么简单。

数字收藏品是指与特定物品或体验绑定的 NFT。数字工具是指用于访问软件或服务的资产,不期望获得投资回报。稳定币在《GENIUS 法案》框架下拥有其专属类别。

质押、挖矿和空投均已获准。该裁决明确指出,获得挖矿奖励、参与链上质押或接收数字商品空投均不属于证券交易。这消除了自 Gensler 时代以来,权益证明网络面临的最大法律风险之一。将非证券代币进行包装也已获准。

这 16 种已命名的代币都是底层基础设施,背后有着多年的去中心化发展历程。DeFi 协议代币——例如 JUP、POL、METEOR 以及过去两年推出的绝大多数代币——并未被命名,且显然不符合条件。一个功能完善且没有中心化机构监管参与的加密系统门槛很高。大多数活跃开发的协议都达不到这个标准。这种解读本应解决的灰色地带,对于大多数人实际持有的代币而言,依然模糊不清。

价值必须来源于功能完善的系统的程序化运行,而不是来自某人的承诺。这一项测试标准就能将长达十年的模糊不清转化为合规官真正可以着手处理的内容。

这其中另有隐情

该公告并不构成《行政程序法》规定的正式规则制定程序,也不具有法律或正式颁布的法规的约束力。

你最好再读一遍这句话。我们一直等待的这 68 页文件只是一份解释性公告,并非法律或法规,而只是美国证券交易委员会(SEC)和商品期货交易委员会(CFTC)现任主席发布的一份机构立场声明,他们随时可以撤回。

这项解释是美国证券交易委员会(SEC)和商品期货交易委员会(CFTC)的正式机构行为,具有约束力。不过,在没有相关立法的情况下,未来的政府可以对其进行修改。该文件本身保留了各机构完善或扩展其观点的权利。未来一位政治立场不同的 SEC 主席无需国会批准即可推翻该解释。下一届政府甚至不需要新的法律,只需要新的领导层。

阿特金斯很清楚这一点。他在发布当天就表达了这一观点,呼吁国会采取行动,提供更持久的明确性。他将这一解释视为一项过渡措施,等待国会就全面的市场结构立法采取行动。这项立法就是《市场结构透明度法案》(CLARITY Act)。目前,《市场结构透明度法案》正在参议院审议。

《CLARITY 法案》

众议院于 2025 年 7 月以 294 票通过了《CLARITY 法案》。两党合作取得如此高的支持率,表明双方达成了真正的共识。

然后它进入参议院并陷入停滞。

阻碍法案通过的关键在于稳定币的收益率。银行方面认为,允许加密平台向稳定币余额支付利息会引发存款外流。人们会将储蓄账户里的钱取出,存入 USDC 以获得更高的收益。银行业游说团体随即展开游说。参议院银行委员会取消了原定于 2026 年 1 月举行的审议。该法案在接下来的两个月里毫无进展。

3 月 20 日,参议员汤姆·蒂利斯和安吉拉·奥尔索布鲁克斯确认了一项关于稳定币奖励的原则性协议,该协议得到了白宫的支持。协议内容是:禁止稳定币的被动收益;与支付和平台使用挂钩的活动奖励仍然允许。双方都不满意,而妥协通常就是这样产生的。

但收益率协议只是《CLARITY 法案》生效前需要完成的五件事之一。其余四项立法步骤的完成时间正值今年最紧张的时期。

  • 参议院银行委员会审议;以及参议院全体投票(需要 60 票)
  • 与农业委员会的协调
  • 与众议院版本的协调
  • 总统签署

银行委员会的审议工作计划在四月下半月,即复活节休会之后进行。参议员伯尼·莫雷诺警告说,如果该法案在五月之前未能提交参议院全体会议审议,数字资产立法可能在未来几年内都无法取得进展。

此外,伊朗战争也占据了参议院大量的讨论时间。还有特朗普表示希望首先通过的选民身份识别法案。关于去中心化金融(DeFi)的条款仍未解决,参议院民主党人对此表示担忧,认为存在非法金融风险。道德规范条款也尚未敲定,特别是是否应禁止高级政府官员从加密资产中获利——鉴于本届政府持有的加密货币,这个问题显然具有政治敏感性。参议院共和党人目前正在讨论将社区银行放松管制条款作为政治筹码附加到法案中,这将引发一系列全新的谈判。

美国众议院金融服务委员会近期举行了一场题为」代币化与证券的未来:资本市场现代化「的听证会。出席听证会的证人包括美国证券业和金融市场协会(SIFMA)的肯尼斯·本特森(Kenneth Bentsen)、区块链协会的萨默·默辛格(Summer Mersinger)、美国证券交易结算公司(DTCC)的克里斯蒂安·萨贝拉(Christian Sabella)以及纳斯达克的约翰·泽卡(John Zecca)。纳斯达克和纽约证券交易所都在构建代币化的股票交易平台。DTCC 负责当前的结算。如果 DTCC 认可区块链的效率,那么这场争论实际上就结束了。

因此,基础设施的建设是基于一套两年后可能就不存在的规则手册。这就是目前行业面临的困境。各公司正在做出数十亿美元的决策,以构建托管系统、代币化平台和质押基础设施,而所有这些决策都基于一份具有说服力但不具备法律效力的解释性文件。

什么么是永恒的,什么又不是

对于持有上述 16 种代币(例如 ETH、SOL、XRP)的读者而言,由于两位监管机构负责人的表态,这些代币如今已被美国法律正式认定为数字商品。只要这两位负责人或其继任者继续保持这一认定,该分类就将继续有效。

如果《CLARITY 法案》获得通过,它就成为法律。任何未来的主席都无权在没有国会批准的情况下推翻它。所列资产将被永久定义,分类标准也将具有约束力。

如果到五月份还没通过,那么目前的分类体系就只能取决于单一政府部门的意见。目前,16 种已命名的资产暂时安全,但并非所有资产都已命名。大多数去中心化金融(DeFi)、大多数新代币,以及任何无需许可且没有明确发行方的资产,仍然处于灰色地带,而这一问题并未在之前的解释中得到明确解决。

最令人期待的一句话如同是用铅笔写的草稿一般。

需要有人拿起钢笔来正式落实这件事。一切都取决于未来六周参议院的动向。这些规则能否持续足够长的时间,让这一切都变得有意义?

特朗普讲话「没有明确降温信号」,市场「很失望」

原文作者:龙玥

原文来源:华尔街见闻

北京时间4月2日上午,美国总统特朗普就伊朗战事发表全美电视讲话。市场原本押注他会释放降温信号,结果却等来了新的威胁。

特朗普在讲话中宣称对伊朗战事取得”快速、决定性、压倒性胜利”,同时明确表示”未来两到三周内,我们将对他们进行极其猛烈的打击”,并发出最后通牒:”如果没有协议,我们将对伊朗每一座发电厂进行猛烈打击。”霍尔木兹海峡何时重开,他没有给出答案。

油价给出了市场的第一反应:布伦特原油盘中一度突破105美元/桶,日内涨幅达4%。亚太股市全线承压,日经225指数跌幅扩大至1.1%,韩国首尔综指跌幅扩大至2.1%,标普500期货下跌0.6%。

AT Global Markets首席市场分析师Nick Twidale表示,”投资者显然不买账,全球市场今天可能还有更多下行空间。””尽管他说战争即将结束,但那个关键信息——未来几周仍将打击伊朗——对市场来说是极度负面的。”

机构解读:压力策略,而非降温

多家机构在讲话结束后迅速作出判断,核心结论高度一致:这不是市场想要的那种信号。特朗普发言后,市场似乎更关注伊朗战争尚未结束这一观点。

野村证券全球市场研究主管Robert Subbaraman表示,特朗普的演说”并没有像市场所希望的那样,发出局势降温的明确信号”。他指出,外汇市场方面,亚洲货币兑美元可能走弱,若波动过于迅速,各国央行可能加大干预力度;同时,这也可能对国债收益率带来上行压力。彭博美元现货指数讲话后上涨0.2%。

澳大利亚国民银行(NAB)驻悉尼策略师Rodrigo Catril认为,”市场似乎关注的是战争尚未结束这一观点”。他表示,”美国正寻求局势升级,希望以此迫使伊朗达成协议,但这种策略并非没有风险——需要密切注意油价。”

