币圈界报道:

近三成流通比特币存在公钥泄露隐患

根据区块链数据分析机构Glassnode的最新评估,当前约有604万枚比特币(占总流通量30.2%,市值约4690亿美元)被识别为处于公钥可见状态,因而面临潜在量子计算攻击风险。其余1399万枚比特币(占比69.8%)则未被纳入暴露范畴,其地址结构在现有标准下仍保持隐私性。

暴露判定基于链上行为特征

该评估依据的核心逻辑是:一旦比特币地址发生重复使用、部分花费或托管操作,导致公钥信息在区块链上公开且资金未转移,即视为风险暴露。Glassnode明确指出,此项分析仅用于识别技术脆弱点,不涉及对实际攻击时间或系统安全性的判断,亦不代表对任何托管机构偿付能力的评价。

交易所地址复用构成主要威胁源

在604万枚暴露资产中,结构性暴露占192万枚(9.6%),源于脚本设计本身即包含公开公钥的输出类型,如早期中本聪支付地址、传统多签机制及近年广泛采用的Taproot交易。操作性暴露达412万枚(20.6%),由地址重复使用、找零输出管理不当及集中式托管行为引发。

交易平台风险水平差异显著

在操作性暴露类别中,交易所成为高风险集中区。数据显示,约166万枚比特币来自交易所持有,占此类别总量的40%。其中,标记载明归属交易所的钱包中,超过半数存在公钥暴露;相比之下,非交易所地址的同类比例不足30%。具体平台表现分化严重:Coinbase仅5%的余额处于风险状态,币安达85%,Bitfinex高达100%;富达与CashApp分别约为2%,灰度为50%,而Robinhood和WisdomTree均呈现100%暴露率。值得注意的是,美国、英国及萨尔瓦多政府持有的比特币在该模型下显示为零风险。

风险可通过常规操作手段缓解

多数操作性暴露具备可逆性。Glassnode强调,通过规范地址管理实践——如杜绝重复使用地址、轮换找零输出等措施——即可有效降低风险,这些改进属于运营层面的选择,并非必须依赖协议升级。在技术发展层面,比特币核心开发社区正探讨包括BIP-360在内的多项提案,旨在引入更抗量子攻击的交易格式,以增强系统长期安全性。