花$2赚$1的AI时代,不做IP的创始人正在出局

2026 年,a16z 做了一件奇怪的事

他们推出了一个8 周的 fellowship 项目——培训的不是工程师,不是产品经理,而是storyteller 和 content creator。培训完之后,这些人直接被派进 a16z 的 portfolio 公司,帮创始人做产品发布和内容传播。

全球最顶尖的 VC,开始系统化地教创始人当 KOL 了。

如果你还觉得”做 IP”是一个可选项,这个信号值得你重新想想。

获客这笔账,算不下去了

先说一个让人不舒服的数字:过去 10 年,to C 产品的获客成本(CAC)涨了 222%。

2025 年,Google Ads 一个付费线索的成本是**$70+**,同比还在涨

SaaS 行业的中位数更离谱——花$2 才能赚回$1的年收入

金融行业一个客户的获取成本超过**$4,000**

不是你投放不够精准,是整个市场都在涨价。隐私法规收紧了精准定位,平台广告位在通胀,竞争对手在抢同一批用户的注意力。

更要命的是,广告停了,流量就归零。 你花了百万投放,获客成本摊下来可能比产品本身还贵。而一旦预算砍掉,之前买来的流量不会留下任何痕迹。

与此同时,有一组完全不同的数据:

  1. 创始人个人内容的有机触达 ROI 是388%——而且会随时间复利
  2. 创始人发的帖子比公司官号多带来33%的 leads
  3. 创始人驱动的交易规模大3.7 倍
  4. 创始人和员工内容的参与度是公司页面的8 倍

同一个市场,两种完全不同的增长逻辑。一种是花钱买量,越买越贵;一种是用人格换信任,越用越值钱。

AI 让产品同质化的速度,快到你来不及反应

2024 年,全球 AI 创业公司从14,000 家暴涨到 22,000 家。每天新增 10-15 个 AI 产品。风险投资翻倍涌入。

听起来很繁荣。但硬币的另一面是:同年美国有966 家创业公司倒闭(Carta 数据),其中大量是 AI wrapper——套了一层壳的 ChatGPT。

产品功能的先发优势窗口,从”年”缩短到了”3-12 个月”。

2024 年 8 月,Google 把 Gemini 1.5 Flash 的输入价格降了 78%,OpenAI 把 GPT-4o降了 50%。底层模型在商品化,上层应用更加同质化。你今天做出来的功能,竞争对手明天就能复制。

这不是 AI 行业的特殊现象。AI 加速了所有to C 产品的同质化——因为 AI 让开发更快、让设计更快、让迭代更快。

当所有人都能在 3 个月内做出一个 80 分的产品时,最后的 20 分差距写在哪里?

消费者在用钱投票:他们选”人”,不只是选”产品”

  • 98% 的消费者认为品牌的真实性对建立信任至关重要
  • 71% 的人表示不信任重度依赖 AI 沟通的品牌
  • 52% 的人一旦嗅到 AI 生成的内容,参与度直接下降
  • 67% 的消费者愿意为价值观一致的创始人品牌多付钱

AI 内容越泛滥,”人味”越稀缺。有人味儿的运营是 AI 这个时代的企业生存法则。

消费者越来越倾向于选择”有一个真实的人站在背后”的品牌

这就是创始人 IP 的底层价值——不是”创始人当网红”那么简单,而是在一个 AI 让一切都变得同质化的时代,创始人本人成了品牌最大的差异化资产。

让我分享几个你一定听过的名字

一, Sam Altman — 一个人撑起整个 AI 叙事

Sam Altman 的 Twitter 粉丝450 万,比 OpenAI 官方账号的 330 万还多。Sora 发布的时候,Altman 发了一条推文问粉丝想用它做什么——1500 条评论、700 万次展示。这不是营销部门策划的 campaign,就是创始人本人发了一条推。2025 年 1 月他发了一句”我们很确定知道如何构建 AGI”——没有产品发布、没有技术论文,一句话就改变了全球 AI 叙事的走向。

OpenAI 的估值从 2023 年$290 亿涨到 2025 年的$3000 亿。Altman 的个人 IP 是这个增长曲线中最大的免费加速器。

二, Aravind Srinivas — 研究员出身,零营销预算做到$210 亿

Perplexity 的 CEO Aravind Srinivas 可能是 2025 年最值得研究的案例。他不是网红出身,就是一个 ML 研究员——之前在 OpenAI、Google Brain、DeepMind 做研究。创业后他做了一件事:自己亲自做所有的产品沟通,从来不委托给营销团队。 在 Twitter 上写研究拆解、解释产品逻辑、直接回应用户反馈。

结果?Perplexity 的估值从 2023 年的**$1.5 亿涨到 2026 年的$212 亿**——133 倍。月查询量7.8 亿次,日均 3000 万。印度用户增长640%——很大程度上是因为 Aravind 作为印度裔创始人在当地的个人影响力。

没有传统市场营销。就是创始人的可信度+产品故事+透明沟通。回头,问你一句,你在你用户社区里面每周多长时间,每天多久呢?

三, David Holz — 零广告,20 个人,$5 亿营收

Midjourney 的创始人 David Holz 更极端。这是零营销预算。团队只有 10-15 个人。2025 年营收$5 亿。用户超 2000 万。

他的策略是什么?定期在 Discord 做”Office Hours”直播——亲自回答用户问题、讨论产品方向、处理版权争议。不做公开发布,所有更新只在 Discord 社区里宣布。用户觉得自己在跟一个”独立研究实验室的理想主义者”一起参与一件事,而不是在用一个公司的产品。这种信任感让 Midjourney 的用户自发在 Twitter 和 Reddit 上传播作品——每个用户都变成了免费的营销渠道。

四,另类案例 Duolingo — 不是创始人 IP,但本质一样

Duolingo 没走创始人 IP 路线,虚拟 IP 也是项目 IP:把品牌变成了一个”人格”。一只绿色猫头鹰在 TikTok 上”发疯”——演算法追踪你、假装死掉、和其他品牌互怼。4 年时间把月活从 3,700 万拉到1.17 亿。不管是创始人本人做 IP,还是品牌人格化——底层逻辑一样:在 AI 让所有产品看起来都差不多的时代,消费者需要一个”活的东西”来建立连接。 这个”活的东西”可以是创始人,也可以是一只会发疯的猫头鹰。

五, 也是最后的经典 Elon Musk — 双刃剑的极致案例

说 Musk 不能只说好的。

160M 粉丝,全球影响力最大的创始人 KOL。Grok 靠他的个人推广+X 平台整合,市场份额从 2025 年初的 1.9%涨到 2026 年的17.8%

但另一面是:Tesla 的品牌价值从 2024 年的**$583 亿跌到 2026 年的$276 亿——下降 53%**。2025 年销量下降 9%。原因?Musk 的政治言论引发了大规模消费者抵制。当然了,Elon 是我心中的神所以他也成功攻克了这个问题已经。我放入在哪仅为了更好提供案例让大家方便理解。

创始人 IP 是放大器,放大的是一切——好的坏的都会放大。

这是一个押注创始人懂得做 IP 的时代

VC 的逻辑很直接:创始人的 IP 能力,决定了产品的市场穿透速度和融资效率。

Weber Shandwick 的研究量化了这个关系:企业高管估计他们公司 44%的市场价值直接归因于 CEO 的声誉。 44%——接近一半。

当 VC 开始系统化地投资创始人的个人品牌时,这件事已经从”nice to have”变成了基础设施

但记住:产品力是 1,IP 是后面的 0

说完这些案例,有一句话必须讲清楚。

很多人说我流量很大产品没人用,那么又回到了你产品是否抗打是否有护城河?而你的流量是为了品牌给用户 NDA 打造还是为了蹭而蹭尽你项目压根不需要的热点或者称之为噪音?

创始人 IP 有一个前提:产品力是 1,IP 是后面的 0。没有 1,再多 0 也是 0。

IP 放大的是产品价值,不能凭空创造价值。先有过硬的产品,IP 才有放大的基础。反过来,有好产品但没有 IP,等于 1 后面没有 0——赢是能赢,但赢得很慢。

AI 时代创始人的新必修课

总结一下核心逻辑链:

获客成本失控 → 传统投放 ROI 持续恶化 → 需要更高效的增长方式

AI 加速产品同质化 → 功能不再是壁垒 → 需要新的差异化来源

消费者要”人味” → AI 内容越泛滥,真实性越稀缺 → 有真人站在背后的品牌胜出

三条线交汇在同一个结论:创始人的 IP,是 AI 时代 to C 产品最高效的增长杠杆,也是最难被复制的壁垒。

如果你还没有动手做自己的 IP,如果你还在纠结”公司那么多事情需要处理,做 IP 太花时间了”——那么请你读完这篇文章之后重新审视一下。

从现在开始,DO IT NOW。

采访10位迪拜打工人:有人被要求签下“生死状”

原创 | Odaily 星球日报(@OdailyChina

作者|jk

2026 年 2 月 28 日,美以联合对伊朗发动军事打击,伊朗随即展开大规模反击。中东的天空瞬间被导弹划破,被击碎的,不只是战场上的军事设施,还有刚在这片土地安顿下来的加密从业者们的生活。迪拜,这座近年来被奉为”Web3应许之地”的城市,迎来了更现实层面的严峻考验。

为此,Odaily星球日报寻访了多位 base 迪拜的加密行业从业人员,询问他们的经历与近况,以及对下个安身之处的计划。

迪拜现状:机场遇袭,酒店起火,金融和房产的反应信号滞后

对于居住在阿联酋的人来说,迪拜已经是某种意义上的战场。

自伊朗发动“真实承诺”报复行动开始,伊朗对迪拜方向发射了两千枚以上的导弹和无人机,导弹和反导系统在迪拜的天空上展开了拉锯战。

地面,迪拜国际机场和迪拜帆船酒店都已经遭到波及,小红书上不乏迪拜国际机场航站楼被无人机碎片击穿、烟尘滚滚、旅客四处奔逃的场景。

迪拜国际机场被击中时紧急疏散。来源:X

迪拜国际机场燃油库附近被击中,来源:BBC

在迪拜当地的华人群中,每天都有人分享“我这里又听到爆炸的声音了”

此前,Odaily星球日报报道过,在迪拜最奢华区域棕榈岛的费尔蒙棕榈酒店遭无人机碎片掉落起火,造成 4 人受伤。(我查了下这家酒店,淡季时最便宜的房间也需要 1500 人民币一晚,旺季则可达三四千。

如果只看新闻,你会觉得迪拜没有哪里是安全的。

局外人的第一反应是,如果情况已经严重至此,那么迪拜最火热的房地产市场是不是都要跌穿地心了?咱是不是都该撤侨了?

房地产市场和金融市场呢?

报复行动开始时,迪拜金融市场房产指数(DFMREI)从约 16,000 点暴跌至 11,500-11,700 点区间,短短数周内跌幅约 30%,住宅交易量也下降了 25%-30%。DFMREI 从 2 月 28 日的约 16,140 点,在 3 月中旬跌至约 11,500 点,跌幅约 30%,创下 2025 年 4 月以来的最低点,并抹去了 2026 年全年累计的涨幅。截至 3 月 31 日,DFMREI 收于 11,721.04 点,基本维持在低位盘整,尚无明显反弹。

迪拜金融市场房产指数,来源:TradingView

但需要注意的是,DFMREI 是追踪迪拜交易所上市的房地产公司股价(如 Emaar、DAMAC 等)的股票指数,而非实际房产交易价格。指数跌 30%并不意味着迪拜的公寓价格跌了 30%; 在实际成交层面,据当地新闻报道,2 月 28 日至 3 月 22 日期间,实际房产成交较往年同期明显减少,平均成交价格约下跌 4%-5%。

金融市场方面,截至 3 月 31 日,迪拜和阿布扎比股市自 2 月 28 日开战以来共蒸发约 1200 亿美元市值,其中迪拜金融市场(DFM)综合指数下跌约 16%,损失约 450 亿美元;阿布扎比 ADX 综合指数下跌约 9%,损失约 750 亿美元。

从市场的反应来看,又似乎没有那么严重。

同时,迪拜国际机场仍在运营,但仅执行缩减后的班次计划;3 月 30 日发生的一次无人机引发的燃油库火灾再度短暂中止了航班,直至当日上午 10 时才有限度地恢复;汉莎、法航、英航等欧洲主要航空公司的迪拜航线暂停令已延伸至 3 月底乃至更晚,部分取消持续到 5 月 31 日。

加密行业熟知的、原定于 2026 年 4 月 29-30 日举行的 Token2049 迪拜峰会,以”区域持续不确定性对安全、国际旅行和运营物流的影响”为由,宣布推迟至 2027 年 4 月。

种种相互冲突的信息纷至沓来,那真实的迪拜到底是什么样子?

迪拜这座城市的未来将何去何从?迪拜的加密行业,是否在遭受不可逆的打击?

迪拜加密从业者群像:有人辞官归故里,有人星夜赶“战场”

“有人辞官归故里,有人星夜赶科场。”当年《儒林外史》的这句话,放在 2026 年极好地形容了迪拜的场景。从 Odaily星球日报收集的加密行业从业者的反应来看,可以大致分为三类。

逃离者:一万个理由,抵不过爸妈的一句担心

Stella 是一位加密货币交易所的数据分析师,公司总部位于迪拜,她已经在迪拜工作一年。今年 2 月,她借春节之机休了年假,赶回了湖南老家同爸妈一起过了一个热热闹闹的新年。

但新年一过,地缘冲突就爆发了。

回程的那天,Stella 在机场等待了 5 个小时,本来定好的航班却一延再延,最终被取消。

“那些天的机票每天都在变,”她告诉 Odaily星球日报记者,“幸好最终公司允许我们所有人远程办公了,包括那些在迪拜的同事,都没有人去办公室了。

她告诉记者,本来还想继续抢票回迪拜,但实在是不好给家里的爸妈交代。Stella 说,爸妈都五十多了,而且经常会看到微信公众号说这儿爆炸那儿空袭,自己实在是不能让他们这么担心。

当年在国外读硕士的时候,碰上新冠疫情,爸妈看着当地的感染数据就整夜整夜睡不着。”发现伊朗的冲突有长期化的趋势之后,Stella 觉得,即便需要顶着时差工作,也不愿意再经历一遍类似的事情了。

Stella 是幸运的。在一家加密基础设施服务商工作的 Rebecca,则是在冲突发生以后抢票回的国。

3 月 6 日,外交部提醒滞留中东的中国公民,利用航班恢复窗口抓紧时间撤离。

冲突发生以后,据 Rebecca 透露,机票价格并没有涨得特别离谱,但是在冲突刚开始的那段时间还是需要抢票的。尤其是在冲突刚开始,有新闻声称“美军靠藏在民用飞机雷达下轰炸伊朗,因此没有被发现”,因此有部分担忧民用航班也会成为潜在目标的人们,从迪拜开车数个小时赶往唯一一个中东没有美军基地的国家阿曼,再辗转回国。

Rebecca 说,那段时间她认识的人都回国了。

“这次真的是,绝大多数中国人都是第一次亲耳听见爆炸,这谁扛得住啊。”

留守者:酋长都没走,我走什么走?

