
歐盟三大金融監管機構在其秋季金融體系風險評估中表示,先進量子電腦可能削弱部分用於保障通訊、交易、資料庫與區塊鏈安全的密碼學系統。
這項警告來自歐洲銀行監理局、歐洲保險與職業退休金監理局,以及歐洲證券及市場管理局的聯合委員會。報告強調,這項威脅可能會在「任何具商業可行性的應用出現之前」就已成真,意味著能夠破解加密的機器,可能會在量子運算對其他用途變得實用之前就已經出現。
⚠️ 歐洲監理機關(ESAs)指出歐盟金融體系面臨 3 項新興脆弱性:
🌐 對非歐盟的依賴
🤖 網路風險與 AI 驅動的威脅
📈 持續升高的私人信貸風險整體系統仍具韌性,但保持警覺與做好準備至關重要。
👉 https://t.co/z7iVITSxtv pic.twitter.com/s0rRBGMN4F— 歐盟銀行監理局 - EBA 🇪🇺 (@EBA_News) 2026 年 9 月 23 日
評估指出,加密資料不必在遭竊當下就被讀取。報告表示,現在蒐集到的資訊可能在未來被解密,這種做法在業界被稱為「先蒐集、後解密」。凡是今天被攔截、且在十年後仍具價值的資料,現在其實就已經處於風險之中。
《數位營運韌性法案》要求金融機構採用最先進的密碼學技術,以因應新興威脅;另一方面,歐盟的 NIS 合作小組也另行建議成員國在 2026 年底前採取後量子密碼遷移策略,而距離該期限只剩三個月。
監管機構的看法並非全然負面。它們表示,從中期來看,量子運算可能「改變金融業」,應用方向包括金融流程最佳化、反詐騙與合規作業、定價以及模擬分析。
對區塊鏈而言,這種曝險已可量化。Glassnode 在 5 月發現,有 604 萬枚 BTC,占已發行供應量的 30.2%,按當時市值計算價值超過 4,690 億美元,其公鑰已在鏈上可見,因此即使不需要發起任何交易,也可能成為攻擊目標。所謂的 Q-Day,也就是機器能夠破解支撐比特幣與以太坊的底層密碼學的臨界點,目前估計落在 2030 年至 2032 年,甚至更晚。
報告對主管機關與金融機構的建議之一,是持續規劃因 AI 與量子運算快速發展所帶來的風險,同時維持營運韌性並強化資安實務。