Pepperstone Group研究策略师Dilin Wu则直言,特朗普的演讲”确实令人失望”。她指出,特朗普早前关于从中东抽身的说法,”现在看来更像是为了安抚市场,同时保留施压选项”,”他显然仍然倾向于先施压后缓和局势的策略,而不是简单明了的降温。”

华侨银行也发表类似观点称,特朗普的讲话降低了人们对战争迅速结束的希望,促使市场为短期内局势进一步升级、油价上涨以及美元走强做好准备。

“油价长期高企使得通胀担忧转向增长担忧,这不仅可能开始拖累新西兰元、英镑和瑞典克朗等对风险敏感的能源进口国货币,还可能波及澳元和挪威克朗等对风险敏感的能源出口国货币,”该行外汇策略师Moh Siong Sim称。

“如果美债收益率因增长担忧加剧而回落,日元可能会从表现落后转变为表现优异的货币,”他补充道。

停火细节缺失,没什么新内容

由于讲话缺乏解决核心供应链危机的实质性细节,市场的担忧正在加剧。

彭博资深编辑Derek Wallbank评论称:“如果你过去一周一直在听总统的发言,那么今晚并没有太多新内容。”

他指出,特朗普完全没有提及伊朗目前已实际控制霍尔木兹海峡交通的事实。而这种让伊朗拥有“事实上的否决权”的局面,是许多海湾国家难以接受的。此外,据美国官员透露,第三个美国航母打击群已于周二离开弗吉尼亚州前往中东,这表明军事集结仍在继续。

专栏作家Clara Ferreira Marques表示,特朗普没有提供关于霍尔木兹海峡的新细节或持久解决方案,而是敦促其他国家寻找“迟来的勇气”去解决问题,这种表态“将使原油市场感到不安”。

站在更长期的投资视角,市场正在将“能源中断”计入长期定价。分析师Abhishek Vishnoi则指出,特朗普要求其他国家自行照管霍尔木兹海峡的言论,增加了原油市场持续存在风险溢价的概率。

区块链量子安全万字研报:全景式拆解量子计算威胁论、量子安全现状、准备建议及时间线推演

原文作者Bob,Web3Caff Research 研究员

2026 年伊始,美国最大的区块链上市公司 Coinbase 宣布成立量子咨询委员会以太坊基金会将量子安全升为战略最高优先级,并组建量子安全团队。而美国 NIST(美国国家标准技术研究所) 也给出了量子安全迁移时间节点,种种迹象表明,区块链行业即将迎来巨大的安全挑战。

时间拉近到 2026 年的 3 月 30 日,由谷歌量子 AI 部门的负责人 Ryan Babbush 与以太坊基金及斯坦福大学等相关研究人员发布的论文,彻底敲响了量子末日的钟声,这篇最新的 《保护椭圆曲线加密货币免受量子漏洞攻击:资源估算与缓解措施》表示,在最新的量子资源估算情况下,使用不到 50 万个量子比特,可在几分钟内完成量子攻击,比此前业界估算缩小了 20 倍。相较于之前,谷歌正式把后量子迁移时间表提前至 2029 年,并公开对全行业发出 “最后” 提示。

我们知道,区块链的核心基石是公钥密码学(Public-key Cryptography),近年来量子计算机的算力呈现指数级发展趋势,使得传统的公钥密码学日益受到威胁,媒体通常会给出十分紧迫的量子威胁日期,似乎量子计算机会瞬间摧毁旧的数字世界,但是事实并非如此。面对量子的潜在挑战,区块链行业也在积极地研发量子安全解决方案——例如,比特币社区新推出 BIP-360(Pay to Merkle Root)抗量子提案;以太坊即将到来的抗量子升级 EIP-8141;以太坊二层网络 Optimism 提出的未来 10 年的抗量子路线图等。较于区块链网络升级的复杂性,开发者社区也在打造更 “简易的” 抗量子基础设施,如为比特币用户开发了 “抗量子” 工具 (YellowPages)等,旨在保证其私钥的量子安全性。

当然,随着能够储存量子比特 (Qubit)的量级增加,量子计算机能破解区块链传统密码学的风险的确也在日益加剧。那么,这种威胁的程度到底如何?Web3 行业正在如何应对?未来还有多远实现抗量子?没有 “晦涩” 的物理学概念,本研报将从 “量子” 的最基础概念延伸,分析区块链量子安全的现状,并给出这一 “量子末日钟” 的时间推演表,以全面剖析其对区块链行业构成的系统性风险及当前的应对方案。

目录

  • 量子计算的理论简介
  • 量子计算的原理(叠加、纠缠、干涉)
  • 量子计算机的发展史
  • 量子计算的应用
  • 量子计算的威胁
  • 量子算法之 SHOR 肖尔
  • 量子算法之 Grover 格罗威
  • 量子计算对区块链影响分析
  • 量子计算在数字金融的影响
  • 量子安全现状
  • 后量子密码学的发展
  • 区块链行业的抗量子进展
  • 区块链行业抗量子的准备建议和时间线推演
  • 国家层面的迁移规划
  • 企业层面的实质部署
  • 区块链行业的量子安全准备时间线
  • 结语
  • 要点结构图
  • 参考文献

量子计算的理论简介

量子力学(Quantum mechanics)是量子计算的理论基础,量子力学这一学术理论始于 20 世纪初期,是现代物理学中很重要的组成部分。量子力学这一词原是德语 “Quantenmechanik” ,被一群来自德国、奥地利物理学家在德国的哥廷根大学(University of Göttingen)所创造出。量子力学的出现是在于解释 “经典物理学” 无法解释的系统,“经典物理学” 是对自然界基本规律的早期理解,如力学、电磁学、热力等方面。但是微观世界下,经典物理学的理论就遭遇了局限性,量子力学等现代物理理论便应运而生,与经典力学不同,量子力学以 “概率” 的方式描述物质行为,从而为微观世界提供了全新的理论框架。

用上帝是否掷骰子来形容传统物理和量子物理十分恰当,在一百多年前的人们所处的时代主流科学家们都认为上帝主宰的万物是存在 “确定性” 的,传奇物理学阿尔伯特·爱因斯坦(以下简称爱因斯坦)就曾以 “上帝不会掷骰子” 的说法来质疑量子的随机性。量子学派则抛出上帝不只掷骰子,他有时还把骰子扔到我们看不见的地方去的观点。爱因斯坦作为当时的量子力学不完备论的支持者,认为宇宙是客观存在的,是认同 “物理决定论” 的,即所有现象本质是必然受控的且没有 “真正的随机”。而丹麦物理学家尼尔斯·玻尔(Niels Henrik David Bohr,以下简称玻尔)作为新 “概率论” 量子学派的代表,其认为世界的本质是 “概率的”,并提出了 “互补论”(粒子性与波动性互补,不能同时被精确测量,与不确定性原理相关)。 这场有关量子力学的学术争论从 1925 年开始一直持续了 10 年之久。在后续的几十年时间里,各类的实验开始逐步证明玻尔的观点。尽管爱因斯坦曾经作为量子力学中 “概率论” 的批判者,但他也从侧面推动了量子理论的发展。一百多年后的今天,量子物理已经深入现代科技的方方面面,从半导体电子器件再到医学成像,世人们也后知后觉的接受了世界的底层是量子。

玻尔-爱因斯坦之争, 图源: wikipedia

量子计算是利用量子力学的非传统的规则来计算。用所有人都可以听懂的话来区别传统计算和量子计算:传统计算解决难题的方式类似于一个侦探按照线索一个接着一个的按部就班去解决问题;而量子计算是同时派出很多侦探,同时在多个维度方向调查线索,同时各个侦探的线索互相连通,这样就可以更快的找到问题的答案。

我们都知道传统计算机是二进制 0 或者 1,而量子计算中可以出现同时处于 0 和 1 的 “叠加态”,直到 “测量” 才能被确定。用白话来说,在传统计算机里,每一位信息都只能是 0 或者 1,就像一盏灯的开关:关着是 0,开着是 1。你要么看到灯亮,要么看到灯灭,没有第三种状态。而在量子计算里,这盏灯可以同时半亮半灭(叠加态),直到你去看它的时候,它才会 “决定” 自己是亮还是灭。量子里的叠加态是源于物理的本质,因为我们观察到的自然界就是这么运作的,如电子 Electron(构成物质的基本粒子之一)和光子 Photon(光及所有电磁辐射的基本单位),他们在被测量之前,确实处于多种可能的状态中。