也有相当一部分的留守人员,在采访中表达出了非常乐观的态度。在伊朗袭击后的几天之内,阿联酋的领导人,也就是酋长们就公开在迪拜市中心露面,安抚群众,表达信心。

冲突发生以后,酋长们出现在公众视野。来源:Gulf News

同时,根据 The National 的报道,从数据上来看,阿联酋截止 29 日,死亡 11 人,受伤 178 人,很幸运的是,没有一位中国人。大部分伤者是南亚裔外籍务工人员,少部分为军人。

在一个加密钱包项目工作的 Tiffany 告诉记者,“在迪拜的人,那些公司不远程的,基本上都是该干嘛干嘛,该正常上班还是正常上班。”

根据 crypto.news 的采访,化名为 Jarseed 的交易所员工表示,自己已经离开迪拜前往香港,但“许多交易所雇员已在迪拜买房、安家、送孩子上学,这部分人的粘性远高于可以随时转移的数字游民阶层。”就算公司允许临时性的居家办公,或者允许更长时间的远程,这一部分人已经把根扎在迪拜了。他们又能去哪儿呢?

返程者:你,敢签生死状吗?

“不是我司,但我知道有些公司回迪拜的人要签生死状。” 某位匿名驻迪拜的员工透露。

乍听非常震惊,但这也确实是一部分迪拜打工人的现状。公司作为商业机构,自然没有办法在大势之下保证人身安全,所以部分公司要求员工签署免责协议,也就是他们说的“生死状”。

一部分原因,是有些人确实因为种种原因无法回国;另一方面,因为回国的人太多,当地的业务在某些细分领域出现了一定程度的真空。在这个时候,谁能有魄力站出来吃下这些订单,谁就拥有了在各行各业里弯道超车的机会。

这既是风险,也是机遇。所以,中东见证了一些勇敢的返程者。

Stella 哭笑不得地打开手机给Odaily星球日报展示当地的群聊:“你看在群聊里面,这个人刚回来,大家就一起刷屏‘欢迎 xx 回战区跟大家共克时艰’”

迪拜的位置,找不到替代品

“长期来看,迪拜还会是中东的加密中心吗?”我问了每个人对于这个问题的看法。

来自某 Web3 x AI 项目的创始人 Ethan,直接给我们打开了地图讨论这个问题。

Ethan 认为,迪拜的位置在长期来看找不到替代品。他的逻辑很简单,抛开迪拜,还能去哪里呢?

如果以阿联酋为中心画一个圆,你会发现范围内几乎没有能和迪拜相比的城市

近处唯一同样规模的城市卡塔尔,虽然发达,国家也不缺钱,但同样在打击范围内。以色列虽然发达,但搬到那儿去还怎么和阿拉伯人做生意?而中东的其他城市规模都没有迪拜大,而且也可能会被愈演愈烈的局势波及。

稍远一些的伊斯坦布尔,市场规模不够大,而且英语普及率不够高。再稍远一些的北非,金融和政治稳定程度都远不如迪拜。

再远一些的,如果想做欧盟的生意,那为什么不直接搬去伦敦巴黎法兰克福呢?

所以,盘算一圈下来,Ethan 认为,如果要同时满足类似规模的城市、语言沟通无障碍、加密友好、政策与金融环境稳定这几个条件,迪拜是唯一的选择。

“总不能去印度吧。”

Ethan 告诉我,迪拜一直都是中东商务来往的中心。北非来的农产品在这里卸货,国内来的小型电器在这里集散,在 Ethan 居住的德拉区周边,数十万的印度人、阿拉伯人和非洲人在这里撑起了中东规模最大的贸易市场。

Rebecca 也保持类似观点。她所在的公司是一家国际性大公司,迪拜则是其 MENA(中东北非)大区业务的中心。虽然她暂时在国内远程,但是她告诉我们,公司业务运转很正常,自己也“迟早是要回迪拜的”。

大城市的聚集效应很重要,尤其是加密行业

某审计项目的商务拓展(Business Development)负责人 Oliver 告诉Odaily星球日报,住在迪拜这样的大城市对于团队来说很重要。

他告诉我们,虽然 Web3 大多都是远程办公,但是仅仅依靠线上的联系和跑会对于 BD 来说是远远不够的。他的同事们大多都 base 在如新加坡、纽约一样的热点城市,平时在自己的城市也会经营非常不错的加密小圈子,这对于“混个眼熟”和建立早期的信任来说非常重要。

Oliver 自己是传统金融出身,他认为 BD 和销售的过程“最好还是当面谈”。

从这种角度来说,住在一个有加密氛围的大城市来说很重要。远程办公的数字游民确实可以去尼泊尔一类生活成本便宜的地方住着,但那里又会有几个加密行业的潜在客户呢?

相信阿联酋,更要相信祖国

据 Crypto.news 报道,MegaETH 的联合创始人 Shuyao 表示,“从中长期来看,对迪拜依然非常看好,目前不过是它自己的熊市阶段”。

从事运营岗位的 Tiffany 说,还有一层风险。

由于战争一类的因素属于不可抗力因素,因此在部分工作人员签署的合同当中,公司是可以进行无责裁员的。这时候,如果员工也不想回迪拜的话,那很可能就要和公司分道扬镳了。

所以,有些返程的人也有可能是生活所迫。

不过,她告诉我们,

“我是相信阿联酋的,不会让局势真的变成无法挽回的地步,中国肯定会撤侨的。我也相信我们的国家。”

(文中 Stella、Rebecca、Tiffany、Ethan、Oliver 均为化名。)

愚人节笑话?Drift Protocol被盗超2.8亿美元,或成Solana生态第二大DeFi劫案

原创|Odaily 星球日报(@OdailyChina

作者|Wenser(@wenser 2010

中东局势战火未息,一次规模超 2 亿美元的安全攻击事件,再给加密圈当头一棒。

4 月 1 日的愚人节,Solana 生态头部衍生品协议 Drift Protocol 和所有人开了一个最不像玩笑的“玩笑”:一周前刚刚更新了仅需 2/5 签名的多签且未设置时间锁;一周后,超 2.8 亿美元 JLP 相关资产就横遭被盗。这很难不让人猜测,背后是否存在监守自盗的情况。

最新消息,Drift 官方发文确认遭受主动攻击,并已暂停全平台资金存取操作;更有潜在受影响项目方明确表态:“这不是愚人节玩笑。”

一句看似玩笑话的说明,揭开的却可能是 Solana DeFi 生态遭受的又一次沉重打击。

Drift Protocol 被攻击经过:11 笔转账,金库瞬间被掏空

初步调查显示,此次攻击手段为管理者权限劫持和多签执行漏洞。

慢雾创始人余弦发文表示:“一周前,Drift 迁移至 2/5 且无时间锁(Odaily星球日报 注:即操作可立即执行)的多签(包括 1 个旧钱包地址及 4 个新签名钱包地址),攻击者几小时前接管了管理权限,铸造 CVT 假币、操纵预言机、禁用相关安全机制、卷走池子价值资产。”

链上信息显示,攻击者首先买入 4172 万枚 Jupiter 流动性代币(JLP),价值约 1.556 亿美元,随后将大额 USDC 及其他代币迅速转出,并将资金跨链至以太坊,购入约 19,913 枚 ETH,折合约 4260 万美元。

整个过程涵盖约 11 笔大额交易,包括:

  • 5161 万枚 USDC,价值约 5162 万美元;
  • 12.5 万枚 WSOL,价值约 1045 万美元;
  • 16.4 万枚 cbBTC,价值约 1129 万美元。 
  • 黑客钱包地址:HkGz4KmoZ7Zmk7HN6ndJ31 UJ1qZ2qgwQxgVqQwovpZES。

短短几分钟之内,Drift 国库总资产从 3.09 亿美元骤降至 4100 万美元。 

凌晨 3 点左右,Drift 官方正式宣告遭受攻击,同时宣布与多家安全公司、跨链桥及交易所展开联合应对。

攻击原因:官方尚未定论,管理员私钥泄露或为主因

目前,Drift 官方尚未正式公布此次攻击的主要原因。

安全机构 PeckShield 判断,Drift Protocol 的管理员密钥极有可能已遭泄露或被入侵,攻击者通过获取特权访问权限操控了协议金库。 这一判断将攻击性质定性为权限层面的突破,而非智能合约代码漏洞。

另有社区消息表示,攻击者可能操纵了抵押品参数,将某些流动性较差的资产的价值人为抬高,再以此借出高价值代币,最终完成金库资金盗取。 这一路径与此前的 DeFi 治理攻击模式高度吻合。目前,调查机构并未排除智能合约漏洞或预言机操纵等可能性,调查仍在进行中。 

值得关注的是,攻击者所使用的 Solana 钱包仅在上周以 1 SOL 完成初始充值,且此前曾收到过 Drift 金库约 2.52 美元的小额测试转账,显示攻击者可能已提前潜伏,在正式行动前完成了权限验证。此外,Drift 攻击者关联地址资金来源于 Backpack,或留下 KYC 相关线索。

市场反应:DRIFT 代币暴跌 28%,SOL 短暂承压

Drift 被盗消息传出后,市场随之陷入恐慌,DRIFT、SOL 迅速呈下跌态势。

Drift Protocol 原生代币DRIFT 24 小时跌幅超 38%,目前暂报约 0.042 美元,距离其 2024 年 11 月创下的历史高点 2.60 美元,累计跌幅已超 98%。SOL 价格在消息冲击下也随之下跌,目前已跌破 80 美元,24 小时跌幅接近 5%,目前暂报 78.6 美元。

Phantom 钱包已向尝试访问 Drift 协议的用户主动弹出风险提示;Solana 财库上市公司 Forward Industries 及 DeFi Development Corp 也相继发声,确认其资金未受此次攻击波及。

2026 年 Solana 生态最大 DeFi 攻击

据加密 KOL @lugeweb3 发文统计,受 Drift 被盗事件而产生明确损失或严重影响的项目包括:

  • @piggybank_fi:10.6 万美元资金被盗,团队正注入流动性弥补用户损失。
  • @DeFiCarrot:Boost 和 Turbo 产品不受影响,但整体受漏洞波及,已暂停铸币/兑换功能。
  • @uselulo:传统存款可能受影响(受保护和增强型存款不受影响)。
  • @reflectmoney:USDC+ 和 USDT+ 的所有增发/赎回已冻结。
  • @project0:以 Drift 市场为抵押的借款已暂停。
  • @ranger_finance:rgUSD 充值/提现暂停,Drift 上 1460 万美元 TVL 中有 90 万美元被冻结。
  • @elementaldefi:存入 Drift 的 SOL 和 Lend 资金被冻结(USDC 和 ONYC 资金安全)。
  • @TradeNeutral:所有 Drift 相关金库(JLP、BTC/ETH/SOL 超级质押、Hyper JLP 等,总 TVL 360 万美元)可能受影响,存款/取款暂停。
  • @xplaceapp:存款/取款无法进行,信用模式和借贷功能停用。
  • @GetPyra:资金受影响,所有卡片功能暂停。
  • @ExponentFinance:USDC+ 相关交易暂停。
  • @fusewallet:存款暂停。
  • @perena:稳定币不受影响,但赎回暂停;Neutral Trade 上的 JLP Vault(51.2 万美元 TVL)可能受影响。

已明确声明不受影响的项目:

  • @JupiterExchange
  • @kamino
  • @UnitasLabs
  • @onrefinance
  • @solflare
  • @hylo_so
  • @MarinadeFinance
  • @synatraxyz
  • @solsticefi
  • @defidevcorp
  • @jito_sol
  • @MeteoraAG
  • @sanctumso
  • @wormhole

根据规模估算,此次事件或成为 Solana 生态中继 Wormhole 跨链桥攻击之后规模最大的 DeFi 安全事件之一。 

Drift 事件发生前,其 TVL 约为 5.5 亿美元,此次攻击直接损失高达 2.85 亿美元,损失规模在 2026 年迄今所有 DeFi 安全事件中高居首位。值得一提的是,3 月 DeFi 攻击损失合计约 5200 万美元,涵盖 20 起主要事件而现在,Drift 这一起安全事件就将上半年的损失数字提升至新量级。

毫无疑问,Drift 被盗事件再次向 DeFi 行业敲响了那道老套但永不过时的警钟——代码安全之外,运营安全同样致命,后续若最终确认被盗原因为管理员私钥泄露,这也将再次验证:无论代码审计做得多么完善,人的因素始终是链上安全的最薄弱一环。

最后,Odaily星球日报提醒用户:在 Drift 发布完整调查报告及给出明确解决方案之前,切勿向协议存入资金或进行交互。

从「猜谜游戏」到「临时规则」:加密监管的十年荒诞剧

原文作者:Thejaswini M A

原文编译:Block unicorn

3 月 17 日,美国证券交易委员会(SEC)和商品期货交易委员会(CFTC)向加密货币行业颁布了自 2013 年以来一直期盼的规则手册。我对此感到欣慰,并且正在努力做到这一点。

比特币较 10 月份的高点下跌了 44%。以太坊价格约为 2000 美元,不到七个月前价格的一半。山寨币总市值自峰值以来已蒸发了 4700 亿美元。恐慌与贪婪指数达到 11。这并非是某个糟糕一周的 11,而是满分 100 分中的 11 分。这意味着人们已经不再争论底部在哪里,而是开始抛售剩余的加密货币。

而就在这时,3 月 17 日,美国证券交易委员会(SEC)和商品期货交易委员会(CFTC)发布了一份文件,最终揭晓了你所持有的代币究竟是什么。此前,双方经历了长达十年的诉讼、数百次执法行动以及数十亿美元的法律费用。一些公司甚至选择搬迁到新加坡,而不是继续与加里·根斯勒(Gary Gensler)玩猜谜游戏。而就在以太坊价格跌破 1900 美元的那一周,答案终于揭晓了。

但关键在于,尽管代币经济本身遭受重创,其底层的一切却蓬勃发展。稳定币的流通量已突破 3160 亿美元,链上的现实世界资产(RWA)规模也达到了 265 亿美元,并且还在持续增长。正因如此,摩根士丹利正在构建一家加密信托银行。Meta 放弃了元宇宙项目,但正在将稳定币引入 WhatsApp。Stripe 正在处理价值 4000 亿美元的稳定币交易。纳斯达克正在构建一个代币化的股票交易平台。加密货币正在成为全球金融的支柱,而且大多数情况下,它并不依赖于代币。

加密货币不再仅仅是一种投机性资产类别。3 月 17 日出台的监管政策原本是针对第一代加密货币制定的,但它却是在第二代加密货币时代到来之后才正式实施的。

但这并不意味着它毫无意义。

美国证券交易委员会主席保罗·阿特金斯曾说过:我们不再是『证券和一切委员会』了。「这句话是不是说得有点晚了?

