根據香港金融管理局(HKMA)於 11 日(當地時間)發布的最新文件,香港正式引入全球首個「量子因應指數(QPI)」機制,系統性評估銀行體系在面對「量子電腦」威脅時的防護與轉型進度。隨著「代幣化存款」、「數位資產」、以及「區塊鏈結算」在香港金融市場快速擴張,傳統「加密技術」可能失效的風險,已被香港監管機構提升為制度層級的議題。
根據 HKMA 公布的「量子因應白皮書」與首度發布的「量子因應指數(QPI)」評分結果,受訪金融機構的平均「量子風險準備度」僅為 10 分滿分中的「2.3 分」。更值得關注的是,約有半數銀行尚未擬定「後量子密碼(post-quantum cryptography)」轉換或導入計畫。HKMA 明確提出目標,要在「2030 年」前,將整體金融體系的量子防護水準提升至「10 分」等級。
評論:以目前「2.3 分」的起點來看,未來數年香港銀行業在 IT 架構、金鑰管理、通訊協定與合規標準上,勢必面臨一輪大規模升級。
這項監管新措施,與香港近年加速推動「傳統金融」上鏈的策略高度一致。根據香港政府資料,自 2023 年以來,「代幣化綠色債券」已完成 3 次發行,規模約為 168 億港元(約 21 億美元)。同時,HKMA 正透過「Project Ensemble(項目 Ensemble)」推動「代幣化存款」與「數位資產」的跨機構結算實驗,並測試以「分散式帳本技術(DLT)」作為新一代金融市場基礎設施。這些布局都高度依賴「密碼技術」,也因此同步放大「量子電腦」帶來的安全壓力。
HKMA 在白皮書中指出,「分散式帳本」與「支付清算系統」的大部分核心功能,都建構在現代「公開金鑰密碼」之上,一旦這些「密碼防護機制」崩潰,金融系統的「交易驗證」、「清算交割」與「帳戶安全」都可能陷入混亂。白皮書特別點名,若未來出現能大規模運行「Shor’s Algorithm(舒爾演算法)」的「通用量子電腦」,現行主流的「RSA 加密」與「橢圓曲線密碼(ECC)」都可能在實務上被破解,進而同時衝擊「交易簽章」、「身分驗證」以及「資料保護」等關鍵環節。
評論:對「區塊鏈」與「代幣化金融」而言,一旦既有簽章機制被量子電腦攻破,不只是未來交易暴露,連歷史交易記錄與長期儲存的加密資產,也可能面臨「被重放」或「被偽造」的結構性風險。
白皮書同時公開了一些「實際因應案例」。參與調查的一家金融機構,已針對其「分散式帳本」連線環境完成「後量子密碼」的概念驗證(PoC),驗證在不破壞既有營運流程下,置換為「量子安全加密協定」的可行性。此外,匯豐銀行(HSBC)也在 2024 年利用「量子安全技術」,完成「代幣化黃金」於不同分散式帳本間的跨鏈轉移,展示出「量子防護」與「代幣化資產」可以同步推進的技術路線。
香港的「代幣化」總體戰略,正在進一步放大「量子威脅」的權重。HKMA 預計在 2025 年發布的「Fintech 2030(金融科技 2030)」整體藍圖中,把「代幣化」列為四大主軸之一,目前相關的細項任務已超過 40 項,涵蓋「實物資產(RWA)代幣化」推廣、「代幣化國債」的常態化發行,以及「代幣化交易所買賣基金(ETF)或基金單位」的可行性研究。未來「區塊鏈」在支付、清算與託管上的占比,預期將持續提升。
在這套架構下,「e-HKD(數位港元)」、「代幣化存款」、以及「受監管穩定幣」等工具,被視為支撐香港「數位資產生態系」的重要基礎設施。
香港財政司司長陳茂波在 2 月 11 日的公開演說中表示,截至去年底,香港銀行體系託管的「數位資產」規模已達 140 億港元(約 17.85 億美元),較前一年大增約「180%」。同一時間,「代幣化存款」規模亦攀升至約 290 億港元(約 37 億美元),反映出本地銀行在代幣化與數位資產相關業務上的布局,正在快速擴張。
綜合來看,HKMA 推出「量子因應指數(QPI)」與「量子因應白皮書」,已釋出明確信號:香港推動「代幣化金融」與「數位資產」發展的同時,勢必伴隨一場「加密基礎設施更新」與「後量子密碼」競賽。
評論:隨著香港積極定位為「數位資產與代幣化金融樞紐」,銀行業與金融市場基礎設施若未提前完成「量子防護升級」,未來在跨境結算、國際監管互認以及機構客戶信任上,都可能面臨明顯劣勢。「量子因應」對香港金融機構而言,已不再是選項,而是成為必須納入中長期技術與風險規劃的核心課題。
留言 0