虽然量子世界看起来和我们日常感受到的现实很不一样,但经典实验已经验证了它的存在——这就是著名的 “双缝实验”(Double-slit Experiment)。实验中,科学家让电子或光子通过一个有两条狭缝的屏幕,然后在后面的探测屏幕上记录它们的位置。结果发现,当电子或光子同时通过两条缝时,屏幕上会出现干涉条纹,好像粒子同时走了两条路,还互相 “干扰” 了一下。更奇妙的是,如果你试图去观察它们究竟走了哪条缝,干涉条纹就消失了,屏幕上只剩下两个单独的峰,就像粒子只能走一条路一样。这个实验表明,量子粒子在未被观测时,真的处于叠加态——同时存在多种可能状态。

为了更容易理解,可以把它比作投硬币:在量子世界里,硬币在空中旋转时不是正面或反面,而是正反同时存在的状态。只有当你把它接住看时,它才会 “决定” 是正面还是反面。量子叠加态的原理就是类似这样——在被观测之前,粒子可以同时处于多种可能状态。这也是经典物理无法解释的现象,也正因如此,量子力学被认为是未来跨学科和跨行业最具想象力的突破方向之一。

双缝实验 Double Slit Experiment , 图源: Science Notes

简单来说,量子计算机就是以量子学原理为基础,进行计算的新型计算机。与传统的计算机只能存储和处理比特(Bit:信息的最小单位,只能表示 0 和 1)相比,量子计算机是使用 “量子比特或称为量子位”(Qubit)来存储数据的。由于量子比特可以同时表示多种状态,就是我们上文所描述的 “叠加态”。正因为量子比特可以同时表示多种状态,当拥有多个量子比特时,它们能够组合出指数级增长的可能性。简单说,量子比特数量每增加一个,计算空间就会成倍扩张。也正因此,在某些特定领域,比如破解复杂密码、优化庞大的组合问题、模拟分子结构等方向,量子计算机可能比传统计算机具备巨大的潜在优势。

量子计算的原理(叠加、纠缠、干涉)

想要理解量子计算的运作原理,首先需要理解一套全新的术语体系,这套原理包括 3 个重要的概念:叠加(Superposition)、纠缠(Entanglement)和退相干(Decoherence)。

前文提到,量子计算机使用量子比特或量子位(Qubit)来存储和处理信息。而量子比特是一种特殊的单位,它可以同时表示不仅仅是 0 或 1 的多重状态,这种特性就叫做叠加态(Superposition)。

量子中可添加多个量子态成为另一个有效的量子态,反之也可以将单个量子态表示为 2 个或多个其他不同状态的综合。叠加特性让量子计算机具备并行处理能力,使其能够同时进行数百万个计算操作。举个简单的例子,普通计算机的运算环境下,10 个量子比特一次只能表示 1 种状态(如 0000011010),而量子计算机的 10 个量子比特可以同时表示至多可能的 1024 种状态(2 的 10 次方)。相较于普通计算机一次只能表示单一状态,量子计算机可以一次试探 1000 多种状态。量子比特的 “叠加态” 是量子计算里,最核心的特性。

第二个重要概念是量子纠缠(Entanglement)。简单来说,当两个量子比特(Qubit)“纠缠” 在一起时,无论它们相隔多远,修改其中一个的状态,另一个也会立即发生相应变化。这就是量子力学中最神奇的部分,好像它们之间有一种看不见的神秘联系。这种现象存在于光子(Photon)、电子(Electron)等微小粒子中。当几个粒子相互作用后,它们会形成一个整体系统,就像几个舞伴手拉手一起旋转。如果你推动其中一个舞伴,其他人也会随之动起来。

再换一个直观的生活例子,想象你和远在另一座城市的朋友各拿一只魔法硬币,它们被 “纠缠” 在一起。你把自己的硬币翻成正面,瞬间你朋友的硬币也会变成正面,不管你们相隔多远。量子纠缠正是量子计算机能够实现超强并行计算和信息传输潜力的关键特性之一,也是传统计算机无法做到的神奇现象。

量子纠缠在量子计算和量子通信中极为重要,可以让量子计算机更快地解决复杂难题。如果没有量子纠缠,量子计算机就无法使得量子比特(Qubit)互相协同工作,从而失去量子计算优势。量子纠缠的 “多体态” 特性可以使多个量子比特协同起来,从而通过算法使得计算机进行 “指数级” 加速。

第三个重要概念是量子退相干(Decoherence)。量子退相干(Decoherence)是指量子比特一旦受到外界环境干扰,原本的叠加态和纠缠等量子特性就会逐渐消失——就像一枚正在空中旋转的硬币,被人轻轻碰一下后立刻落地变成正面或反面——因此量子计算机的核心难点之一,就是尽可能延长这种 “旋转状态” 的稳定时间,保证计算能够顺利完成。比如在设备平台上制造量子比特(Qubit)的叠加态时,环境噪声会使得量子比特(Qubit) 发生退相干,通常需要构建极端的物理环境,如极低温、真空等环境。

量子计算的第一个步骤是 “初始化”,初始化的目的是为了将其量子比特(Qubit)的状态从随机态调整为基态(对应能量最低时的状态),确保量子算法在要求的状态中运行。其后通过一系列” 量子门” 操作让它们演化(类似于计算机的逻辑门),最终得到测量结果。但是量子态极其脆弱,外界环境的微小干扰都会破坏叠加和量子纠缠,所以量子计算机需要极其严苛的外部环境支持。

正因如此,量子计算在许多领域都有巨大的潜力,例如密码学(破解密码系统)、材料学(模拟分析和材料行为)、人工智能和天气预测等。随着量子计算的不断发展,未来的世界可能会因为量子计算而发生巨大的变革。

量子计算机的发展史

了解完量子计算的基础概念后,我们再来了解量子计算机。

量子计算机总是很神秘地出现在新闻中,因为量子霸权是各国竞争的顶尖科学之一。量子计算机的制造也仅 20 多年历史,但随着时代的进步,量子计算机的使用也逐步的向公众开放。量子计算设备的这一设想最早于 1969 年由美籍以色列物理学家史蒂芬·威斯纳(Stephen J. Wiesner)提出,1981 年理查德·费曼(Richard Phillips Feynman)提出使用量子进行通用计算的想法,为早期的量子计算机雏形奠定了理论基础。1994 年,彼得·肖尔(Peter Shor)提出了著名的肖尔算法,从此让世人理解了量子计算在破解传统加密技术的巨大潜力。从 2000 年后至今天,大型科技企业如谷歌、微软等都在发展量子计算相关的产品和服务。

量子计算机和普通计算机一样,设计制造量子计算机也分硬件和软件两大块。硬件部分有三个核心: 数据面板、控制测量面板和处理器。量子数据面板是量子计算机的” 心脏”,用来储存量子比特(量子计算机用来存储和处理信息的基本单元),以及固定这些量子比特的结构。目前主流方案包括超导量子比特、拓扑量子比特等。IBM 和谷歌公司选择使用超导量子比特的技术路线,其优点是制造简易。拓扑量子比特稳定性更高,但是实现难度大,微软公司选择其技术路线。

量子计算机像一座工厂,其 “心脏”——量子数据面板存储量子比特(Qubit),控制测量面板把数字信号转为波形操控量子比特,处理器负责运算,而软件通过量子电路运行算法,程序员可用 IBM 的 Qiskit、谷歌的 Cirq 或微软的 Q#来编写量子程序。

谷歌 CEO 和量子计算机,图源:NYTimes

量子计算的应用

随着量子算法的演进和量子计算机的 “商业化”,量子科技正逐步融入我们生活的方方面面。

在商业巨头的进入和资本投入的影响下,量子计算在各个细分领域都在发光发热,如医药品研发领域、金融行业里的风险控制模型设计等。传统医药研发方法依赖于经典计算机模拟分子交互,但量子计算机能更精确地模拟化学反应。例如,2021 年 1 月 11 日,谷歌与德国制药公司 Boehringer Ingelheim 合作,使用量子算法模拟分子结构,帮助设计针对心血管疾病的药物,大大缩短了试验的时间周期。在金融业,量子计算优化了风险管理和投资组合。摩根大通银行是全球首批采用 IBM Q System One(首款基于电路的商用量子计算机)进行量子计算探索的金融机构之一,使用 IBM 的 Q System One 量子计算机模拟蒙特卡洛方法,用于评估市场风险和衍生品定价,帮助银行在市场中做出更精准决策。尽管量子计算仍面临质疑和商用规模的挑战,但这些案例证明量子计算已经从实验室走向实际应用的步伐正在加速。