美国监管机构首次对加密货币有了统一的定义。五个类别,每种代币都属于其中一类。接下来我会给出这些定义,请以你从未听说过这些概念的想法来阅读。

数字商品是重头戏。数字商品是一种加密资产,其价值来源于功能完善的加密系统的程序化运行以及供需动态。它的价值不依赖于中央发行机构的管理。如果网络真正去中心化且运行正常,没有任何一家公司支撑它,那么该资产就是商品。此举受美国商品期货交易委员会(CFTC)管辖,而非美国证券交易委员会(SEC)。

包括比特币、以太坊、Solana、XRP、Cardano、Avalanche、Polkadot、Chainlink、狗狗币和柴犬币在内的十六种主流代币被正式认定为数字商品。狗狗币和柴犬币之所以符合这一定义,是因为没有发起人或机构推动其价值增长。它们没有承诺、路线图,也没有团队的持续工作对代币的价值至关重要。正因如此,它们才被视为商品而非证券。判断标准在于,是否有人承诺基于其工作成果带来回报。

数字证券是指代币化的股票、债券和国债。简而言之,这些资产在被放到区块链上之前是证券,之后仍然是证券。美国证券交易委员会(SEC)负责监管这些资产。就这么简单。

数字收藏品是指与特定物品或体验绑定的 NFT。数字工具是指用于访问软件或服务的资产,不期望获得投资回报。稳定币在《GENIUS 法案》框架下拥有其专属类别。

质押、挖矿和空投均已获准。该裁决明确指出,获得挖矿奖励、参与链上质押或接收数字商品空投均不属于证券交易。这消除了自 Gensler 时代以来,权益证明网络面临的最大法律风险之一。将非证券代币进行包装也已获准。

这 16 种已命名的代币都是底层基础设施,背后有着多年的去中心化发展历程。DeFi 协议代币——例如 JUP、POL、METEOR 以及过去两年推出的绝大多数代币——并未被命名,且显然不符合条件。一个功能完善且没有中心化机构监管参与的加密系统门槛很高。大多数活跃开发的协议都达不到这个标准。这种解读本应解决的灰色地带,对于大多数人实际持有的代币而言,依然模糊不清。

价值必须来源于功能完善的系统的程序化运行,而不是来自某人的承诺。这一项测试标准就能将长达十年的模糊不清转化为合规官真正可以着手处理的内容。

这其中另有隐情

该公告并不构成《行政程序法》规定的正式规则制定程序,也不具有法律或正式颁布的法规的约束力。

你最好再读一遍这句话。我们一直等待的这 68 页文件只是一份解释性公告,并非法律或法规,而只是美国证券交易委员会(SEC)和商品期货交易委员会(CFTC)现任主席发布的一份机构立场声明,他们随时可以撤回。

这项解释是美国证券交易委员会(SEC)和商品期货交易委员会(CFTC)的正式机构行为,具有约束力。不过,在没有相关立法的情况下,未来的政府可以对其进行修改。该文件本身保留了各机构完善或扩展其观点的权利。未来一位政治立场不同的 SEC 主席无需国会批准即可推翻该解释。下一届政府甚至不需要新的法律,只需要新的领导层。

阿特金斯很清楚这一点。他在发布当天就表达了这一观点,呼吁国会采取行动,提供更持久的明确性。他将这一解释视为一项过渡措施,等待国会就全面的市场结构立法采取行动。这项立法就是《市场结构透明度法案》(CLARITY Act)。目前,《市场结构透明度法案》正在参议院审议。

《CLARITY 法案》

众议院于 2025 年 7 月以 294 票通过了《CLARITY 法案》。两党合作取得如此高的支持率,表明双方达成了真正的共识。

然后它进入参议院并陷入停滞。

阻碍法案通过的关键在于稳定币的收益率。银行方面认为,允许加密平台向稳定币余额支付利息会引发存款外流。人们会将储蓄账户里的钱取出,存入 USDC 以获得更高的收益。银行业游说团体随即展开游说。参议院银行委员会取消了原定于 2026 年 1 月举行的审议。该法案在接下来的两个月里毫无进展。

3 月 20 日,参议员汤姆·蒂利斯和安吉拉·奥尔索布鲁克斯确认了一项关于稳定币奖励的原则性协议,该协议得到了白宫的支持。协议内容是:禁止稳定币的被动收益;与支付和平台使用挂钩的活动奖励仍然允许。双方都不满意,而妥协通常就是这样产生的。

但收益率协议只是《CLARITY 法案》生效前需要完成的五件事之一。其余四项立法步骤的完成时间正值今年最紧张的时期。

  • 参议院银行委员会审议;以及参议院全体投票(需要 60 票)
  • 与农业委员会的协调
  • 与众议院版本的协调
  • 总统签署

银行委员会的审议工作计划在四月下半月,即复活节休会之后进行。参议员伯尼·莫雷诺警告说,如果该法案在五月之前未能提交参议院全体会议审议,数字资产立法可能在未来几年内都无法取得进展。

此外,伊朗战争也占据了参议院大量的讨论时间。还有特朗普表示希望首先通过的选民身份识别法案。关于去中心化金融(DeFi)的条款仍未解决,参议院民主党人对此表示担忧,认为存在非法金融风险。道德规范条款也尚未敲定,特别是是否应禁止高级政府官员从加密资产中获利——鉴于本届政府持有的加密货币,这个问题显然具有政治敏感性。参议院共和党人目前正在讨论将社区银行放松管制条款作为政治筹码附加到法案中,这将引发一系列全新的谈判。

美国众议院金融服务委员会近期举行了一场题为」代币化与证券的未来:资本市场现代化「的听证会。出席听证会的证人包括美国证券业和金融市场协会(SIFMA)的肯尼斯·本特森(Kenneth Bentsen)、区块链协会的萨默·默辛格(Summer Mersinger)、美国证券交易结算公司(DTCC)的克里斯蒂安·萨贝拉(Christian Sabella)以及纳斯达克的约翰·泽卡(John Zecca)。纳斯达克和纽约证券交易所都在构建代币化的股票交易平台。DTCC 负责当前的结算。如果 DTCC 认可区块链的效率,那么这场争论实际上就结束了。

因此,基础设施的建设是基于一套两年后可能就不存在的规则手册。这就是目前行业面临的困境。各公司正在做出数十亿美元的决策,以构建托管系统、代币化平台和质押基础设施,而所有这些决策都基于一份具有说服力但不具备法律效力的解释性文件。

什么么是永恒的,什么又不是

对于持有上述 16 种代币(例如 ETH、SOL、XRP)的读者而言,由于两位监管机构负责人的表态,这些代币如今已被美国法律正式认定为数字商品。只要这两位负责人或其继任者继续保持这一认定,该分类就将继续有效。

如果《CLARITY 法案》获得通过,它就成为法律。任何未来的主席都无权在没有国会批准的情况下推翻它。所列资产将被永久定义,分类标准也将具有约束力。

如果到五月份还没通过,那么目前的分类体系就只能取决于单一政府部门的意见。目前,16 种已命名的资产暂时安全,但并非所有资产都已命名。大多数去中心化金融(DeFi)、大多数新代币,以及任何无需许可且没有明确发行方的资产,仍然处于灰色地带,而这一问题并未在之前的解释中得到明确解决。

最令人期待的一句话如同是用铅笔写的草稿一般。

需要有人拿起钢笔来正式落实这件事。一切都取决于未来六周参议院的动向。这些规则能否持续足够长的时间,让这一切都变得有意义?

特朗普讲话「没有明确降温信号」,市场「很失望」

原文作者:龙玥

原文来源:华尔街见闻

北京时间4月2日上午,美国总统特朗普就伊朗战事发表全美电视讲话。市场原本押注他会释放降温信号,结果却等来了新的威胁。

特朗普在讲话中宣称对伊朗战事取得”快速、决定性、压倒性胜利”,同时明确表示”未来两到三周内,我们将对他们进行极其猛烈的打击”,并发出最后通牒:”如果没有协议,我们将对伊朗每一座发电厂进行猛烈打击。”霍尔木兹海峡何时重开,他没有给出答案。

油价给出了市场的第一反应:布伦特原油盘中一度突破105美元/桶,日内涨幅达4%。亚太股市全线承压,日经225指数跌幅扩大至1.1%,韩国首尔综指跌幅扩大至2.1%,标普500期货下跌0.6%。

AT Global Markets首席市场分析师Nick Twidale表示,”投资者显然不买账,全球市场今天可能还有更多下行空间。””尽管他说战争即将结束,但那个关键信息——未来几周仍将打击伊朗——对市场来说是极度负面的。”

机构解读:压力策略,而非降温

多家机构在讲话结束后迅速作出判断,核心结论高度一致:这不是市场想要的那种信号。特朗普发言后,市场似乎更关注伊朗战争尚未结束这一观点。

野村证券全球市场研究主管Robert Subbaraman表示,特朗普的演说”并没有像市场所希望的那样,发出局势降温的明确信号”。他指出,外汇市场方面,亚洲货币兑美元可能走弱,若波动过于迅速,各国央行可能加大干预力度;同时,这也可能对国债收益率带来上行压力。彭博美元现货指数讲话后上涨0.2%。

澳大利亚国民银行(NAB)驻悉尼策略师Rodrigo Catril认为,”市场似乎关注的是战争尚未结束这一观点”。他表示,”美国正寻求局势升级,希望以此迫使伊朗达成协议,但这种策略并非没有风险——需要密切注意油价。”

Pepperstone Group研究策略师Dilin Wu则直言,特朗普的演讲”确实令人失望”。她指出,特朗普早前关于从中东抽身的说法,”现在看来更像是为了安抚市场,同时保留施压选项”,”他显然仍然倾向于先施压后缓和局势的策略,而不是简单明了的降温。”

华侨银行也发表类似观点称,特朗普的讲话降低了人们对战争迅速结束的希望,促使市场为短期内局势进一步升级、油价上涨以及美元走强做好准备。

“油价长期高企使得通胀担忧转向增长担忧,这不仅可能开始拖累新西兰元、英镑和瑞典克朗等对风险敏感的能源进口国货币,还可能波及澳元和挪威克朗等对风险敏感的能源出口国货币,”该行外汇策略师Moh Siong Sim称。

“如果美债收益率因增长担忧加剧而回落,日元可能会从表现落后转变为表现优异的货币,”他补充道。

停火细节缺失,没什么新内容

由于讲话缺乏解决核心供应链危机的实质性细节,市场的担忧正在加剧。

彭博资深编辑Derek Wallbank评论称:“如果你过去一周一直在听总统的发言,那么今晚并没有太多新内容。”

他指出,特朗普完全没有提及伊朗目前已实际控制霍尔木兹海峡交通的事实。而这种让伊朗拥有“事实上的否决权”的局面,是许多海湾国家难以接受的。此外,据美国官员透露,第三个美国航母打击群已于周二离开弗吉尼亚州前往中东,这表明军事集结仍在继续。

专栏作家Clara Ferreira Marques表示,特朗普没有提供关于霍尔木兹海峡的新细节或持久解决方案,而是敦促其他国家寻找“迟来的勇气”去解决问题,这种表态“将使原油市场感到不安”。

站在更长期的投资视角,市场正在将“能源中断”计入长期定价。分析师Abhishek Vishnoi则指出,特朗普要求其他国家自行照管霍尔木兹海峡的言论,增加了原油市场持续存在风险溢价的概率。

区块链量子安全万字研报:全景式拆解量子计算威胁论、量子安全现状、准备建议及时间线推演

原文作者Bob,Web3Caff Research 研究员

2026 年伊始,美国最大的区块链上市公司 Coinbase 宣布成立量子咨询委员会以太坊基金会将量子安全升为战略最高优先级,并组建量子安全团队。而美国 NIST(美国国家标准技术研究所) 也给出了量子安全迁移时间节点,种种迹象表明,区块链行业即将迎来巨大的安全挑战。

时间拉近到 2026 年的 3 月 30 日,由谷歌量子 AI 部门的负责人 Ryan Babbush 与以太坊基金及斯坦福大学等相关研究人员发布的论文,彻底敲响了量子末日的钟声,这篇最新的 《保护椭圆曲线加密货币免受量子漏洞攻击:资源估算与缓解措施》表示,在最新的量子资源估算情况下,使用不到 50 万个量子比特,可在几分钟内完成量子攻击,比此前业界估算缩小了 20 倍。相较于之前,谷歌正式把后量子迁移时间表提前至 2029 年,并公开对全行业发出 “最后” 提示。

我们知道,区块链的核心基石是公钥密码学(Public-key Cryptography),近年来量子计算机的算力呈现指数级发展趋势,使得传统的公钥密码学日益受到威胁,媒体通常会给出十分紧迫的量子威胁日期,似乎量子计算机会瞬间摧毁旧的数字世界,但是事实并非如此。面对量子的潜在挑战,区块链行业也在积极地研发量子安全解决方案——例如,比特币社区新推出 BIP-360(Pay to Merkle Root)抗量子提案;以太坊即将到来的抗量子升级 EIP-8141;以太坊二层网络 Optimism 提出的未来 10 年的抗量子路线图等。较于区块链网络升级的复杂性,开发者社区也在打造更 “简易的” 抗量子基础设施,如为比特币用户开发了 “抗量子” 工具 (YellowPages)等,旨在保证其私钥的量子安全性。

当然,随着能够储存量子比特 (Qubit)的量级增加,量子计算机能破解区块链传统密码学的风险的确也在日益加剧。那么,这种威胁的程度到底如何?Web3 行业正在如何应对?未来还有多远实现抗量子?没有 “晦涩” 的物理学概念,本研报将从 “量子” 的最基础概念延伸,分析区块链量子安全的现状,并给出这一 “量子末日钟” 的时间推演表,以全面剖析其对区块链行业构成的系统性风险及当前的应对方案。

目录

  • 量子计算的理论简介
  • 量子计算的原理(叠加、纠缠、干涉)
  • 量子计算机的发展史
  • 量子计算的应用
  • 量子计算的威胁
  • 量子算法之 SHOR 肖尔
  • 量子算法之 Grover 格罗威
  • 量子计算对区块链影响分析
  • 量子计算在数字金融的影响
  • 量子安全现状
  • 后量子密码学的发展
  • 区块链行业的抗量子进展
  • 区块链行业抗量子的准备建议和时间线推演
  • 国家层面的迁移规划
  • 企业层面的实质部署
  • 区块链行业的量子安全准备时间线
  • 结语
  • 要点结构图
  • 参考文献

量子计算的理论简介

量子力学(Quantum mechanics)是量子计算的理论基础,量子力学这一学术理论始于 20 世纪初期,是现代物理学中很重要的组成部分。量子力学这一词原是德语 “Quantenmechanik” ,被一群来自德国、奥地利物理学家在德国的哥廷根大学(University of Göttingen)所创造出。量子力学的出现是在于解释 “经典物理学” 无法解释的系统,“经典物理学” 是对自然界基本规律的早期理解,如力学、电磁学、热力等方面。但是微观世界下,经典物理学的理论就遭遇了局限性,量子力学等现代物理理论便应运而生,与经典力学不同,量子力学以 “概率” 的方式描述物质行为,从而为微观世界提供了全新的理论框架。

用上帝是否掷骰子来形容传统物理和量子物理十分恰当,在一百多年前的人们所处的时代主流科学家们都认为上帝主宰的万物是存在 “确定性” 的,传奇物理学阿尔伯特·爱因斯坦(以下简称爱因斯坦)就曾以 “上帝不会掷骰子” 的说法来质疑量子的随机性。量子学派则抛出上帝不只掷骰子,他有时还把骰子扔到我们看不见的地方去的观点。爱因斯坦作为当时的量子力学不完备论的支持者,认为宇宙是客观存在的,是认同 “物理决定论” 的,即所有现象本质是必然受控的且没有 “真正的随机”。而丹麦物理学家尼尔斯·玻尔(Niels Henrik David Bohr,以下简称玻尔)作为新 “概率论” 量子学派的代表,其认为世界的本质是 “概率的”,并提出了 “互补论”(粒子性与波动性互补,不能同时被精确测量,与不确定性原理相关)。 这场有关量子力学的学术争论从 1925 年开始一直持续了 10 年之久。在后续的几十年时间里,各类的实验开始逐步证明玻尔的观点。尽管爱因斯坦曾经作为量子力学中 “概率论” 的批判者,但他也从侧面推动了量子理论的发展。一百多年后的今天,量子物理已经深入现代科技的方方面面,从半导体电子器件再到医学成像,世人们也后知后觉的接受了世界的底层是量子。