量子计算的威胁

量子计算机的独特优势使其能够在特定的环境下实现指数级加速计算,从而高维度的超越了经典计算机的计算处理速度,因此,量子破解算法对以密码学构建的区块链技术产生了极大的潜在威胁。目前,最主流的区块链架构(如比特币、以太坊等)主要依赖于公钥加密系统(如椭圆曲线数字签名算法 ECDSA)和哈希函数(如 SHA-256)来进行安全加密,而在可预见的未来量子计算将攻破这一安全壁垒。当前,量子计算对区块链安全的威胁主要来自两种最具标志性的量子算法,分别是 1994 年由彼得·肖尔(Peter Shor)提出的 Shor 算法和 1996 年由洛夫·格罗弗(Lov Grover)提出的 Grover 算法。

量子算法之 SHOR 肖尔

Shor(肖尔)算法是美国麻省理工数学教授彼得·肖尔(Peter Williston Shor)提出的一种量子算法,也叫 “量子质因数分解算法”。用通俗的话来说,它可以把类似 RSA 加密中使用的超大整数,快速拆解成两个大质数的乘积。相比传统计算机,量子计算机能在极短时间内完成这个任务,这也是 Shor 算法特别厉害的地方。它的核心思路也很 “聪明”:算法并不是直接去找质因子,而是先快速寻找数字规律(周期),然后再根据规律推算出质因子。

打个白话类比:如果传统计算机拆大数像是在一间巨大的仓库里翻箱找东西,量子计算机就像拥有一群分身,同时尝试每条路径,很快就能找到答案。

早在 2001 年,IBM 就用液态核磁共振量子计算机演示了 Shor 算法的实例。自此,这个算法在密码学领域引起巨大反响,因为它展示了量子计算机潜在的威力:未来可能对传统加密技术和互联网安全带来深远影响。

这意味着,在传统加密系统中,常用于网站 HTTPS/TSL 签名、SSH 密钥和老版的网站证书签名等的椭圆曲线加密(Elliptic Curve Cryptography)和 RSA 等这类基于非对称加密的算法将面临直接威胁。尤其是椭圆曲线加密,该加密技术与我们的日常生活密切相关,如在手机应用 Apps、软件 ID 认证用于进行加密,是现代互联网最主流的加密技术之一。尽管目前的量子计算机还未能破解 2048 位的 RSA 加密(理论还需上千的量子比特),但是随着量子计算技术的成熟,不远的将来可能会突破这一加密安全防线。

量子算法之 Grover 格罗威

在 Shor 算法推出后的 2 年,斯坦福大学的印度裔美国科学家 Lov Kumar Grover,提出并研发了新的量子算法 – 格罗弗 Grover 算法,也称为量子搜索算法。Grover 算法在量子计算中是一个很实用的算法,用于非结构化的数据库的搜索和查询。

如果普通计算机要在一个规模达到 “2 的几十次方” 这么大的数据库里找答案,传统做法基本上就是从头到尾一个个排查,就像在图书馆里一本本翻书,非常耗时。而 Grover 算法 则利用了 “量子叠加” 和 “振幅放大” 的特性,可以在大约 √N 次尝试中找到答案。这个过程叫做 “二次加速”(Quadratic Speedup)。

简单说,如果传统计算机需要运行 10¹² 次(也就是一万亿次),Grover 算法理论上只需要大约 100 万次就够了,效率差距非常明显。

它的核心原理是:首先,把所有可能的答案 “叠加” 起来,让量子比特同时代表 N 种可能状态——一开始,每个答案被选中的概率都是 1/N。然后,算法通过一个叫 “预言机” 的机制,把正确答案做一个 “标记”(相位翻转)。接着通过反复迭代,把正确答案的概率不断放大,而把其他错误答案的概率压低。

可以打个比方:想象一间漆黑的房间里有无数扇门,其中只有一扇门后面有宝藏,传统计算机只能一扇一扇去试,Grover 算法则像是先让所有门 “同时被尝试”,然后每一轮都把正确那扇门的 “亮度” 调高一点,直到它在黑暗中越来越亮,最后一眼就能看出来。当正确答案的概率被放大到接近 100% 时,测量系统,就能高概率得到正确结果。

你可能会问:既然它一开始就同时尝试所有门,为什么不直接告诉我们哪一扇门有宝藏?原因是——当你真正 “看” 结果(测量)时,只能看到一扇门。如果在一开始就去看,因为每扇门的概率都一样,你看到宝藏门的概率就像随机抽签,几乎等于瞎猜。所以 Grover 算法必须一轮一轮地把正确那扇门变得越来越亮。当那扇门在黑暗中已经明显比其他门亮得多时,再去 “看”,你就几乎一定会看到正确答案。也就是说,量子计算机可以同时探索所有可能性,但不能同时展示所有答案——它只能通过 “放大正确答案的概率”,让你在测量时大概率得到正确结果。

Grover 算法也可以运用在密码学里的暴力破解,对破解对称密钥有实质性的威胁。目前业内建议采用 AES-256 (高级加密标准) 位的长度的密钥,因为在量子环境中 128 位的密钥仅能提供 64 位的安全度,为此行业需要更高的安全度。不过,Grover 算法也有局限性:它只能提供平方级加速,也就是虽然比传统计算机快很多,但增速并不是无限的。打个比方:如果你原本要跑 100 公里,Grover 算法可能让你只跑 10 公里就到,但你还是要付出跑步的体力;而量子计算机本身制造和运行成本很高,这就像你要用一台超级昂贵的跑步机去完成这 10 公里的跑步一样。所以在实际应用中,Grover 算法无法无限制地破解所有加密系统,仍然需要结合更长的密钥或其他安全措施才能保证安全。

量子计算对区块链影响分析

区块链设计的核心是基于密码学的基础上搭建出的一套分布式账本,大多区块链协议如比特币使用 ECC (椭圆曲线加密)来进行公钥和私钥生成和数字签名。而基于 ECDSA (Elliptic Curve Digital Signature Algorithm,椭圆曲线数字签名) 的 Secp256k1 ,是比特币及以太坊常使用的特定椭圆曲线的特定参数标准,其特点安全、高效且密钥较短,广泛用于链上的密钥对生成和签名等。

SHA-2(Secure Hash Algorithm 2)加密哈希函数组里的 SHA-256 也是被区块链普遍采用的加密哈希函数。哈希函数可以将任意长度的数据映射为固定长度的数值(哈希值),该算法具有不可逆性,很难反向推导,常用于工作量证明算法和交易验证等。随着量子计算机的迭代,在拥有足够量子比特规模下,计算机通过运行 “量子算法”,可以通过短时间(1 个月)的持续计算,破解椭圆曲线加密等非对称加密算法,区块链的组件会将面对直接的挑战。

不同算法对加密组件的影响,图源:Web3Caff Research 研究员 Bob 自制

除此以外,量子计算机还可能导致 “HNDL 攻击”(Harvest-Now-Decrypt-Later), 即攻击者会从现在开始收集数据,在量子计算能力 “跃迁日” 发起解密攻击。HNDL 是一种监控策略,依赖于长时间的监控并储存目前无法破解的加密数据,在未来量子技术成熟后解密,而这个量子计算的假想 “跃迁日” 期被行业称为 Y2Q 或者 Q 日。面对量子计算的威胁,区块链行业也在积极响应,如 2026 年 1 月,美国知名上市公司 Coinbase,成立独立的量子计算和区块链委员会应对量子计算未来可能对区块链加密安全构成的潜在威胁,研究抗量子解决方案。同年,以太坊生态二层网络 Optimism 也开始引入抗量子算法,以应对未来更大的挑战。