玻尔-爱因斯坦之争, 图源: wikipedia

量子计算是利用量子力学的非传统的规则来计算。用所有人都可以听懂的话来区别传统计算和量子计算:传统计算解决难题的方式类似于一个侦探按照线索一个接着一个的按部就班去解决问题;而量子计算是同时派出很多侦探,同时在多个维度方向调查线索,同时各个侦探的线索互相连通,这样就可以更快的找到问题的答案。

我们都知道传统计算机是二进制 0 或者 1,而量子计算中可以出现同时处于 0 和 1 的 “叠加态”,直到 “测量” 才能被确定。用白话来说,在传统计算机里,每一位信息都只能是 0 或者 1,就像一盏灯的开关:关着是 0,开着是 1。你要么看到灯亮,要么看到灯灭,没有第三种状态。而在量子计算里,这盏灯可以同时半亮半灭(叠加态),直到你去看它的时候,它才会 “决定” 自己是亮还是灭。量子里的叠加态是源于物理的本质,因为我们观察到的自然界就是这么运作的,如电子 Electron(构成物质的基本粒子之一)和光子 Photon(光及所有电磁辐射的基本单位),他们在被测量之前,确实处于多种可能的状态中。

虽然量子世界看起来和我们日常感受到的现实很不一样,但经典实验已经验证了它的存在——这就是著名的 “双缝实验”(Double-slit Experiment)。实验中,科学家让电子或光子通过一个有两条狭缝的屏幕,然后在后面的探测屏幕上记录它们的位置。结果发现,当电子或光子同时通过两条缝时,屏幕上会出现干涉条纹,好像粒子同时走了两条路,还互相 “干扰” 了一下。更奇妙的是,如果你试图去观察它们究竟走了哪条缝,干涉条纹就消失了,屏幕上只剩下两个单独的峰,就像粒子只能走一条路一样。这个实验表明,量子粒子在未被观测时,真的处于叠加态——同时存在多种可能状态。

为了更容易理解,可以把它比作投硬币:在量子世界里,硬币在空中旋转时不是正面或反面,而是正反同时存在的状态。只有当你把它接住看时,它才会 “决定” 是正面还是反面。量子叠加态的原理就是类似这样——在被观测之前,粒子可以同时处于多种可能状态。这也是经典物理无法解释的现象,也正因如此,量子力学被认为是未来跨学科和跨行业最具想象力的突破方向之一。

区块链量子安全1.4万字研报:当 “量子末日” 的钟声敲响,Web3 将如何应对潜在攻击?全景式拆解量子计算威胁论、量子安全现状、准备建议及时间线推演-Web3Caff Research 外捕研究

双缝实验 Double Slit Experiment , 图源: Science Notes

简单来说,量子计算机就是以量子学原理为基础,进行计算的新型计算机。与传统的计算机只能存储和处理比特(Bit:信息的最小单位,只能表示 0 和 1)相比,量子计算机是使用 “量子比特或称为量子位”(Qubit)来存储数据的。由于量子比特可以同时表示多种状态,就是我们上文所描述的 “叠加态”。正因为量子比特可以同时表示多种状态,当拥有多个量子比特时,它们能够组合出指数级增长的可能性。简单说,量子比特数量每增加一个,计算空间就会成倍扩张。也正因此,在某些特定领域,比如破解复杂密码、优化庞大的组合问题、模拟分子结构等方向,量子计算机可能比传统计算机具备巨大的潜在优势。

量子计算的原理(叠加、纠缠、干涉)

想要理解量子计算的运作原理,首先需要理解一套全新的术语体系,这套原理包括 3 个重要的概念:叠加(Superposition)、纠缠(Entanglement)和退相干(Decoherence)。

前文提到,量子计算机使用量子比特或量子位(Qubit)来存储和处理信息。而量子比特是一种特殊的单位,它可以同时表示不仅仅是 0 或 1 的多重状态,这种特性就叫做叠加态(Superposition)。

量子中可添加多个量子态成为另一个有效的量子态,反之也可以将单个量子态表示为 2 个或多个其他不同状态的综合。叠加特性让量子计算机具备并行处理能力,使其能够同时进行数百万个计算操作。举个简单的例子,普通计算机的运算环境下,10 个量子比特一次只能表示 1 种状态(如 0000011010),而量子计算机的 10 个量子比特可以同时表示至多可能的 1024 种状态(2 的 10 次方)。相较于普通计算机一次只能表示单一状态,量子计算机可以一次试探 1000 多种状态。量子比特的 “叠加态” 是量子计算里,最核心的特性。

第二个重要概念是量子纠缠(Entanglement)。简单来说,当两个量子比特(Qubit)“纠缠” 在一起时,无论它们相隔多远,修改其中一个的状态,另一个也会立即发生相应变化。这就是量子力学中最神奇的部分,好像它们之间有一种看不见的神秘联系。这种现象存在于光子(Photon)、电子(Electron)等微小粒子中。当几个粒子相互作用后,它们会形成一个整体系统,就像几个舞伴手拉手一起旋转。如果你推动其中一个舞伴,其他人也会随之动起来。

再换一个直观的生活例子,想象你和远在另一座城市的朋友各拿一只魔法硬币,它们被 “纠缠” 在一起。你把自己的硬币翻成正面,瞬间你朋友的硬币也会变成正面,不管你们相隔多远。量子纠缠正是量子计算机能够实现超强并行计算和信息传输潜力的关键特性之一,也是传统计算机无法做到的神奇现象。

量子纠缠在量子计算和量子通信中极为重要,可以让量子计算机更快地解决复杂难题。如果没有量子纠缠,量子计算机就无法使得量子比特(Qubit)互相协同工作,从而失去量子计算优势。量子纠缠的 “多体态” 特性可以使多个量子比特协同起来,从而通过算法使得计算机进行 “指数级” 加速。

第三个重要概念是量子退相干(Decoherence)。量子退相干(Decoherence)是指量子比特一旦受到外界环境干扰,原本的叠加态和纠缠等量子特性就会逐渐消失——就像一枚正在空中旋转的硬币,被人轻轻碰一下后立刻落地变成正面或反面——因此量子计算机的核心难点之一,就是尽可能延长这种 “旋转状态” 的稳定时间,保证计算能够顺利完成。比如在设备平台上制造量子比特(Qubit)的叠加态时,环境噪声会使得量子比特(Qubit) 发生退相干,通常需要构建极端的物理环境,如极低温、真空等环境。

量子计算的第一个步骤是 “初始化”,初始化的目的是为了将其量子比特(Qubit)的状态从随机态调整为基态(对应能量最低时的状态),确保量子算法在要求的状态中运行。其后通过一系列” 量子门” 操作让它们演化(类似于计算机的逻辑门),最终得到测量结果。但是量子态极其脆弱,外界环境的微小干扰都会破坏叠加和量子纠缠,所以量子计算机需要极其严苛的外部环境支持。

正因如此,量子计算在许多领域都有巨大的潜力,例如密码学(破解密码系统)、材料学(模拟分析和材料行为)、人工智能和天气预测等。随着量子计算的不断发展,未来的世界可能会因为量子计算而发生巨大的变革。

量子计算机的发展史

了解完量子计算的基础概念后,我们再来了解量子计算机。

量子计算机总是很神秘地出现在新闻中,因为量子霸权是各国竞争的顶尖科学之一。量子计算机的制造也仅 20 多年历史,但随着时代的进步,量子计算机的使用也逐步的向公众开放。量子计算设备的这一设想最早于 1969 年由美籍以色列物理学家史蒂芬·威斯纳(Stephen J. Wiesner)提出,1981 年理查德·费曼(Richard Phillips Feynman)提出使用量子进行通用计算的想法,为早期的量子计算机雏形奠定了理论基础。1994 年,彼得·肖尔(Peter Shor)提出了著名的肖尔算法,从此让世人理解了量子计算在破解传统加密技术的巨大潜力。从 2000 年后至今天,大型科技企业如谷歌、微软等都在发展量子计算相关的产品和服务。

量子计算机和普通计算机一样,设计制造量子计算机也分硬件和软件两大块。硬件部分有三个核心: 数据面板、控制测量面板和处理器。量子数据面板是量子计算机的” 心脏”,用来储存量子比特(量子计算机用来存储和处理信息的基本单元),以及固定这些量子比特的结构。目前主流方案包括超导量子比特、拓扑量子比特等。IBM 和谷歌公司选择使用超导量子比特的技术路线,其优点是制造简易。拓扑量子比特稳定性更高,但是实现难度大,微软公司选择其技术路线。

量子计算机像一座工厂,其 “心脏”——量子数据面板存储量子比特(Qubit),控制测量面板把数字信号转为波形操控量子比特,处理器负责运算,而软件通过量子电路运行算法,程序员可用 IBM 的 Qiskit、谷歌的 Cirq 或微软的 Q#来编写量子程序。

谷歌 CEO 和量子计算机,图源:NYTimes

量子计算的应用

随着量子算法的演进和量子计算机的 “商业化”,量子科技正逐步融入我们生活的方方面面。

在商业巨头的进入和资本投入的影响下,量子计算在各个细分领域都在发光发热,如医药品研发领域、金融行业里的风险控制模型设计等。传统医药研发方法依赖于经典计算机模拟分子交互,但量子计算机能更精确地模拟化学反应。例如,2021 年 1 月 11 日,谷歌与德国制药公司 Boehringer Ingelheim 合作,使用量子算法模拟分子结构,帮助设计针对心血管疾病的药物,大大缩短了试验的时间周期。在金融业,量子计算优化了风险管理和投资组合。摩根大通银行是全球首批采用 IBM Q System One(首款基于电路的商用量子计算机)进行量子计算探索的金融机构之一,使用 IBM 的 Q System One 量子计算机模拟蒙特卡洛方法,用于评估市场风险和衍生品定价,帮助银行在市场中做出更精准决策。尽管量子计算仍面临质疑和商用规模的挑战,但这些案例证明量子计算已经从实验室走向实际应用的步伐正在加速。

量子计算的威胁

量子计算机的独特优势使其能够在特定的环境下实现指数级加速计算,从而高维度的超越了经典计算机的计算处理速度,因此,量子破解算法对以密码学构建的区块链技术产生了极大的潜在威胁。目前,最主流的区块链架构(如比特币、以太坊等)主要依赖于公钥加密系统(如椭圆曲线数字签名算法 ECDSA)和哈希函数(如 SHA-256)来进行安全加密,而在可预见的未来量子计算将攻破这一安全壁垒。当前,量子计算对区块链安全的威胁主要来自两种最具标志性的量子算法,分别是 1994 年由彼得·肖尔(Peter Shor)提出的 Shor 算法和 1996 年由洛夫·格罗弗(Lov Grover)提出的 Grover 算法。

量子算法之 SHOR 肖尔

Shor(肖尔)算法是美国麻省理工数学教授彼得·肖尔(Peter Williston Shor)提出的一种量子算法,也叫 “量子质因数分解算法”。用通俗的话来说,它可以把类似 RSA 加密中使用的超大整数,快速拆解成两个大质数的乘积。相比传统计算机,量子计算机能在极短时间内完成这个任务,这也是 Shor 算法特别厉害的地方。它的核心思路也很 “聪明”:算法并不是直接去找质因子,而是先快速寻找数字规律(周期),然后再根据规律推算出质因子。

打个白话类比:如果传统计算机拆大数像是在一间巨大的仓库里翻箱找东西,量子计算机就像拥有一群分身,同时尝试每条路径,很快就能找到答案。

早在 2001 年,IBM 就用液态核磁共振量子计算机演示了 Shor 算法的实例。自此,这个算法在密码学领域引起巨大反响,因为它展示了量子计算机潜在的威力:未来可能对传统加密技术和互联网安全带来深远影响。

这意味着,在传统加密系统中,常用于网站 HTTPS/TSL 签名、SSH 密钥和老版的网站证书签名等的椭圆曲线加密(Elliptic Curve Cryptography)和 RSA 等这类基于非对称加密的算法将面临直接威胁。尤其是椭圆曲线加密,该加密技术与我们的日常生活密切相关,如在手机应用 Apps、软件 ID 认证用于进行加密,是现代互联网最主流的加密技术之一。尽管目前的量子计算机还未能破解 2048 位的 RSA 加密(理论还需上千的量子比特),但是随着量子计算技术的成熟,不远的将来可能会突破这一加密安全防线。

量子算法之 Grover 格罗威

在 Shor 算法推出后的 2 年,斯坦福大学的印度裔美国科学家 Lov Kumar Grover,提出并研发了新的量子算法 – 格罗弗 Grover 算法,也称为量子搜索算法。Grover 算法在量子计算中是一个很实用的算法,用于非结构化的数据库的搜索和查询。

如果普通计算机要在一个规模达到 “2 的几十次方” 这么大的数据库里找答案,传统做法基本上就是从头到尾一个个排查,就像在图书馆里一本本翻书,非常耗时。而 Grover 算法 则利用了 “量子叠加” 和 “振幅放大” 的特性,可以在大约 √N 次尝试中找到答案。这个过程叫做 “二次加速”(Quadratic Speedup)。

简单说,如果传统计算机需要运行 10¹² 次(也就是一万亿次),Grover 算法理论上只需要大约 100 万次就够了,效率差距非常明显。

它的核心原理是:首先,把所有可能的答案 “叠加” 起来,让量子比特同时代表 N 种可能状态——一开始,每个答案被选中的概率都是 1/N。然后,算法通过一个叫 “预言机” 的机制,把正确答案做一个 “标记”(相位翻转)。接着通过反复迭代,把正确答案的概率不断放大,而把其他错误答案的概率压低。

可以打个比方:想象一间漆黑的房间里有无数扇门,其中只有一扇门后面有宝藏,传统计算机只能一扇一扇去试,Grover 算法则像是先让所有门 “同时被尝试”,然后每一轮都把正确那扇门的 “亮度” 调高一点,直到它在黑暗中越来越亮,最后一眼就能看出来。当正确答案的概率被放大到接近 100% 时,测量系统,就能高概率得到正确结果。

你可能会问:既然它一开始就同时尝试所有门,为什么不直接告诉我们哪一扇门有宝藏?原因是——当你真正 “看” 结果(测量)时,只能看到一扇门。如果在一开始就去看,因为每扇门的概率都一样,你看到宝藏门的概率就像随机抽签,几乎等于瞎猜。所以 Grover 算法必须一轮一轮地把正确那扇门变得越来越亮。当那扇门在黑暗中已经明显比其他门亮得多时,再去 “看”,你就几乎一定会看到正确答案。也就是说,量子计算机可以同时探索所有可能性,但不能同时展示所有答案——它只能通过 “放大正确答案的概率”,让你在测量时大概率得到正确结果。

Grover 算法也可以运用在密码学里的暴力破解,对破解对称密钥有实质性的威胁。目前业内建议采用 AES-256 (高级加密标准) 位的长度的密钥,因为在量子环境中 128 位的密钥仅能提供 64 位的安全度,为此行业需要更高的安全度。不过,Grover 算法也有局限性:它只能提供平方级加速,也就是虽然比传统计算机快很多,但增速并不是无限的。打个比方:如果你原本要跑 100 公里,Grover 算法可能让你只跑 10 公里就到,但你还是要付出跑步的体力;而量子计算机本身制造和运行成本很高,这就像你要用一台超级昂贵的跑步机去完成这 10 公里的跑步一样。所以在实际应用中,Grover 算法无法无限制地破解所有加密系统,仍然需要结合更长的密钥或其他安全措施才能保证安全。