HNDL 解释图,图源:Paloalto Networks

量子计算在数字金融的影响

当然,量子计算的潜在影响不仅限于区块链金融行业,对使用更加广泛的数字化金融行业也带来了影响,比如与人们日常生活相关的银行。从风险安全考虑,银行高度依赖的加密安全设施会最先受到威胁,Shor 算法会快速地破解银行常用的 RSA 加密和椭圆曲线加密,从而使银行用户的信息被破解。而”HNDL 先窃取后解密” 的攻击方式会使当前被泄露的金融数据同样存在未来被量子计算机破解的可能。面对 “量子威胁”,全球顶级的金融企业已开始步入 “后量子时代”。2024 年,美国国家标准与技术研究院 NIST 推出了首批量子安全标准,银行及金融机构也开始逐渐规划迁移至后量子密码学(PQC, Post-Quantum Cryptography)算法,以应对量子时代的到来。

但量子计算机对银行等金融机构带来的并不只有挑战,同时也有积极的一面,量子计算机可以通过加速复杂运算为金融业带来变革。量子计算可以风险建模方面,加速蒙特卡洛模拟(Monte Carlo method),方便银行更加精准且快速的评估风险。近年来,银行业应用量子计算的落地场景逐渐变多,例如,2025 年,汇丰银行与 IBM 的量子计算项目合作,利用量子处理器辅助债券交易预测准确率提升 34%。土耳其 Yapi Kredi 银行与加拿大量子计算公司 D-Wave 合作,通过风控模型快速锁定高风险企业。

量子安全现状

事实上,在人们意识到量子威胁后,近年来后量子密码学 (Post-Quantum Cryptography,简称 PQC)得到了积极的进步。尤其是在 2024 年 NIST(美国国家标准与技术研究院)发布 3 个后量子密码标准后,数据安全相关行业都在紧锣密鼓地进行量子安全迁移。金融银行行业、电子通信等大型平台企业都把抗量子计算的安全措施搬上了日程,计划在未来的几年时间里进行量子算法的升级。

后量子密码学的发展

据 Global Risk Institute(量子威胁时间线报告,基于数十位专家)预测,RSA 加密算法在 8 年后(2034 年)被量子破解的概率约 19–34%(2024/2025 数据),相比前几年,该时间线略有加速。后量子密码学(Post-Quantum Cryptography)就是在人们对 Q 日的日益担忧中应运而生,如今已发展为抗量子研究的基石。

量子计算机能在 1 天内破解 RSA-2048 的预测图,图源: Global Risk Institute

后量子密码学也被称作为 “抗量子密码学” 或 “量子安全密码学”。量子攻击大部分针对公钥算法,后量子密码学的研究方向包括了格密码学容错学习多变量多项式等。这些算法都是为了在未来的量子计算环境下保证隐私数据的安全性。

抗量子的标准化至今已有 10 年的进程,从 2016 年美国国家标准与技术研究院(National Institute of Standards and Technology,简称 NIST)开始启动后量子密码学项目,历经了多轮评估。2024 年 8 月,NIST 正式发布了首批后量子密码学加密标准,其目的只有一个 —— 为了应对在未来量子计算机对现有公钥算法(RSA 和椭圆曲线加密)的量子威胁。这三个后量子密码标准分别为:

  • ML-KEM:用于密钥封装,主要负责 “安全交换钥匙”。简单理解,就是当你访问安全网站(比如 HTTPS)时,双方需要先偷偷约定一把 “加密钥匙”,ML-KEM 就是用来安全传递这把钥匙的工具,特点是加密速度快、效率高;
  • ML-DSA:基于 CRYSTALS-Dilithium 的模块格数字签名算法,用于保证数据在传输过程中没有被篡改,同时确认发送方身份。可以理解为给文件或消息 “盖一个防伪章”,别人可以验证这个章是真的,而且内容没被改过;
  • SLH-DSA:基于无状态哈希的数字签名算法,原名 SPHINCS+。它的安全性更强,属于更加 “稳健” 的方案,但代价是生成签名所需时间更长、体积也更大。可以理解为一种更保险的签名方式,只是签字速度慢一些。

它们之所以被称为 “抗量子算法”,核心原因在于:不再依赖会被 Shor 算法高效破解的数学问题(如大数分解或椭圆曲线离散对数问题),而是建立在目前量子计算机仍难以攻破的数学基础之上。

传统加密算法(如 RSA、ECC)安全性建立在 “大数分解很难” 或 “椭圆曲线反推私钥很难” 这些问题上,但量子计算机可以利用 Shor 算法对其进行指数级加速破解,因此在理论上不再安全。

而 ML-KEM 和 ML-DSA 基于的是 “格密码学”。可以理解为在一个极其复杂、维度极高的数学迷宫中寻找特定解,目前并不存在像 Shor 算法那样可以大幅加速破解格问题的量子算法,因此即便在量子计算环境下,这类问题依然被认为难度极高。

SLH-DSA(原 SPHINCS+)则基于哈希函数构建。量子计算机针对哈希函数最多只能使用 Grover 算法进行平方级加速,而不是指数级加速。这意味着,只要适当增加安全参数(例如使用更长的哈希长度),就可以抵消量子带来的加速优势,因此其安全性更稳健,但代价是签名体积更大、生成速度更慢。

总结来说,这些抗量子算法之所以安全,是因为它们基于目前已知量子计算机无法高效解决的数学难题(格问题或哈希问题),而不是容易被 Shor 算法击破的传统大数分解问题。

基于上述标准,开发者研究了三类主流的抗量子算法技术路线:

  1. 基于格密码(Lattice-based)的技术路线。此类技术路线,综合性能最优,也是最被看好的路线。用非技术的语言解读,其加密机制是通过设计一个高维度的 “格子空间结构”,阻止量子算法进行 “最短线路” 进行计算解密。此类技术路线的优点最为明显,密钥大小适中、可多功能(加密、签名及零知识证明)及安全性高。TLS 传输层安全性协议大多数会选择该技术路线。美国 NIST 规定的标准算法如 ML-KEM (原 Kyber) 密码算法,ML-DSA(原 Crystal-Dilithium)密码算法等都基于此;
  2. 基于哈希密码 (Hash-based)的技术路线。此类技术路线是安全度最高的解决方案。该技术路线完全使用哈希函数作为签名,量子计算仅可以使用暴力盲猜进行解密,而其优势就是安全度高。以太坊创始人 Vitalik Buterin 也在 2026 年 2 月 27 日,公开建议未来该用 “基于哈希” 的签名方案,并通过 EIP-8141 升级增强签名切换能力。由 NIST 标准化的 SLH-DSA 算法正是该路径的代表之一,但其缺点是签名较大且速度慢,不适合作为频繁签名的场景;
  3. 基于编码密码 (Code-based) 的技术路线。该技术路线被美国 NIST 选作为 “备份算法”,具有近近 50 年的历史。该技术的安全性依赖于通信领域常用的纠错码(Error Correction Code) 来隐藏私钥信息。攻击者需要在复杂数据环境下通过验证恢复原始信息,计算难度极高。此类问题无论是普通计算还是量子计算都非常困难,Shor 算法对此类 “编码问题” 无效且 Grover 算法对其影响也有限。目前被用作 “密钥封装算法 “的备选方案,可以避免 “基于格密码学” 中可能出现的漏洞。但是其缺点是公钥通常比较大,高达几万甚至几十万字节,使用场景受到限制。

除了以上三大主流技术路线,也有其他小众路线对应不同使用场景,如基于多变量的密码超奇异同源密钥交换(已被攻破)等。基于多变量的密码技术路线常用于在区块链快速生成和验证签名中,其优势是验证速度快,该方案更适合签名而不是加密。超奇异同源密钥交换之前常用在 SSL 协议中,用于建立量子安全的会话密钥。但在 2022 年被破解,所以该技术路线已经被美国 NIST 从标准中除名。

总的来说,后量子密码学的核心就是运用新的数学保护机制来替换未来会被量子计算破解的 “旧派数学保护机制”,从而保护数据隐私的安全性。因此,在金融行业此类高度依赖数据加密的行业,后量子密码学的部署迁移尤为重要。如今世界顶级的科技公司(谷歌、微软、亚马逊等)电脑浏览器、操作系统都在逐步集成这些算法。因此普通用户也不必过度的焦虑,因为大的平台型企业已经开始规划迁移量子安全算法。

区块链行业的抗量子进展

对于高度依赖密码学安全性的区块链行业而言,量子计算的潜在威胁并非近期才被关注,而是早在多年前就开始进行前瞻性研究和技术储备。目前行业头部机构及核心从业者形成的一个基本 “共识” 是:量子计算的威胁是一个可以工程化解决的问题,而不是无法应对的系统性风险。

因此,虽然 “原生抗量子区块链” 尚未成为主流方向,但随着治理机制的逐步推进,部分主流企业、公链已经开始为迁移至量子安全环境做准备。近期的一系列动向显示,行业正从理论讨论逐步走向部署规划阶段。

例如,全球最大的上市加密公司之一 Coinbase 于 2026 年 1 月成立了独立的量子顾问委员会,邀请美国学界量子计算教授及安全专家参与,预计将发布量子风险评估报告与抗量子迁移路线图。其规划包括升级比特币地址处理机制、强化内部密钥管理系统,并逐步支持后量子签名方案,如基于模块格的数字签名算法(ML-DSA)等。

与此同时,Ethereum Foundation 也组建了专门的抗量子研究团队,并将量子安全列为 2026 年的战略优先事项。这些举措表明,2026 年或将成为区块链进入 “抗量子时代” 的规划起点,量子安全正在从理论议题转向工程实施阶段(下文将具体介绍)。

相比之下,比特币社区采取了更为审慎的路径。其挑战并不仅仅在技术层面,更在治理层面。由于比特币的治理机制高度依赖社区共识,升级周期通常以 “数年” 为单位推进,因此量子安全迁移所面临的主要难题,更多来自决策协调与共识形成,而非纯粹技术实现。

目前,比特币社区主要讨论三类技术路线:

  1. 通过软分叉逐步引入新功能;
  2. 弃用旧地址格式以减少公钥暴露风险;
  3. 集成后量子签名方案。

但在短期内形成统一解决方案仍存在难度。

最新受到关注的提案是 BIP-360(又称 Pay-to-Tapscript-Hash,P2TSH)。该提案最早提出于 2024 年,并在 2025 年底进行了重要更新,目前仍处于草案阶段,但讨论已具规模。其核心思路是借鉴 2021 年 Taproot 升级的输出机制,删除 Key Path Spend(公钥路径花费),减少早期地址格式中公钥在链上暴露的风险,从而为未来集成抗量子签名算法预留空间。

不过,社区内部仍存在另一种声音:认为量子威胁尚处于早期阶段,距离现实攻击还有较长时间,因此是否需要立即进行大规模升级,仍存在争议。

也就是说,区块链行业并非被动等待量子冲击,而是在不同治理节奏与风险认知框架下,逐步推进抗量子转型。真正的挑战不只是技术实现,而是如何在开放网络中达成跨社区、跨利益结构的升级共识。

尽管目前看来,比特币还并未受到实际的量子攻击和安全威胁,但是有少部分的比特币是处于量子风险中的。在美国新泽西的金融公司 Coinshares 表示,那些早期采用 Pay-To-Public-Key (P2PK) 格式的公钥地址最容易成为量子攻击的目标,约有 160 万的地址(占总量的 8%)会被更容易受到威胁。而大概率造成市场波动的数量约 10000 比特币。

受到量子威胁的比特币数量统计,图源:Coinshare

考虑到区块链网络的升级周期较长的问题,在比特币社区未对抗量子正式升级之前,开发者社区也正积极地尝试创造 “快捷” 的解决方案,如 Project Eleven 团队在 2025 年开发的抗量子密钥生成工具 Yellow Pages, 使比特币的用户可以直接将其比特币链接到抗量子地址,并对其所有权进行证明。

Yellow Pages 的机制较为简洁,产品可以生成后量子签名密钥(支持 NIST 标准),用户签名后会将其地址与后量子密钥关联。当量子威胁时刻来临时,用户可以在证明所有权后将比特币转移至量子安全的地址。除了比特币区块链,Project Eleven 正在与 Solana 及其他主流区块链合作,为后量子时代的基础建设开发系列工具。

与比特币的升级周期相比,以太坊社区会更具前瞻性。2025 年 11 月,以太坊创始人 Vitalik Buterin 在 Devconnect 大会上警告量子计算可能在 2028 年美国大选前拥有足以破解以太坊安全性的算力,Vitalik Buterin 积极督促以太坊社区在 4 年内完成量子安全的系统迁移。2 个月后,2026 年 1 月,以太坊基金将量子安全列为今年顶级战略优先级,并成立专门的后量子团队,出资帮助和开发相关量子安全升级软件。2026 年 2 月,Vitalik Buterin 在 X 上更新了以太坊抗量子路线图,以太坊将通过采用基于哈希码的(Hash-based cryptography,见上文)技术路线替代现在的 BLS 数字签名,用 STARK 做聚合压低开销,提前攻克以太坊的量子弱点。其目标是在一年内,通过 EIP-8141 的升级,彻底解决账户抽象问题并且摆脱 ECDSA 单一签名(易被量子攻击),届时用户可以自由切换签名方案,包括抗量子签名(基于哈希的技术路线)。

此外,以太坊基金会也将投入 200 万美元用于相关研发的激励。以太坊研究员 Justin Drake 也表示,以太坊正从研究阶段过渡到工程实施阶段,包括将举办抗量子开发者会议,发布多客户端的抗量子测试网等。

同时,以太坊的二层网络 Optimism 也于 2026 年 1 月发布了 Superchain / OP Stack 抗量子路线策略,计划在 2036 年前放弃易被攻击的基于 ECDSA 的 EOA(外部钱包),从 AA 账户抽象(Account Abstraction)层面过渡到后量子时代,外部钱包可将其权限委托给智能合约账户。2036 年,OP 主网及其生态将不再接受纯 ECDSA 签名的交易,用户必须通过支持后量子签名的智能合约账户进行链上交互,但用户无需转移资产。作为 L2(二层网络),Optimism 将成为以太坊量子安全的探路者,在之后的几年中,Optimism 会并行支持 ECDSA 和后量子 PQ 签名,动员其生态如 dApp(去中心应用)迁移至智能合约账户,最终淘汰易受到量子攻击的 ECDSA。

在依赖于密码学基础设施的区块链行业,2026 年是抗量子从理论到具体实施的时间节点。以太坊生态的量子迁移更加顺滑且更加有时间规划,比特币社区抗量子虽然还未正式进行升级,但已经出现具有规模讨论范围的提案,且其网络设计上是可升级的。随着更多抗量子提案的涌现,等到量子威胁的时间点来临前,社区可以通过软分叉与社区同步升级算法。同时,在区块链网络成功升级前,用户还可以选择尝试开源工具(如前文提到的 YellowPages) 保证其资产的 “量子安全”。

区块链行业抗量子的准备建议和时间线推演

截止目前,量子计算机技术正在从百位量子比特向千位量子比特进军。2025 年日本富士通(Fujitsu)和理化学研究所 (Riken) 合作开发出了 256 量子比特的超导机,目标是在 2026 年研发出拥有超过 1000 个量子比特的量子计算机。在 2026 年 3 月 25 日,谷歌 Google 将后量子时代时间表更新为 2029 年,并呼吁行业进行安全迁移。 尽管现有的量子比特量级不足以快速地破解传统加密,但随着量子计算机的迭代,量子比特的存储量级会在不久的将来以指数级提高,所以国家与企业间也给出了量子安全迁移的时间线。

国家层面的迁移规划

2022 年,美国发布《Commercial National Security Algorithm Suite 2.0》(CNSA 2.0),明确国家安全系统向后量子密码迁移的路线与标准。该框架旨在为国家安全系统和敏感信息提供长期防护,以应对未来量子计算带来的密码破解风险。

2025 年 3 月,英国国家网络安全中心发布抗量子密码迁移时间表,计划:

  • 2028 年前完成全面风险评估;
  • 2035 年前完成关键系统的全面迁移。

根据 CNSA 2.0 的安排,美国国家安全局将 2030–2033 年设为关键迁移窗口期。英国与澳大利亚亦将 2035 年视为完成迁移的最终节点。

此外,National Institute of Standards and Technology(NIST)已发布后量子密码标准,并明确要求自 2030 年起,联邦机构和关键基础设施逐步淘汰易受量子攻击的传统算法。欧盟在《Quantum Europe Strategy》中同样提出,大部分关键基础设施需在 2035 年前完成量子安全升级。