量子计算对区块链影响分析

区块链设计的核心是基于密码学的基础上搭建出的一套分布式账本,大多区块链协议如比特币使用 ECC (椭圆曲线加密)来进行公钥和私钥生成和数字签名。而基于 ECDSA (Elliptic Curve Digital Signature Algorithm,椭圆曲线数字签名) 的 Secp256k1 ,是比特币及以太坊常使用的特定椭圆曲线的特定参数标准,其特点安全、高效且密钥较短,广泛用于链上的密钥对生成和签名等。

SHA-2(Secure Hash Algorithm 2)加密哈希函数组里的 SHA-256 也是被区块链普遍采用的加密哈希函数。哈希函数可以将任意长度的数据映射为固定长度的数值(哈希值),该算法具有不可逆性,很难反向推导,常用于工作量证明算法和交易验证等。随着量子计算机的迭代,在拥有足够量子比特规模下,计算机通过运行 “量子算法”,可以通过短时间(1 个月)的持续计算,破解椭圆曲线加密等非对称加密算法,区块链的组件会将面对直接的挑战。

不同算法对加密组件的影响,图源:Web3Caff Research 研究员 Bob 自制

除此以外,量子计算机还可能导致 “HNDL 攻击”(Harvest-Now-Decrypt-Later), 即攻击者会从现在开始收集数据,在量子计算能力 “跃迁日” 发起解密攻击。HNDL 是一种监控策略,依赖于长时间的监控并储存目前无法破解的加密数据,在未来量子技术成熟后解密,而这个量子计算的假想 “跃迁日” 期被行业称为 Y2Q 或者 Q 日。面对量子计算的威胁,区块链行业也在积极响应,如 2026 年 1 月,美国知名上市公司 Coinbase,成立独立的量子计算和区块链委员会应对量子计算未来可能对区块链加密安全构成的潜在威胁,研究抗量子解决方案。同年,以太坊生态二层网络 Optimism 也开始引入抗量子算法,以应对未来更大的挑战。

HNDL 解释图,图源:Paloalto Networks

量子计算在数字金融的影响

当然,量子计算的潜在影响不仅限于区块链金融行业,对使用更加广泛的数字化金融行业也带来了影响,比如与人们日常生活相关的银行。从风险安全考虑,银行高度依赖的加密安全设施会最先受到威胁,Shor 算法会快速地破解银行常用的 RSA 加密和椭圆曲线加密,从而使银行用户的信息被破解。而”HNDL 先窃取后解密” 的攻击方式会使当前被泄露的金融数据同样存在未来被量子计算机破解的可能。面对 “量子威胁”,全球顶级的金融企业已开始步入 “后量子时代”。2024 年,美国国家标准与技术研究院 NIST 推出了首批量子安全标准,银行及金融机构也开始逐渐规划迁移至后量子密码学(PQC, Post-Quantum Cryptography)算法,以应对量子时代的到来。

但量子计算机对银行等金融机构带来的并不只有挑战,同时也有积极的一面,量子计算机可以通过加速复杂运算为金融业带来变革。量子计算可以风险建模方面,加速蒙特卡洛模拟(Monte Carlo method),方便银行更加精准且快速的评估风险。近年来,银行业应用量子计算的落地场景逐渐变多,例如,2025 年,汇丰银行与 IBM 的量子计算项目合作,利用量子处理器辅助债券交易预测准确率提升 34%。土耳其 Yapi Kredi 银行与加拿大量子计算公司 D-Wave 合作,通过风控模型快速锁定高风险企业。

量子安全现状

事实上,在人们意识到量子威胁后,近年来后量子密码学 (Post-Quantum Cryptography,简称 PQC)得到了积极的进步。尤其是在 2024 年 NIST(美国国家标准与技术研究院)发布 3 个后量子密码标准后,数据安全相关行业都在紧锣密鼓地进行量子安全迁移。金融银行行业、电子通信等大型平台企业都把抗量子计算的安全措施搬上了日程,计划在未来的几年时间里进行量子算法的升级。

后量子密码学的发展

据 Global Risk Institute(量子威胁时间线报告,基于数十位专家)预测,RSA 加密算法在 8 年后(2034 年)被量子破解的概率约 19–34%(2024/2025 数据),相比前几年,该时间线略有加速。后量子密码学(Post-Quantum Cryptography)就是在人们对 Q 日的日益担忧中应运而生,如今已发展为抗量子研究的基石。

量子计算机能在 1 天内破解 RSA-2048 的预测图,图源: Global Risk Institute

后量子密码学也被称作为 “抗量子密码学” 或 “量子安全密码学”。量子攻击大部分针对公钥算法,后量子密码学的研究方向包括了格密码学容错学习多变量多项式等。这些算法都是为了在未来的量子计算环境下保证隐私数据的安全性。

抗量子的标准化至今已有 10 年的进程,从 2016 年美国国家标准与技术研究院(National Institute of Standards and Technology,简称 NIST)开始启动后量子密码学项目,历经了多轮评估。2024 年 8 月,NIST 正式发布了首批后量子密码学加密标准,其目的只有一个 —— 为了应对在未来量子计算机对现有公钥算法(RSA 和椭圆曲线加密)的量子威胁。这三个后量子密码标准分别为:

  • ML-KEM:用于密钥封装,主要负责 “安全交换钥匙”。简单理解,就是当你访问安全网站(比如 HTTPS)时,双方需要先偷偷约定一把 “加密钥匙”,ML-KEM 就是用来安全传递这把钥匙的工具,特点是加密速度快、效率高;
  • ML-DSA:基于 CRYSTALS-Dilithium 的模块格数字签名算法,用于保证数据在传输过程中没有被篡改,同时确认发送方身份。可以理解为给文件或消息 “盖一个防伪章”,别人可以验证这个章是真的,而且内容没被改过;
  • SLH-DSA:基于无状态哈希的数字签名算法,原名 SPHINCS+。它的安全性更强,属于更加 “稳健” 的方案,但代价是生成签名所需时间更长、体积也更大。可以理解为一种更保险的签名方式,只是签字速度慢一些。

它们之所以被称为 “抗量子算法”,核心原因在于:不再依赖会被 Shor 算法高效破解的数学问题(如大数分解或椭圆曲线离散对数问题),而是建立在目前量子计算机仍难以攻破的数学基础之上。

传统加密算法(如 RSA、ECC)安全性建立在 “大数分解很难” 或 “椭圆曲线反推私钥很难” 这些问题上,但量子计算机可以利用 Shor 算法对其进行指数级加速破解,因此在理论上不再安全。

而 ML-KEM 和 ML-DSA 基于的是 “格密码学”。可以理解为在一个极其复杂、维度极高的数学迷宫中寻找特定解,目前并不存在像 Shor 算法那样可以大幅加速破解格问题的量子算法,因此即便在量子计算环境下,这类问题依然被认为难度极高。

SLH-DSA(原 SPHINCS+)则基于哈希函数构建。量子计算机针对哈希函数最多只能使用 Grover 算法进行平方级加速,而不是指数级加速。这意味着,只要适当增加安全参数(例如使用更长的哈希长度),就可以抵消量子带来的加速优势,因此其安全性更稳健,但代价是签名体积更大、生成速度更慢。

总结来说,这些抗量子算法之所以安全,是因为它们基于目前已知量子计算机无法高效解决的数学难题(格问题或哈希问题),而不是容易被 Shor 算法击破的传统大数分解问题。

基于上述标准,开发者研究了三类主流的抗量子算法技术路线:

  1. 基于格密码(Lattice-based)的技术路线。此类技术路线,综合性能最优,也是最被看好的路线。用非技术的语言解读,其加密机制是通过设计一个高维度的 “格子空间结构”,阻止量子算法进行 “最短线路” 进行计算解密。此类技术路线的优点最为明显,密钥大小适中、可多功能(加密、签名及零知识证明)及安全性高。TLS 传输层安全性协议大多数会选择该技术路线。美国 NIST 规定的标准算法如 ML-KEM (原 Kyber) 密码算法,ML-DSA(原 Crystal-Dilithium)密码算法等都基于此;
  2. 基于哈希密码 (Hash-based)的技术路线。此类技术路线是安全度最高的解决方案。该技术路线完全使用哈希函数作为签名,量子计算仅可以使用暴力盲猜进行解密,而其优势就是安全度高。以太坊创始人 Vitalik Buterin 也在 2026 年 2 月 27 日,公开建议未来该用 “基于哈希” 的签名方案,并通过 EIP-8141 升级增强签名切换能力。由 NIST 标准化的 SLH-DSA 算法正是该路径的代表之一,但其缺点是签名较大且速度慢,不适合作为频繁签名的场景;
  3. 基于编码密码 (Code-based) 的技术路线。该技术路线被美国 NIST 选作为 “备份算法”,具有近近 50 年的历史。该技术的安全性依赖于通信领域常用的纠错码(Error Correction Code) 来隐藏私钥信息。攻击者需要在复杂数据环境下通过验证恢复原始信息,计算难度极高。此类问题无论是普通计算还是量子计算都非常困难,Shor 算法对此类 “编码问题” 无效且 Grover 算法对其影响也有限。目前被用作 “密钥封装算法 “的备选方案,可以避免 “基于格密码学” 中可能出现的漏洞。但是其缺点是公钥通常比较大,高达几万甚至几十万字节,使用场景受到限制。

除了以上三大主流技术路线,也有其他小众路线对应不同使用场景,如基于多变量的密码超奇异同源密钥交换(已被攻破)等。基于多变量的密码技术路线常用于在区块链快速生成和验证签名中,其优势是验证速度快,该方案更适合签名而不是加密。超奇异同源密钥交换之前常用在 SSL 协议中,用于建立量子安全的会话密钥。但在 2022 年被破解,所以该技术路线已经被美国 NIST 从标准中除名。

总的来说,后量子密码学的核心就是运用新的数学保护机制来替换未来会被量子计算破解的 “旧派数学保护机制”,从而保护数据隐私的安全性。因此,在金融行业此类高度依赖数据加密的行业,后量子密码学的部署迁移尤为重要。如今世界顶级的科技公司(谷歌、微软、亚马逊等)电脑浏览器、操作系统都在逐步集成这些算法。因此普通用户也不必过度的焦虑,因为大的平台型企业已经开始规划迁移量子安全算法。

区块链行业的抗量子进展

对于高度依赖密码学安全性的区块链行业而言,量子计算的潜在威胁并非近期才被关注,而是早在多年前就开始进行前瞻性研究和技术储备。目前行业头部机构及核心从业者形成的一个基本 “共识” 是:量子计算的威胁是一个可以工程化解决的问题,而不是无法应对的系统性风险。

因此,虽然 “原生抗量子区块链” 尚未成为主流方向,但随着治理机制的逐步推进,部分主流企业、公链已经开始为迁移至量子安全环境做准备。近期的一系列动向显示,行业正从理论讨论逐步走向部署规划阶段。

例如,全球最大的上市加密公司之一 Coinbase 于 2026 年 1 月成立了独立的量子顾问委员会,邀请美国学界量子计算教授及安全专家参与,预计将发布量子风险评估报告与抗量子迁移路线图。其规划包括升级比特币地址处理机制、强化内部密钥管理系统,并逐步支持后量子签名方案,如基于模块格的数字签名算法(ML-DSA)等。

与此同时,Ethereum Foundation 也组建了专门的抗量子研究团队,并将量子安全列为 2026 年的战略优先事项。这些举措表明,2026 年或将成为区块链进入 “抗量子时代” 的规划起点,量子安全正在从理论议题转向工程实施阶段(下文将具体介绍)。

相比之下,比特币社区采取了更为审慎的路径。其挑战并不仅仅在技术层面,更在治理层面。由于比特币的治理机制高度依赖社区共识,升级周期通常以 “数年” 为单位推进,因此量子安全迁移所面临的主要难题,更多来自决策协调与共识形成,而非纯粹技术实现。

目前,比特币社区主要讨论三类技术路线:

  1. 通过软分叉逐步引入新功能;
  2. 弃用旧地址格式以减少公钥暴露风险;
  3. 集成后量子签名方案。

但在短期内形成统一解决方案仍存在难度。

最新受到关注的提案是 BIP-360(又称 Pay-to-Tapscript-Hash,P2TSH)。该提案最早提出于 2024 年,并在 2025 年底进行了重要更新,目前仍处于草案阶段,但讨论已具规模。其核心思路是借鉴 2021 年 Taproot 升级的输出机制,删除 Key Path Spend(公钥路径花费),减少早期地址格式中公钥在链上暴露的风险,从而为未来集成抗量子签名算法预留空间。

不过,社区内部仍存在另一种声音:认为量子威胁尚处于早期阶段,距离现实攻击还有较长时间,因此是否需要立即进行大规模升级,仍存在争议。

也就是说,区块链行业并非被动等待量子冲击,而是在不同治理节奏与风险认知框架下,逐步推进抗量子转型。真正的挑战不只是技术实现,而是如何在开放网络中达成跨社区、跨利益结构的升级共识。

尽管目前看来,比特币还并未受到实际的量子攻击和安全威胁,但是有少部分的比特币是处于量子风险中的。在美国新泽西的金融公司 Coinshares 表示,那些早期采用 Pay-To-Public-Key (P2PK) 格式的公钥地址最容易成为量子攻击的目标,约有 160 万的地址(占总量的 8%)会被更容易受到威胁。而大概率造成市场波动的数量约 10000 比特币。

受到量子威胁的比特币数量统计,图源:Coinshare

考虑到区块链网络的升级周期较长的问题,在比特币社区未对抗量子正式升级之前,开发者社区也正积极地尝试创造 “快捷” 的解决方案,如 Project Eleven 团队在 2025 年开发的抗量子密钥生成工具 Yellow Pages, 使比特币的用户可以直接将其比特币链接到抗量子地址,并对其所有权进行证明。

Yellow Pages 的机制较为简洁,产品可以生成后量子签名密钥(支持 NIST 标准),用户签名后会将其地址与后量子密钥关联。当量子威胁时刻来临时,用户可以在证明所有权后将比特币转移至量子安全的地址。除了比特币区块链,Project Eleven 正在与 Solana 及其他主流区块链合作,为后量子时代的基础建设开发系列工具。

与比特币的升级周期相比,以太坊社区会更具前瞻性。2025 年 11 月,以太坊创始人 Vitalik Buterin 在 Devconnect 大会上警告量子计算可能在 2028 年美国大选前拥有足以破解以太坊安全性的算力,Vitalik Buterin 积极督促以太坊社区在 4 年内完成量子安全的系统迁移。2 个月后,2026 年 1 月,以太坊基金将量子安全列为今年顶级战略优先级,并成立专门的后量子团队,出资帮助和开发相关量子安全升级软件。2026 年 2 月,Vitalik Buterin 在 X 上更新了以太坊抗量子路线图,以太坊将通过采用基于哈希码的(Hash-based cryptography,见上文)技术路线替代现在的 BLS 数字签名,用 STARK 做聚合压低开销,提前攻克以太坊的量子弱点。其目标是在一年内,通过 EIP-8141 的升级,彻底解决账户抽象问题并且摆脱 ECDSA 单一签名(易被量子攻击),届时用户可以自由切换签名方案,包括抗量子签名(基于哈希的技术路线)。

此外,以太坊基金会也将投入 200 万美元用于相关研发的激励。以太坊研究员 Justin Drake 也表示,以太坊正从研究阶段过渡到工程实施阶段,包括将举办抗量子开发者会议,发布多客户端的抗量子测试网等。