整体来看,2025–2035 年正成为全球量子安全迁移的政策窗口期。

企业层面的实质部署

在企业层面,金融、通信与云基础设施行业被认为面临 “Harvest Now, Decrypt Later”(HNDL,即 “现在窃取、未来解密”)攻击的潜在风险——攻击者今天窃取加密数据,待未来量子计算成熟后再进行破解。因此,长期敏感数据(如银行交易记录、身份数据)成为优先防护对象。

2024 年 5 月,全球大型银行 JPMorgan Chase 宣布部署量子安全加密敏捷网络(Q-CAN),以提升其在量子时代下的网络加密弹性。

在通信领域,CDN 与云服务商 Cloudflare 早在 2022 年便开始部署混合后量子 TLS 协议,并在服务器端支持后量子密钥交换机制,为未来互联网全面迁移至后量子加密环境提前铺路。

在手机操作系统中,谷歌最新的 Android17 已经集成了基于 ML-DSA 的后量子数字签名保护技术,且符合 NIST 标准。

目前,大多数关键基础设施企业遵循 NIST 标准,已经从技术验证阶段进入小规模试点与混合部署阶段。

量子威胁和准备时间表, 图源: Paloato Networks

区块链行业的量子安全准备时间线

如果以美国 NIST 和欧盟的量子安全迁移时间规定作为参考,量子迁移的截止日期规定在 2035 年,但是根据 2026 年谷歌最新的量子威胁评估,量子威胁已经大幅提前,谷歌官方给出新的时间表是 2029 年,说明相关行业需要完成 “量子安全迁移” 的时间仅有 3 年,而区块链必须紧急启动后量子升级。

事实上,不同的区块链生态也的确是基于这一时间截点来部署计划的。作为区块链生态 “最积极” 的抗量子先锋 – 以太坊或将在 2026 年年底完成 EIP-8141 提案的部署,该提案其中就包括了抗量子签名方案。以太坊生态 Optimism 宣布会在 10 年内淘汰 OP 主网和整个 Superchain 上基于 ECDSA 的外部所有账户 (EOA)。比特币社区已于 2026 年 2 月将 BIP360 合并至官方 BIPs 仓库草稿,BTQ Technologies 完成部署了测试网,2026 年 3 月 31 日,比特币杂志发布开发者正在审核抗量子的提案。很明显,2026 年起区块链行业的量子迁移时刻正在加速。

此外,为了能够进一步明确 “跃迁日” 的具体时间点,区块链量子安全基础设施团队 Project Eleven 近期发起了 Q-Day Prize 公开量子密码学挑战赛,并且设计了动态评估模型 Q-Day Clock,用来衡量量子计算对椭圆曲线加密构成实质性威胁的时间窗口。而 Project Eleven 将基于这两者的数据来校准行业对于量子攻击 “Q-Day” 临近程度的认知。从整体上看,在 “跃迁日” 到来之前,整个行业需要面临大致三个准备阶段,分别是:规划与实验、大规模迁移及量子安全阶段。

  • 规划与实验阶段:2026–2027 年左右,区块链企业和公链开发团队完成量子风险的初步评估工作,尝试开发测试网,部署混合加密模型,保护数据的 HNDL 攻击风险;
  • 大规模迁移阶段:2028–2029 年左右,主流链上线后量子密码学可选签名、基础设施交易平台,资产托管机和去中心生态如跨链桥等完成混合加密部署,公链的二层网络可先验证其运行的稳定性;
  • 量子安全阶段:2030–2035 年,主流链、交易平台和相关基础设施弃用或升级被易攻击 ECDSA 算法,采用抗量子算法或其他抗量子解决方案,达成量子安全。2035 年行业从业相关机构达成 NIST 和欧盟的目标,完成量子安全的迁移工作。

结语

2026 年伊始,世界顶尖的区块链企业和团队不约而同地将量子安全提上战略优先级,从行业的基础设施到公链,再至监管都提出了相对明确的量子安全时刻表。

在比特币诞生后的这十几年中,基于密码学的区块链已经孕育出一个庞大的数字金融生态且运行至今。但是在这 17 年的进程中,计算机科学也在飞速发展,量子对区块链的威胁从早期的天方夜谭走向了后量子迁移的时代,无论是传统的银行还是互联网科技行业,其加密基础设施都将面临威胁。

虽然在 2026 年,行业及市场的宏观情况还将面临巨大不确定性,但是目前区块链的加密安全还是能够得以保障且面对后量子时代,也有相对完整的应对方法,甚至于比传统行业更加超前。量子时代终究会到来,尽管媒体常将此刻画得危机四伏,但客观而言,当所谓的 “Q-day” 降临时,其带来的颠覆性算力或将开启一个更伟大的计算纪元,而其背后所蕴含的机遇或许远比挑战更为深远和积极。

参考文献

[1] Quantum Mechanics, wiki

[2] Quantum Computing, wiki

[3] 量子纠缠, wiki

[4] 什么是量子计算,亚马逊 AWS

[5] Shor’s algorithm, wiki

[6] Grover’s algorithm , wiki

[7] 美国 NIST 发布后量子密码标准,中科院战略咨询研究院

[8] Quantum Threat Timeline Report 2024, Global Risk Institute

[9] Harvest Now, Decrypt Later (HNDL): The Quantum-Era Threat, PaloAlto Networks

[10] NIST Role and Activities Relative to the Post Quantum Cryptography White House Memo, NIST

免责声明: 本报告由 Web3Caff Research 编写,所含信息仅供参考,不构成任何预测或投资建议、提议或要约,投资者请勿依赖此类信息购买、出售任何证券、加密货币或采取任何投资策略。报告中使用的术语和表达的观点旨在帮助理解行业动向,促进 Web3 包括区块链行业负责任发展,不应被解释为明确的法律观点或 Web3Caff Research 的观点。报告中的看法仅反映作者截至所述日期的个人意见,与 Web3Caff Research 立场无关,且可能随后续情况而变化。本报告中所含的信息和看法来自 Web3Caff Research 认为可靠的专有和非专有来源,并不一定涵盖所有数据,亦不保证其准确性。因此,Web3Caff Research 不对其准确性和可靠性作任何形式的担保,也不承担以任何其他方式产生的错误和遗漏的责任(包括因疏忽而对任何人产生的责任)。本报告可能含有 “前瞻性” 信息,这类信息可能包括预测和预报,本文并不构成对任何预测的担保。是否依赖本报告所载信息完全由读者自行决定。本报告仅供参考,不构成购买或出售任何证券、加密货币或采取任何投资策略的投资建议、提议或要约,并请您严格遵守所在国家或地区的相关法律法规。

24H热门币种与要闻|Solana生态Drift Protocol遭攻击,损失超2亿美元;特朗普威胁持续打击伊朗能源设施(4月2日)

1、CEX 热门币种

CEX 成交额 Top 10 及 24 小时涨跌幅:

  • BTC: -0.89%
  • ETH: +0.23%
  • SOL: -4.04%
  • XRP: -0.73%
  • BNB: -2.01%
  • DOGE: -1.61%
  • LINK: -0.46%
  • TRX: +0.48%
  • STO: +146.53%
  • ADA: +0.08%

24 小时涨幅榜单(数据来源为 OKX):

  • ONT: +51.47%
  • XPL: +13.73%
  • PHA: +13.07%
  • BLUR: +8.62%
  • ORBS: +8.22%
  • S: +7.83%
  • NMR: +7.72%
  • CATI: +7.57%
  • IOTA: +6.16%
  • POR: +5.65%

24 小时币股涨幅榜单(数据来源为 msx.com):

  • DEFT: 21.63%
  • PL: 13.45%
  • VVPR: 11.23%
  • WDC: 10.61%
  • BKSY: 10.53%
  • MU: 9.82%
  • DXYZ: 9.78%
  • YSS: 9.52%
  • SNDK: 9.47%
  • SOXL: 9.23%

2、链上热门 Meme Top 5(数据来源为 GMGN):

  • ARTEMISII
  • MOON
  • ROCKET
  • GAJAE
  • FML

头条

特朗普威胁打击伊朗能源设施,油价持续拉升,美股指数期货下跌

WTI 原油突破 103 美元/桶,日内涨 4.07%。布伦特原油日内大涨 4 美元,现报 102.86 美元/桶,涨幅 4.06%。消息面上,特朗普表示如果没有达成协议,将打击伊朗的能源设施。

美股指数期货下跌。标普 500 指数期货最新下跌 0.5%。

Solana 生态 Drift Protocol 遭攻击,损失至少 2 亿美元

基于 Solana 的衍生品交易平台 Drift Protocol 发生安全事件,链上数据显示损失至少约 2 亿美元,部分估算接近 2.7 亿美元。

项目方表示已发现异常活动并正在调查,提醒用户暂勿向协议存入资金,并强调“这不是愚人节玩笑”。

此次攻击涉及多个资金池,包括 JLP Delta Neutral、SOL Super Staking 及 BTC Super Staking 等。单笔约 4170 万枚 JLP 代币转移价值约 1.55 亿美元,此外 SOL、USDC、cbBTC 及 wBTC 等资产亦被转出。

根据统计,该事件或成为 Solana 生态中继 Wormhole bridge exploit 之后规模最大的 DeFi 攻击之一。

伊朗重申将封锁霍尔木兹海峡作为反制手段

伊朗最高领袖办公室 4 月 1 日在社交媒体上摘发最高领袖穆杰塔巴·哈梅内伊首次讲话内容,重申继续将封锁霍尔木兹海峡作为反制手段。伊朗最高领袖办公室还摘发讲话内容说,伊朗正研究开辟“其他潜在战线”,认为对手在相关领域“缺乏经验且存在明显弱点”。如战事持续,在综合考量相关因素后,“将启动这些战线”。

行业要闻

韩国加密货币交易所 Bithumb 将 IPO 推迟至 2028 年之后

Bithumb 一位高管表示将”专注于在 2027 年前为上市做准备”。CFO Jeong Sang-gyun 在公司年度股东大会上表示,Bithumb 在与 Samjong KPMG 签订 IPO 咨询合同后,正在”加强会计政策和内部控制”。此前 Bithumb 原计划于 2025 年上市。

股东大会上,CEO Lee Jae-won 获连任两年。在其任期内,Bithumb 曾因涉嫌违反反洗钱规定被韩国监管机构处以六个月暂停运营及 2400 万美元罚款。

此外,韩国另一大交易所 Upbit 的运营商 Dunamu 也计划在与 Naver Financial 完成换股后进行 IPO,预计在 9 月进行。

Paradigm 正在开发预测市场交易终端并探索创建预测市场指数

预测市场 Kalshi 主要投资方 Paradigm 正在开发自己的预测市场交易终端,Paradigm 合伙人 Arjun Balaji 负责领导这项计划,该计划将面向专业交易员和做市商,目前 Paradigm 官方发言人拒绝就此事发表置评。此外,消息人士称,Paradigm 还在考虑,除了开发交易终端外是否会在预测市场领域设立内部做市部门。此外,Paradigm 还在与研究人员合作探索创建预测市场指数的可行性。这将把多个预测市场打包成一个可交易的平台,就像标普 500 指数将 500 家公司的股票组合成一个指数一样。

项目要闻

比特币矿企 Riot Platforms 疑似于 2 小时前出售 500 枚 BTC

据 Lookonchain 监测,比特币矿企 Riot Platforms 疑似于 2 小时前出售 500 枚 BTC,价值约合 3413 万美元。

SpaceX 有望 6 月上市,估值或超 1.75 万亿美元

知情人士透露,SpaceX 已秘密提交 IPO 申请,离有史以来最大规模 IPO 更近一步。知情人士称,SpaceX 公司已向美国证券交易委员会(SEC)提交了 IPO 注册草案,有望在 6 月上市,成为可能的三大超级 IPO 中的首家,领先于 OpenAI 和 Anthropic。知情人士透露,SpaceX 在 IPO 中可能寻求超过 1.75 万亿美元的估值,该公司此前收购了马斯克的人工智能初创公司 xAI,使合并后的实体估值达到 1.25 万亿美元。上市细节,包括待售股票数量及价格区间,预计将在后续文件中披露。SpaceX 此次上市筹资规模可能高达 750 亿美元,远超目前记录保持者沙特阿美 2019 年的 290 亿美元。知情人士称,包括美国银行、花旗、高盛、摩根大通和摩根士丹利在内的银行将担任此次 IPO 的主要承销商。

投融资

Kulipa 完成 620 万美元种子轮融资,Flourish Ventures 和 1kx 共同领投

稳定币支付卡基础设施服务提供商 Kulipa 宣布完成 620 万美元种子轮融资,Flourish Ventures 和 1kx 共同领投,White Star Capital 和 Fabric Ventures 参投,该公帮助金融科技公司发行白标稳定币支付卡,而无需自行管理卡片运营。据 Kulipa 创始人兼首席执行官 Axel Cateland 透露,本轮融资其实已于去年 12 月完成,采用的是未来股权简单协议(SAFE)融资模式,但他拒绝透露融资流程何时开始、融资分期结构、公司估值以及董事会席位分配等细节。

Cango 宣布获得 6500 万美元战略投资并完成 1000 万美元可转债融资

纽交所上市比特币矿企 Cango 宣布完成两项重要融资交易,其中包括一笔 6500 万美元战略投资,向董事长 Xin Jin 及董事 Chang-Wei Chiu 各自全资控制的两家实体合计发行 49,242,424 股 A 类普通股,交易于 3 月 31 日完成交割,所得款项以 USDT 结算;此外该公司与港交所上市金融服务集团 DL Holdings Group Limited 签署证券购买协议,向其发行本金额为 1000 万美元的可转换票据及最多 370,370 股 A 类普通股的认股权证,行权价为每股 2.70 美元。

监管动向

美国财政部发布 GENIUS 法案首个实施规则草案,征求公众意见

美国财政部就稳定币监管法案《GENIUS Act》发布首份规则制定提案(NPRM),标志着该法案进入具体落地阶段。

此次提案重点围绕“小型稳定币发行方”的监管路径,拟制定判断标准,以评估州级监管体系是否与联邦框架“实质等同”。根据法案,发行规模低于 100 亿美元的机构可选择接受州监管,但前提是其监管制度符合联邦标准。

财政部表示,该提案旨在明确州与联邦之间的监管边界,并为稳定币行业提供更清晰的合规路径。

公众将有 60 天时间对该规则草案提交意见。与此同时,包括 FDIC 与 OCC 在内的其他联邦监管机构也在推进相关配套规则,整体稳定币监管框架正逐步成型。

美 SEC 批准 NYSE American 上市多加密资产商品信托期权

美国证券交易委员会(SEC)批准 NYSE American(纽交所美国板)上市多加密货币商品信托期权的规则变更申请,此前仅允许上市单一加密资产商品信托的期权,现在扩展至支持持有多个加密资产的商品信托期权,上市前提条件包括:信托持有的每个加密资产均需单独满足高流动性标准,过去 12 个月平均每日市场价值至少 7 亿美元,且该加密资产的衍生品合约需在与交易平台存在全面监视共享协议。此外信托股份必须符合交易平台对 ETF 期权的初始和持续上市标准,并属于 NMS 股票。

CFTC 明确 5 大执法重点:“严打”预测市场内幕交易与市场操纵

美国商品期货交易委员会(CFTC)执法主管 David I. Miller 在纽约大学法学院演讲中表示,未来执法将聚焦五大重点领域,包括内幕交易、市场操纵、市场滥用、零售欺诈以及反洗钱与 KYC 违规。CFTC 明确指出,预测市场同样适用内幕交易监管,利用未公开重大信息进行交易将被视为违法行为,并将被“积极调查与起诉”。

监管方向上,CFTC 强调将结束“以执法代监管”的模式,转向聚焦欺诈与操纵等核心违法行为。同时拟推出新的合作政策,对主动自查、配合调查并完成整改的机构提供从轻处理甚至豁免路径。此外,CFTC 表示将加强与交易所及司法机构协作,重点打击能源市场操纵及利用 AI 等新技术实施的欺诈行为。

人物声音

Tom Lee:高油价未必冲击美国经济,“危中有机”被低估

以太坊财库公司 Bitmine 董事长 Tom Lee 在 X 平台表示,从美国主要区域经济结构来看,高油价并非对整体经济的绝对利空,德州受益于能源产业,纽约依赖公共交通降低油价敏感度,佛州通勤距离较短,均在一定程度上缓冲油价上行冲击。此外,Lee 强调“危机”本身同时包含“危险与机会”,但多数投资者往往只关注风险而忽视潜在机会。

Exit mobile version