同时,以太坊的二层网络 Optimism 也于 2026 年 1 月发布了 Superchain / OP Stack 抗量子路线策略,计划在 2036 年前放弃易被攻击的基于 ECDSA 的 EOA(外部钱包),从 AA 账户抽象(Account Abstraction)层面过渡到后量子时代,外部钱包可将其权限委托给智能合约账户。2036 年,OP 主网及其生态将不再接受纯 ECDSA 签名的交易,用户必须通过支持后量子签名的智能合约账户进行链上交互,但用户无需转移资产。作为 L2(二层网络),Optimism 将成为以太坊量子安全的探路者,在之后的几年中,Optimism 会并行支持 ECDSA 和后量子 PQ 签名,动员其生态如 dApp(去中心应用)迁移至智能合约账户,最终淘汰易受到量子攻击的 ECDSA。

在依赖于密码学基础设施的区块链行业,2026 年是抗量子从理论到具体实施的时间节点。以太坊生态的量子迁移更加顺滑且更加有时间规划,比特币社区抗量子虽然还未正式进行升级,但已经出现具有规模讨论范围的提案,且其网络设计上是可升级的。随着更多抗量子提案的涌现,等到量子威胁的时间点来临前,社区可以通过软分叉与社区同步升级算法。同时,在区块链网络成功升级前,用户还可以选择尝试开源工具(如前文提到的 YellowPages) 保证其资产的 “量子安全”。

区块链行业抗量子的准备建议和时间线推演

截止目前,量子计算机技术正在从百位量子比特向千位量子比特进军。2025 年日本富士通(Fujitsu)和理化学研究所 (Riken) 合作开发出了 256 量子比特的超导机,目标是在 2026 年研发出拥有超过 1000 个量子比特的量子计算机。在 2026 年 3 月 25 日,谷歌 Google 将后量子时代时间表更新为 2029 年,并呼吁行业进行安全迁移。 尽管现有的量子比特量级不足以快速地破解传统加密,但随着量子计算机的迭代,量子比特的存储量级会在不久的将来以指数级提高,所以国家与企业间也给出了量子安全迁移的时间线。

国家层面的迁移规划

2022 年,美国发布《Commercial National Security Algorithm Suite 2.0》(CNSA 2.0),明确国家安全系统向后量子密码迁移的路线与标准。该框架旨在为国家安全系统和敏感信息提供长期防护,以应对未来量子计算带来的密码破解风险。

2025 年 3 月,英国国家网络安全中心发布抗量子密码迁移时间表,计划:

  • 2028 年前完成全面风险评估;
  • 2035 年前完成关键系统的全面迁移。

根据 CNSA 2.0 的安排,美国国家安全局将 2030–2033 年设为关键迁移窗口期。英国与澳大利亚亦将 2035 年视为完成迁移的最终节点。

此外,National Institute of Standards and Technology(NIST)已发布后量子密码标准,并明确要求自 2030 年起,联邦机构和关键基础设施逐步淘汰易受量子攻击的传统算法。欧盟在《Quantum Europe Strategy》中同样提出,大部分关键基础设施需在 2035 年前完成量子安全升级。

整体来看,2025–2035 年正成为全球量子安全迁移的政策窗口期。

企业层面的实质部署

在企业层面,金融、通信与云基础设施行业被认为面临 “Harvest Now, Decrypt Later”(HNDL,即 “现在窃取、未来解密”)攻击的潜在风险——攻击者今天窃取加密数据,待未来量子计算成熟后再进行破解。因此,长期敏感数据(如银行交易记录、身份数据)成为优先防护对象。

2024 年 5 月,全球大型银行 JPMorgan Chase 宣布部署量子安全加密敏捷网络(Q-CAN),以提升其在量子时代下的网络加密弹性。

在通信领域,CDN 与云服务商 Cloudflare 早在 2022 年便开始部署混合后量子 TLS 协议,并在服务器端支持后量子密钥交换机制,为未来互联网全面迁移至后量子加密环境提前铺路。

在手机操作系统中,谷歌最新的 Android17 已经集成了基于 ML-DSA 的后量子数字签名保护技术,且符合 NIST 标准。

目前,大多数关键基础设施企业遵循 NIST 标准,已经从技术验证阶段进入小规模试点与混合部署阶段。

量子威胁和准备时间表, 图源: Paloato Networks

区块链行业的量子安全准备时间线

如果以美国 NIST 和欧盟的量子安全迁移时间规定作为参考,量子迁移的截止日期规定在 2035 年,但是根据 2026 年谷歌最新的量子威胁评估,量子威胁已经大幅提前,谷歌官方给出新的时间表是 2029 年,说明相关行业需要完成 “量子安全迁移” 的时间仅有 3 年,而区块链必须紧急启动后量子升级。

事实上,不同的区块链生态也的确是基于这一时间截点来部署计划的。作为区块链生态 “最积极” 的抗量子先锋 – 以太坊或将在 2026 年年底完成 EIP-8141 提案的部署,该提案其中就包括了抗量子签名方案。以太坊生态 Optimism 宣布会在 10 年内淘汰 OP 主网和整个 Superchain 上基于 ECDSA 的外部所有账户 (EOA)。比特币社区已于 2026 年 2 月将 BIP360 合并至官方 BIPs 仓库草稿,BTQ Technologies 完成部署了测试网,2026 年 3 月 31 日,比特币杂志发布开发者正在审核抗量子的提案。很明显,2026 年起区块链行业的量子迁移时刻正在加速。

此外,为了能够进一步明确 “跃迁日” 的具体时间点,区块链量子安全基础设施团队 Project Eleven 近期发起了 Q-Day Prize 公开量子密码学挑战赛,并且设计了动态评估模型 Q-Day Clock,用来衡量量子计算对椭圆曲线加密构成实质性威胁的时间窗口。而 Project Eleven 将基于这两者的数据来校准行业对于量子攻击 “Q-Day” 临近程度的认知。从整体上看,在 “跃迁日” 到来之前,整个行业需要面临大致三个准备阶段,分别是:规划与实验、大规模迁移及量子安全阶段。

  • 规划与实验阶段:2026–2027 年左右,区块链企业和公链开发团队完成量子风险的初步评估工作,尝试开发测试网,部署混合加密模型,保护数据的 HNDL 攻击风险;
  • 大规模迁移阶段:2028–2029 年左右,主流链上线后量子密码学可选签名、基础设施交易平台,资产托管机和去中心生态如跨链桥等完成混合加密部署,公链的二层网络可先验证其运行的稳定性;
  • 量子安全阶段:2030–2035 年,主流链、交易平台和相关基础设施弃用或升级被易攻击 ECDSA 算法,采用抗量子算法或其他抗量子解决方案,达成量子安全。2035 年行业从业相关机构达成 NIST 和欧盟的目标,完成量子安全的迁移工作。

结语

2026 年伊始,世界顶尖的区块链企业和团队不约而同地将量子安全提上战略优先级,从行业的基础设施到公链,再至监管都提出了相对明确的量子安全时刻表。

在比特币诞生后的这十几年中,基于密码学的区块链已经孕育出一个庞大的数字金融生态且运行至今。但是在这 17 年的进程中,计算机科学也在飞速发展,量子对区块链的威胁从早期的天方夜谭走向了后量子迁移的时代,无论是传统的银行还是互联网科技行业,其加密基础设施都将面临威胁。

虽然在 2026 年,行业及市场的宏观情况还将面临巨大不确定性,但是目前区块链的加密安全还是能够得以保障且面对后量子时代,也有相对完整的应对方法,甚至于比传统行业更加超前。量子时代终究会到来,尽管媒体常将此刻画得危机四伏,但客观而言,当所谓的 “Q-day” 降临时,其带来的颠覆性算力或将开启一个更伟大的计算纪元,而其背后所蕴含的机遇或许远比挑战更为深远和积极。

参考文献

[1] Quantum Mechanics, wiki

[2] Quantum Computing, wiki

[3] 量子纠缠, wiki

[4] 什么是量子计算,亚马逊 AWS

[5] Shor’s algorithm, wiki

[6] Grover’s algorithm , wiki

[7] 美国 NIST 发布后量子密码标准,中科院战略咨询研究院

[8] Quantum Threat Timeline Report 2024, Global Risk Institute

[9] Harvest Now, Decrypt Later (HNDL): The Quantum-Era Threat, PaloAlto Networks

[10] NIST Role and Activities Relative to the Post Quantum Cryptography White House Memo, NIST

免责声明: 本报告由 Web3Caff Research 编写,所含信息仅供参考,不构成任何预测或投资建议、提议或要约,投资者请勿依赖此类信息购买、出售任何证券、加密货币或采取任何投资策略。报告中使用的术语和表达的观点旨在帮助理解行业动向,促进 Web3 包括区块链行业负责任发展,不应被解释为明确的法律观点或 Web3Caff Research 的观点。报告中的看法仅反映作者截至所述日期的个人意见,与 Web3Caff Research 立场无关,且可能随后续情况而变化。本报告中所含的信息和看法来自 Web3Caff Research 认为可靠的专有和非专有来源,并不一定涵盖所有数据,亦不保证其准确性。因此,Web3Caff Research 不对其准确性和可靠性作任何形式的担保,也不承担以任何其他方式产生的错误和遗漏的责任(包括因疏忽而对任何人产生的责任)。本报告可能含有 “前瞻性” 信息,这类信息可能包括预测和预报,本文并不构成对任何预测的担保。是否依赖本报告所载信息完全由读者自行决定。本报告仅供参考,不构成购买或出售任何证券、加密货币或采取任何投资策略的投资建议、提议或要约,并请您严格遵守所在国家或地区的相关法律法规。

24H热门币种与要闻|Solana生态Drift Protocol遭攻击,损失超2亿美元;特朗普威胁持续打击伊朗能源设施(4月2日)

1、CEX 热门币种

CEX 成交额 Top 10 及 24 小时涨跌幅:

  • BTC: -0.89%
  • ETH: +0.23%
  • SOL: -4.04%
  • XRP: -0.73%
  • BNB: -2.01%
  • DOGE: -1.61%
  • LINK: -0.46%
  • TRX: +0.48%
  • STO: +146.53%
  • ADA: +0.08%

24 小时涨幅榜单(数据来源为 OKX):

  • ONT: +51.47%
  • XPL: +13.73%
  • PHA: +13.07%
  • BLUR: +8.62%
  • ORBS: +8.22%
  • S: +7.83%
  • NMR: +7.72%
  • CATI: +7.57%
  • IOTA: +6.16%
  • POR: +5.65%

24 小时币股涨幅榜单(数据来源为 msx.com):

  • DEFT: 21.63%
  • PL: 13.45%
  • VVPR: 11.23%
  • WDC: 10.61%
  • BKSY: 10.53%
  • MU: 9.82%
  • DXYZ: 9.78%
  • YSS: 9.52%
  • SNDK: 9.47%
  • SOXL: 9.23%

2、链上热门 Meme Top 5(数据来源为 GMGN):

  • ARTEMISII
  • MOON
  • ROCKET
  • GAJAE
  • FML

头条

特朗普威胁打击伊朗能源设施,油价持续拉升,美股指数期货下跌

WTI 原油突破 103 美元/桶,日内涨 4.07%。布伦特原油日内大涨 4 美元,现报 102.86 美元/桶,涨幅 4.06%。消息面上,特朗普表示如果没有达成协议,将打击伊朗的能源设施。

美股指数期货下跌。标普 500 指数期货最新下跌 0.5%。

Solana 生态 Drift Protocol 遭攻击,损失至少 2 亿美元

基于 Solana 的衍生品交易平台 Drift Protocol 发生安全事件,链上数据显示损失至少约 2 亿美元,部分估算接近 2.7 亿美元。

项目方表示已发现异常活动并正在调查,提醒用户暂勿向协议存入资金,并强调“这不是愚人节玩笑”。

此次攻击涉及多个资金池,包括 JLP Delta Neutral、SOL Super Staking 及 BTC Super Staking 等。单笔约 4170 万枚 JLP 代币转移价值约 1.55 亿美元,此外 SOL、USDC、cbBTC 及 wBTC 等资产亦被转出。

根据统计,该事件或成为 Solana 生态中继 Wormhole bridge exploit 之后规模最大的 DeFi 攻击之一。

伊朗重申将封锁霍尔木兹海峡作为反制手段

伊朗最高领袖办公室 4 月 1 日在社交媒体上摘发最高领袖穆杰塔巴·哈梅内伊首次讲话内容,重申继续将封锁霍尔木兹海峡作为反制手段。伊朗最高领袖办公室还摘发讲话内容说,伊朗正研究开辟“其他潜在战线”,认为对手在相关领域“缺乏经验且存在明显弱点”。如战事持续,在综合考量相关因素后,“将启动这些战线”。

行业要闻

韩国加密货币交易所 Bithumb 将 IPO 推迟至 2028 年之后

Bithumb 一位高管表示将”专注于在 2027 年前为上市做准备”。CFO Jeong Sang-gyun 在公司年度股东大会上表示,Bithumb 在与 Samjong KPMG 签订 IPO 咨询合同后,正在”加强会计政策和内部控制”。此前 Bithumb 原计划于 2025 年上市。

股东大会上,CEO Lee Jae-won 获连任两年。在其任期内,Bithumb 曾因涉嫌违反反洗钱规定被韩国监管机构处以六个月暂停运营及 2400 万美元罚款。

此外,韩国另一大交易所 Upbit 的运营商 Dunamu 也计划在与 Naver Financial 完成换股后进行 IPO,预计在 9 月进行。

Paradigm 正在开发预测市场交易终端并探索创建预测市场指数

预测市场 Kalshi 主要投资方 Paradigm 正在开发自己的预测市场交易终端,Paradigm 合伙人 Arjun Balaji 负责领导这项计划,该计划将面向专业交易员和做市商,目前 Paradigm 官方发言人拒绝就此事发表置评。此外,消息人士称,Paradigm 还在考虑,除了开发交易终端外是否会在预测市场领域设立内部做市部门。此外,Paradigm 还在与研究人员合作探索创建预测市场指数的可行性。这将把多个预测市场打包成一个可交易的平台,就像标普 500 指数将 500 家公司的股票组合成一个指数一样。

项目要闻

比特币矿企 Riot Platforms 疑似于 2 小时前出售 500 枚 BTC

据 Lookonchain 监测,比特币矿企 Riot Platforms 疑似于 2 小时前出售 500 枚 BTC,价值约合 3413 万美元。

SpaceX 有望 6 月上市,估值或超 1.75 万亿美元

知情人士透露,SpaceX 已秘密提交 IPO 申请,离有史以来最大规模 IPO 更近一步。知情人士称,SpaceX 公司已向美国证券交易委员会(SEC)提交了 IPO 注册草案,有望在 6 月上市,成为可能的三大超级 IPO 中的首家,领先于 OpenAI 和 Anthropic。知情人士透露,SpaceX 在 IPO 中可能寻求超过 1.75 万亿美元的估值,该公司此前收购了马斯克的人工智能初创公司 xAI,使合并后的实体估值达到 1.25 万亿美元。上市细节,包括待售股票数量及价格区间,预计将在后续文件中披露。SpaceX 此次上市筹资规模可能高达 750 亿美元,远超目前记录保持者沙特阿美 2019 年的 290 亿美元。知情人士称,包括美国银行、花旗、高盛、摩根大通和摩根士丹利在内的银行将担任此次 IPO 的主要承销商。

投融资

Kulipa 完成 620 万美元种子轮融资,Flourish Ventures 和 1kx 共同领投

稳定币支付卡基础设施服务提供商 Kulipa 宣布完成 620 万美元种子轮融资,Flourish Ventures 和 1kx 共同领投,White Star Capital 和 Fabric Ventures 参投,该公帮助金融科技公司发行白标稳定币支付卡,而无需自行管理卡片运营。据 Kulipa 创始人兼首席执行官 Axel Cateland 透露,本轮融资其实已于去年 12 月完成,采用的是未来股权简单协议(SAFE)融资模式,但他拒绝透露融资流程何时开始、融资分期结构、公司估值以及董事会席位分配等细节。

Cango 宣布获得 6500 万美元战略投资并完成 1000 万美元可转债融资

纽交所上市比特币矿企 Cango 宣布完成两项重要融资交易,其中包括一笔 6500 万美元战略投资,向董事长 Xin Jin 及董事 Chang-Wei Chiu 各自全资控制的两家实体合计发行 49,242,424 股 A 类普通股,交易于 3 月 31 日完成交割,所得款项以 USDT 结算;此外该公司与港交所上市金融服务集团 DL Holdings Group Limited 签署证券购买协议,向其发行本金额为 1000 万美元的可转换票据及最多 370,370 股 A 类普通股的认股权证,行权价为每股 2.70 美元。

监管动向

美国财政部发布 GENIUS 法案首个实施规则草案,征求公众意见

美国财政部就稳定币监管法案《GENIUS Act》发布首份规则制定提案(NPRM),标志着该法案进入具体落地阶段。

此次提案重点围绕“小型稳定币发行方”的监管路径,拟制定判断标准,以评估州级监管体系是否与联邦框架“实质等同”。根据法案,发行规模低于 100 亿美元的机构可选择接受州监管,但前提是其监管制度符合联邦标准。

财政部表示,该提案旨在明确州与联邦之间的监管边界,并为稳定币行业提供更清晰的合规路径。

公众将有 60 天时间对该规则草案提交意见。与此同时,包括 FDIC 与 OCC 在内的其他联邦监管机构也在推进相关配套规则,整体稳定币监管框架正逐步成型。

美 SEC 批准 NYSE American 上市多加密资产商品信托期权

美国证券交易委员会(SEC)批准 NYSE American(纽交所美国板)上市多加密货币商品信托期权的规则变更申请,此前仅允许上市单一加密资产商品信托的期权,现在扩展至支持持有多个加密资产的商品信托期权,上市前提条件包括:信托持有的每个加密资产均需单独满足高流动性标准,过去 12 个月平均每日市场价值至少 7 亿美元,且该加密资产的衍生品合约需在与交易平台存在全面监视共享协议。此外信托股份必须符合交易平台对 ETF 期权的初始和持续上市标准,并属于 NMS 股票。

CFTC 明确 5 大执法重点:“严打”预测市场内幕交易与市场操纵

美国商品期货交易委员会(CFTC)执法主管 David I. Miller 在纽约大学法学院演讲中表示,未来执法将聚焦五大重点领域,包括内幕交易、市场操纵、市场滥用、零售欺诈以及反洗钱与 KYC 违规。CFTC 明确指出,预测市场同样适用内幕交易监管,利用未公开重大信息进行交易将被视为违法行为,并将被“积极调查与起诉”。

监管方向上,CFTC 强调将结束“以执法代监管”的模式,转向聚焦欺诈与操纵等核心违法行为。同时拟推出新的合作政策,对主动自查、配合调查并完成整改的机构提供从轻处理甚至豁免路径。此外,CFTC 表示将加强与交易所及司法机构协作,重点打击能源市场操纵及利用 AI 等新技术实施的欺诈行为。

人物声音

Tom Lee:高油价未必冲击美国经济,“危中有机”被低估

以太坊财库公司 Bitmine 董事长 Tom Lee 在 X 平台表示,从美国主要区域经济结构来看,高油价并非对整体经济的绝对利空,德州受益于能源产业,纽约依赖公共交通降低油价敏感度,佛州通勤距离较短,均在一定程度上缓冲油价上行冲击。此外,Lee 强调“危机”本身同时包含“危险与机会”,但多数投资者往往只关注风险而忽视潜在机会。

创新高后的「平台期」:3000 亿美元之后,稳定币在等什么?

稳定币站在 3000 亿美元的历史高点关口,已经有一段时间了。

数字很亮眼,但如果把视角拉近,会发现另一面——过去半年,稳定币的增长开始隐约呈现出某种平台期的轮廓。这并不是说市场失去了想象空间,而是说,支撑过去几年规模扩张的那套逻辑,正在悄悄逼近自己的边界。

这意味着,稳定币需要一个新的故事,不只是新的场景,而是更深层的属性变化:当支付场景不再只是交易,甚至发起者不只是人类,稳定币会扮演什么角色?

一、卡住的天花板:变与不变

稳定币并不是第一次走到这样的关口。

从 USDT 到 USDC,再到后来的各类新型稳定币,过去几轮扩张几乎都伴随着几个熟悉的场景,即更大的市场成交量、更高的 DeFi 活跃度、更强的跨链流动性,以及更广泛的全球转账需求。

表面上看,稳定币的规模增长来自供给端扩张,稳定币并不是第一次走到这样的关口。

而过去几年,这些核心需求几乎全部来自人类行为。无论是交易所的撮合买卖、DeFi 协议中的抵押借贷、跨境转账与套利路径,还是避险资金的短暂停泊,本质上都围绕「交易」这个中心展开,说到底,上一阶段稳定币的增长,本质上是由「人的交易需求」驱动的。

但今天的问题在于,这些需求并没有消失,却越来越接近「可预期的天花板」。毕竟交易所场景依然庞大,但竞争格局已经相对稳定;DeFi 仍然重要,却很难再像早期那样单独创造爆发式增量;跨境支付和套利虽然仍在扩张,但更多像是一个缓慢渗透的过程,而不是能够短期重塑估值想象的新故事。

也正因如此,现在市场对「下一套有增量故事的稳定币体系」的兴趣,正在明显抬头。

目前看,新的增量大致集中在两个方向。

  • 一个是链上收益型稳定币,也就是把稳定币与国债、RWA、协议收益等结构结合起来,通过「持有即有收益」去重新包装其吸引力,类似于这几年市场反复讨论的生息型稳定币路径;
  • 另一个则是最近明显更热的方向,即 AI Agent 的链上业务,以及围绕它展开的稳定币支付与结算需求;

其实相比之下,链上支付与稳定币轨道,更符合这类新需求的特征,因为稳定币天然具备几个传统支付体系很难兼具的条件:全天候运行、全球统一结算、可编程、支持高频微支付、无需复杂中间方逐层授权。

也就是说,稳定币争夺的未必只是今天已经存在的那部分跨境支付存量,更可能是未来一块更大的增量支付市场——尤其是在支付的发起者,不再只是人类的时候。

二、从收益型到 AI 驱动,新增量路径的探索

近期,传统巨头明显正在加码后面这个新方向。

像 Visa Crypto Labs 就推出了首个实验性产品 Visa CLI,尝试让 AI 代理在编写代码和调用服务时,能够安全地完成所需费用支付。如果把这件事放在更大的语境中去看,它的意义并不在多了一个工具,而在于支付的主体,第一次开始从「人」转向「程序」。

因为传统支付体系中,所有交易都隐含一个前提——必须由人来发起。无论是银行卡、电子钱包,还是移动支付,背后都依赖于 KYC、手动授权操作,最后由银行账户体系完成资金划转。

说到底,这套系统的设计,本质上是围绕「人类行为」构建的。

但 AI 并不属于这个体系。

一个 AI Agent 如果要完成任务,它可能需要自动订阅数据服务、按调用次数支付 API 费用、在不同平台之间购买算力资源,甚至根据策略执行自动化交易,对于这类行为而言,每一步都等待人类手动确认,既不现实,也无法适应其高频、即时的运转节奏,而传统银行账户体系也并不是为这种机器之间的原生交互而构建的。

这恰恰是链上支付的优势所在。USDT、USDC 这类稳定币,从某种意义上天生就是为 AI 准备的货币,它们无国界、可编程、能瞬时交割,完美适配 AI 对「高速、低成本、无摩擦」的极致追求,这也意味着稳定币与钱包的结合,也使这类支付第一次具备了真正意义上的可编程性。

由此催生的,是「Agent Wallet」这种新形态——钱包逐渐演变为 AI 的资产接口与执行终端,并在实践中呈现出几种典型模式(延伸阅读《从「群体智慧」到「超级个体」:AI 如何重塑 DAO 与以太坊生态?》):

  • 非托管授权:你可以为你的 AI Agent 创建一个独立的、受限制的子钱包,它可以在你设定的限额内(例如单笔交易不超过 500 USDC)自主交易,而无需你每次手动确认,主密钥永远掌握在你手中,AI 只是你的授权代理;
  • 跨链资产管理:AI 能够实时查询你在 100 多条链上的资产,并根据你设定的策略进行再平衡、质押或套利,你从繁琐的日常监控中解放出来,专注于更高层级的战略决策;
  • 人机协作:这不是完全的撒手不管,而是支持灵活的确认机制——譬如小额自动、大额提醒。AI 负责发现机会、构建交易,你负责最后的按钮,这种模式也能将人类的判断力与 AI 的执行效率完美结合;

三、从「谁发行稳定币」,到「谁组织成网络」

如果说 Visa 的试验代表的是需求侧的变化,那么另一边,由 Stripe 和 Paradigm 支持的区块链项目 Tempo 宣布稳定币主网上线,则更像是供给侧的一次升级。

它的重要性并不只是市场上又多了一个稳定币项目,而是再次提醒大家,行业竞争的重点,早已不只是「谁能发行稳定币」,而是「谁能把稳定币真正组织成一张可运行的网络」。

过去几年,稳定币行业最先解决的是发行问题。

USDT、USDC 等主流稳定币完成了链上美元的规模化供给,让「数字美元」第一次成为一个可被全球使用的资产类别,但在供给逐渐成熟之后,真正稀缺的东西已经不再是稳定币本身,而是连接链上账户、商户收款、企业支付与法币清算网络的能力。

这也解释了为什么,从 Stripe 到 Mastercard,再到 Visa 与 PayPal,传统支付巨头近两年都在围绕稳定币展开密集布局,甚至连原生加密平台也开始反过来渗透 TradFi:

  • 2024 年 10 月,Stripe 以 11 亿美元收购稳定币 API 服务提供商 Bridge,创下当时加密支付领域并购金额新高;
  • 今年 3 月,Mastercard 又以 18 亿美元收购稳定币服务商 BVNK,刷新了这一纪录;
  • 与此同时,Visa 也在继续扩大与 Bridge 的合作,将稳定币关联卡推向更广泛的市场;
  • 再往前看,PayPal 更早一步推出 PYUSD,也已经明确释放出战略信号;
  • 香港市场方面,持牌合规交易所 OSL 去年宣布向稳定币支付与结算基础设施方向转型,今年 1 月完成对 Web3 支付服务商 Banxa 的收购,2 月又上线了符合美国联邦监管、并可在香港合规分销的企业级美元稳定币 USDGO;

总的来看,Crypto 与泛支付行业对稳定币的态度,早已从「观望」转向「卡位」。

这也是为什么,Bridge、BVNK、OSL/USDGO,以及今天像 Tempo 这样试图搭建稳定币网络层的项目,会突然显得如此稀缺,它们最有价值的地方,恰恰在于自己所处的位置:一端连接链上资产与钱包,另一端连接商户、企业、支付服务商和现实世界的清算网络。

行业已经越过了「谁发行稳定币」的初级阶段,进入了「谁能让稳定币真正跑起来」的下半场。

写在最后

稳定币的新高,并不只是一个规模数字的刷新,它也像是一道分水岭。

如果说过去几年,稳定币解决的是「人如何在链上完成支付」,那么接下来,它要面对的问题是:如何把稳定币的影响力网络化、规模化、自动化?

当 AI 可以自主调用钱包,当支付被嵌入程序运行,当稳定币成为全球贸易之间的默认结算货币,稳定币的上限就不再只取决于今天的市场交易量,也不再只取决于跨境支付存量的替代速度,它所对应的,可能是一个更大的新变量。

也正因如此,稳定币下一轮真正值得关注的,不只是供应量会不会继续创新高,而是它能否进一步演化为「全球的结算接口」。

而这,或许才会是稳定币突破新高平台期的真正驱动。

数百万传统交易员,正在涌入加密交易所

长期以来,黄金、石油等大宗商品的定价权一直被伦敦、纽约的传统期货交易所牢牢掌控。但受限于传统开闭市制度,这些市场在突发地缘政治事件面前,往往存在严重的“信息断层”。近期中东局势的剧烈波动,让一个新兴趋势愈发清晰:交易员正批量转向加密货币交易所的永续合约,将其作为对冲风险、捕捉市场波动的首选工具。

加密交易所,精准提前预判大宗商品涨跌

在金融市场,时间既是金钱,更是避险的生命线。中东冲突多爆发于周末或深夜,而此时芝商所(CME)等传统交易所处于休市状态,价格陷入冻结。

100%方向准确率

以 和 PAXG 都属于以黄金为锚定资产的代币化产品,其价格通常与国际金价保持较高联动,常被用作数字资产市场中的黄金配置工具,目前主流加密货币交易所均已上线交易。

Coinglas数据显示,当前XAUT 合约成交额排名前三的交易所分别是:MEXC、Bybit 和 Gate。

其中,MEXC 的成交额最高,达到 27.7 亿美元($2.77B),明显领先其他平台;Bybit 排名第二,成交额为 1.5253 亿美元($152.53M);Gate 排名第三,成交额为 1.1873 亿美元($118.73M)。

PAXG 合约成交额排名前三的交易所分别是:Binance、MEXC 和 WhiteBIT。

其中,Binance 以 2.3312 亿美元($233.12M) 位居第一;MEXC 排名第二,成交额为 1.0144 亿美元($101.44M);WhiteBIT 排名第三,成交额为 7353 万美元($73.53M)。

整体来看,XAUT 合约的成交额更集中在 MEXC,头部优势非常明显;而 PAXG 合约的成交额分布相对更均衡一些,虽然 Binance 领先,但与后续平台之间的差距没有 XAUT 那么夸张。

加密交易所,会和传统交易所 “融为一体” 吗?

秉持加密市场自由开放的核心精神,这些平台为投资者赋予了极大的操作空间。尽管监管层始终对高杠杆保持谨慎态度,但现实场景中,当石油市场遭遇史上最严重冲击时,交易者迫切需要的,是一个能够即时响应的“避风港”或“交易战场”。

客观分析来看:

定价权悄然位移:虽然大宗商品现货交割仍依赖传统渠道,但“情绪定价”与“预期定价”的中心,正逐步向24小时运行的加密平台偏移。

风险预警器新角色:未来,传统交易员或许不再只需紧盯彭博终端,还必须实时监控加密交易所的永续合约深度图——因为那里的每一笔资金波动,都在预演着周一早晨全球市场的行情走向。

值得注意的是,未来的交易所必然是相互融合的发展格局:加密交易所将不再是纯粹针对加密货币的交易场所,而是逐步融合所有交易品种,充分借助自身全天候、高效率、高灵活性的核心优势,实现全品类资产的一站式交易。从长期发展来看,交易者向加密货币交易所迁移的趋势愈发明朗,这一点在行业布局中已初见端倪,以MEXC等为代表的加密交易所,正积极推进品种融合与服务升级,主动适配这一行业发展方向。

中东的硝烟不仅重塑了地缘政治格局,也意外加速了金融交易范式的迭代。加密货币交易所通过永续合约这一工具,成功将原本碎片化的传统大宗商品市场,缝合进一个全天候、高效率的数字化交易空间。这场从传统期货向加密永续合约的“迁徙”,或许才刚刚拉开序幕。

GDP的9%买矿机,这个国家把国运押在了比特币上

距离比特币创下历史新高,已经过去了快半年。在这半年的下跌中,已知的国家政府持币实体几乎都没有抛售行为,然而,我们却发现了一对非常有趣的对手盘:

萨尔瓦多 VS 不丹

接近半年的时间里,萨尔瓦多的比特币持仓量从 6376 枚增至 7600 枚,不丹则从 6234 枚减持到了 4000 枚。

来自喜马拉雅山脉的这股抛压,不大,但很神秘。不丹,一个位于中国与印度之间、相对封闭的佛教国家,在 1974 年才首次向外国游客开放,1999 年才引入电视与互联网,2008 年才从君主专制转变为君主立宪制,至今官方仍然禁止使用塑料袋。

就是这样一个国家,巅峰时期的比特币持有量达到 13000 枚,现在的 4000 枚已经是卖卖卖之后的结果了。我想,你可能会有诸多疑问,但第一个需要解决的疑问是:

阿弥陀佛,不丹施主,你的比特币从哪来?

水电,天赐的礼物

作为一个佛教国家,不丹曾经很佛系。

1972 年,不丹国王吉格梅·辛格·旺楚克提出了「国民幸福总值」。没错,这个现在闻名世界的「你幸福吗」评价体系,最早是由不丹提出的。

心中有佛,阿弥陀佛,金钱名利乃身外之物。2006 年,英国莱斯特大学发布的首份「世界幸福地图」中,不丹高居第 8 名。

但心中有佛,也得生活。不丹在 2023 年 12 月才脱离「最不发达国家」行列。在联合国发布的「世界幸福报告」中,不丹曾获得的最高排名是 2014 年的第 84 名。到 2019 年,进一步下滑到了第 95 名。

每个国家总有每个国家的优势,不丹的优势,是水电。不丹地处喜马拉雅山脉南麓,河流众多,年降水丰富,还有着极大的地势落差。不丹的水电理论潜力估计达 30000 – 40000 MW,而目前已开发装机容量仅约 2300 – 4000MW,只兑现了 5 -10 % 的潜力。

在夏天,不丹更是有着用不完的电。2025 年,不丹的夏季峰值发电量约为 3600 MW,但对应的夏季日常需求峰值仅约为 900 – 1000 MW。

70% 多用不完的电,自然为它们找个对象进行创收,不丹将这些电卖给印度。而水电,也理所当然成为了不丹绝对的经济支柱,占 GDP 的约 17 – 20%,水电出口贡献了超过 63% 的出口总额。

但这笔和印度之间的买卖,不丹多少不是那么情愿的。自 1961 年以来,印度主导了不丹几乎所有的水电站建设,并采用了一种「60% 赠款 + 40% 贷款」的资助模式。简单来说,就是印度出大头帮你盖电厂,但代价是你必须把产出的电力优先且低价地返销给印度。

这种以工程换资源的模式,将不丹的经济命脉死死锁在了卢比结算体系里。不丹虽然手握能源,换回的却是只能在邻国流通的卢比,很难在国际市场上直接换取现代工业所需的美元外汇。

如何打破困局?

把水电变成比特币

不丹找到的解药,是挖比特币。

大约在 2019 年至 2020 年间(当时比特币价格约在 5000 美元左右),不丹开始秘密测试一种名为「能源数字化」的路径——利用过剩的水电进行比特币挖矿。

在 2019 年,不丹国王旺楚克曾表态:「作为小国,我们要成为智慧国家——这不是选择,而是必要。技术是实现这一愿景不可或缺的工具。」

2025 年,不丹首相 Tshering Tobgay 曾公开表示:「当电价好时,我们卖给印度;当电价不好时,我们留下来挖比特币,这是非常有战略意义的。」

除了用不完的水电,不丹独特的气候条件,尤其是年平均气温仅为 5.5°C 的中部高海拔地区,也为挖矿提供了天然的冷却优势,大幅降低了挖矿的能耗成本。

另外,比特币挖矿产业也完美契合了不丹作为佛教国家的环保与宗教理念。不丹宪法规定必须维持 60% 的森林覆盖率,这限制了传统重工业的发展。但水电挖矿是一种不排放温室气体、不破坏生态的「隐形工业」,拿来挖比特币一点都不违背佛祖的训示。与之相反的则是加密货币在伊斯兰教国家中发展所遇到的麻烦——在伊斯兰教法中,金融活动严禁高利贷(Riba)和赌博(Gharar)。由于比特币价格波动剧烈且缺乏实体资产背书,部分伊斯兰学者(如叙利亚伊斯兰理事会)曾发布法特瓦(Fatwa)宣布比特币为「哈拉姆」(Haram,被禁止的)。

用多多的水电挖呀挖呀挖。通过比特币,不丹找到了一条突破「卢比封锁」的经济发展道路。不过,一个相对封闭的佛教国家,是怎么找到加密货币这条现代金融领域的破局之路的呢?

不丹的「比特币操盘手」

不丹的比特币挖矿并非国王或某位狂热政客的冲动之举,而是由其主权财富基金 Druk Holding and Investments (DHI) 的专业技术官僚精心策划的「另类投资」战略。

DHI 的现任首席执行官 Ujjwal Deep Dahal 是推动不丹比特币挖矿的核心操盘手。他是一名电气工程师,在电力和水利领域拥有深厚的背景。在执掌 DHI 之前,他深刻理解不丹水电资源的优势与局限性。

在 Dahal 看来,不丹面临着严峻的地理和人口劣势(「Geography is a challenge for us, demography is a challenge for us」)。他将技术视为不丹跨越式发展的唯一途径。2019 年,Dahal 推动 DHI 开始秘密投资 Bitmain 矿机。他的逻辑非常清晰:利用不丹夏季丰水期无法出口且无法消纳的「废电」来开采「数字黄金」,作为国家外汇储备的多元化补充。

在一个相对封闭的佛教国家,能够敏锐捕捉到比特币历史机遇的,当然不是一般人,而是拥有国际顶尖教育背景的技术官僚。Dahal 的成长轨迹,自然也不可能是苦出身,而是不丹精英阶层的典型缩影。作为政府高级公务员的子弟,Dahal 从小就享受了不丹最优质的教育资源,并获得了政府的「精英奖学金」(Elite Scholarship)出国深造。他早年曾在印度接受基础高等教育,随后远赴加拿大和美国深造,更曾在麻省理工学院(MIT)的 SPURS(特殊与区域研究项目)担任研究员。

正是在 MIT 接触到的前沿科技理念,结合不丹本土的能源禀赋,促使他在 2019 年比特币价格低迷时,向不丹高层提出了利用水电进行比特币挖矿的「电价套利」构想。

众生平等,众生也不平等。

国家级的豪赌

既然是为了创收,不丹用多余水电「免费」挖来的比特币,自然是要变现成水电为国家的外汇储备做出贡献的。「不丹为什么要卖比特币」,这个问题已经有了答案,但我们还可以探索得更深入一些。

2023 年 6 月,面对严重的公务员流失危机,不丹政府动用了约 7200 万美元的比特币储备,为全体公务员加薪 50%。

2025 年 12 月 17 日,不丹国庆日。不丹又做出了一个大胆的决定,将其囤积的最多一万枚比特币(按当时的市值计算,这笔资产高达约 10 亿美元),作为国家未来的种子基金,全部注入那个还在图纸上的庞大特区——「盖莱普正念之城(GMC)」。

GMC 的财务模型,在宏观经济学上堪称「疯狂」。据《时代周刊》与 SCMP 报道,GMC 的预估总投资高达 1000 亿美元,而不丹 2025 年的 GDP 仅约为 34 亿美元,预估总投资是该国 2025 年 GDP 的约 30 倍。

更夸张的是,这个大项目从 2023 年 12 月宣布初步愿景,到 2025 年开始正式动工,2 年多的时间过去,仍然只能说该项目处于「基建建设期」。

这两个动作容易让人感到困惑——明明曾经有过 13000 枚比特币,赚到的美元为什么不拿去扶持国内的其它产业,而只是给公务员发钱,然后又花一万枚比特币去建一个在 5 – 10 年内都可能没有任何收益的特区呢?

不丹也很无奈。

在不丹,政府是最大的单一雇主。由于私营经济孱弱,国家机器的运转完全依赖公务员系统。然而,近年来不丹面临着通货膨胀和人才流失。给公务员涨薪,本质上是为了维持国家机器的运转,防止政府停摆。比特币挖矿收益,被视为挽留国家核心人才的「续命钱」,先谈「止血」,再谈「发展」。

此外,对于不丹来说,扶持国内产业有着相当大的难度。不丹缺乏承接资金的产业土壤。在没有基础设施、没有物流优势、国内市场极小(仅约 80 万人口)的情况下,政府就算把几亿美元撒给民间,也无法凭空变出一个制造业或科技产业。资金大概率只会流入房地产炒作或变成进口消费品,进而消耗宝贵的外汇储备。

因此,为 GMC 所做出的一万枚比特币承诺,就颇像是一种「无奈的豪赌」。GMC 并不是一座旅游城市,而是一个「特区」,位于不丹南部与印度接壤的平原地带,计划建立独立的法律体系(参考新加坡和阿布扎比),吸引全球资本。

它就像「喜马拉雅山下的开曼群岛」,通过与 Matrixport 等机构合作,它提供离岸信托、数字资产合法化、以及一个基于英美法的独立司法辖区。不丹政府意识到,在现有的体制和地理限制下,渐进式改革的前景仍然迷雾重重。要试图打破对印度的单一依赖,这可能是目前他们所能想到的最好选择。

虽然 GMC 的预估总投资规模高达千亿美元,但并不意味着不丹政府真的要一把梭哈进这么多钱,他们的策略是「筑巢引凤」——用比特币收益和国家主权基金(DHI)完成第一阶段的基础设施建设(如扩建机场、修建桥梁),然后通过出让特区开发权,吸引全球富豪和财团进行后续投资。

不丹不仅在链下「豪赌」,在链上,他们的操作也远远不是单纯的「挖币-囤币-卖币」。不丹并未将其所有资产放在冷钱包中吃灰,而是将大量的 ETH 化为流动性质押代币,并存入去中心化借贷平台 Aave 中作为抵押品,借出巨额的稳定币。

在今年初,不丹就曾遭遇惊险的「去杠杆」危机。随着 ETH 价格下跌,不丹在 Aave 上的抵押品价值缩水,其借贷的健康因子一度逼近 1.0 的清算红线。为了自救,DHI 在 2026 年 2 月初被迫紧急抛售了 26535 枚 ETH(约 6000 万美元),以偿还高达 1.37 亿美元的 USDT 贷款。这一操作将其健康因子拉回到了 1.10 的安全线以上,保住了剩余的约 78245 枚 stETH 仓位。

其实,关于不丹的「豪赌」,我们还可以往前追溯的更早一些——因为不丹虽然有多多的电挖比特币,但他们也需要矿机。

不丹主要向比特大陆(Bitmain)采购设备。根据海关记录与媒体追踪,进口的主要是比特大陆的 Antminer S19 系列(包括 S19 Pro、S19 XP 等)。而在 2023 年之后,随着与吴忌寒(比特大陆前联合创始人)创办的 Bitdeer(比特小鹿)达成合作,Bitdeer 也直接向不丹运送了数万台先进矿机。

福布斯等机构综合评估,从 2021 年到 2023 年,不丹在加密挖矿设施上的总资本支出约为 5 亿美元。这直接导致了不丹外汇储备在同期从 12.7 亿美元跌至 5 亿多美元的危险水位。

根据世界银行 2024 年 4 月发布的《不丹宏观经济展望》与 IMF 2024 年第四条款磋商报告,2022/23 财年,不丹的经常账户赤字(CAD)飙升至 GDP 的 34.3%。世界银行更是明确指出——

「一项重大的国家加密货币挖矿投资导致国际储备下降,并将 CAD 扩大至 GDP 的 34.3%。仅在 2022 年,约占 GDP 9% 的资金被用于进口加密设备。」

一个国家拿 GDP 的 9% 下注比特币,这可能是人类历史上最疯狂的豪赌之一。

好在不丹的这场豪赌已经度过了阵痛期。2025 年,随着比特币价格创下历史新高,不丹的财政状况迎来了显著改善。根据 IMF 2026 年 1 月最新发布的《2025 年第四条款磋商报告》:「不丹的外汇储备显著增强,这得益于加密挖矿相关进口的减少、汇款增加以及旅游业和水电收入的增加。」不丹的 CAD 预计将从 34.3% 的峰值,大幅收窄至 2025/26 财年的 8.62%。这意味着「买矿机」的阵痛期已经过去,进入了「产出与变现期」。

作为国家,不丹的阵痛期算是过去了。那么作为个体,不丹人的生活有因为比特币变得更好吗?

国运与民运

不丹国家统计局(NSB)的《2022 年劳动力调查报告》明确显示,2022 年不丹青年失业率确为 28.6%。在 2025 年,这一数据降低到了 18%。

从数据上看,比特币挖矿产业确实让不丹人的生活有所改善。但对于不丹人来说,生活在不丹,仍然是看不到什么希望的。

据估计,目前约有 6.6 万不丹人生活在海外,其中绝大多数在澳大利亚。对于这个人口仅约 80 万的小国来说,这个数字相当于近 8 % 的人口。

与之对应的,是全球仅约有 3.6% 的人口生活在出生国之外。在印度,这个比例是 2.5%,在巴基斯坦则是 2.8%。

要知道,2025 年不丹的失业人口中,青年比例达到 45.1%。这也就意味着,生活在海外的不丹人人数,和不丹国内的失业青年人数几乎持平。

即使生活在不丹的城市内,也不会因为城市更发达就有更好的就业前景。在失业青年中,有 57.2% 的人生活在城市。

每年,赴澳大利亚、加拿大等国求学和就业的不丹学生和专业人士人数稳步增长,这一趋势已引起政府高层的关注。不丹首相 Tshering Tobgay 表示,6.6 万名不丹海外侨民中,有很多是经验丰富的公务员、教师、护士和其他专业人士。

「我们不能要求公务员不辞职,也不能阻止人们离开这个国家。我无法保证专业人士不会辞职,而且他们辞职时常常会提到工作环境恶劣,这或许是事实。」

澳大利亚珀斯市不丹人协会主席 Chimi Dorji 表示,目前仅在珀斯就有超过 20000 名不丹人居住。他与妻子在 2019 年移居澳大利亚,而在这之前,他曾是不丹的一名林业官员。

他说,「许多居住在澳大利亚的不丹人仍在寻求永久居留权,因为他们计划定居下来,不再返回家园。」

Tashi Zam,2018 年与男朋友一同离开不丹前往澳大利亚。她与男朋友在 2015 – 2016 年毕业时,甚至连出国旅行都还未设想过:

「我们最初的梦想是找到一份合适的工作,然后在不丹定居。」

近两年的时间里,他们用尽浑身解数求职,却一无所获。最终,他们的家人凑钱鼓励他们正式结婚,以便一起申请工作。

「现在回想起来,我们当初的选择是正确的。我们现在收入不错,也能帮助家里的亲人。」

矿场是高度自动化的,GMC 是服务外国精英的,比特币不是万能灵药,解救不了不丹人严峻的失业危机。不丹直接从农业社会跳到了金融社会,中间缺失了能吸纳大量就业的制造业/服务业。

这个国家在加密货币领域中飞升,但人民却仍在现实生活中颠沛流离。

Exit mobile version