一份在比特币开发者中流传的草案提案将给持有者大约五年的时间,把他们的币转移到抗量子地址;否则,它们将在网络上变成永久不可花费。
要点:
该提案是比特币改进提案 (BIP)-361,题为“后量子迁移与旧版签名退役”。它于 2026 年 2 月 11 日被正式分配,并列出六位共同作者,其中包括 Casa CTO Jameson Lopp。该草案目前处于信息性状态,任何持有比特币的人都无需立即采取行动。
核心担忧很直截了当。比特币现有的加密依赖于椭圆曲线数学。理论上,运行 Shor 算法的量子计算机可能会从公钥出发“反向推算”,推导出私钥。已经在链上广播过公钥的地址暴露程度最高。截至 2026 年 3 月 1 日,据称这一类别覆盖了流通中所有比特币的 34% 以上。

BIP-361 制定了一个三阶段的软分叉计划。A 阶段将在一项伴随的抗量子地址提案(很可能是 BIP-360)激活后大约三年开始。在 A 阶段,钱包将被禁止向旧版地址类型发送资金,推动用户转向更新的抗量子格式。B 阶段将在此之后两年启动,在共识层面使所有旧版签名失效。未迁移的币将被冻结,无法移动。
第三阶段仍在研究中,它将允许被冻结币的持有者通过与 BIP-39 密语短语相关联的零知识证明来证明所有权并恢复他们的资金。除 Lopp 外,BIP-361 的共同作者还包括 Christian Papathanasiou、Ian Smith、Joe Ross、Steve Vaile 和 Pierre-Luc Dallaire-Demers。此外,这也并非 Lopp 第一次提出这个想法。2025 年 3 月中旬发布的一篇博客文章中,Lopp 表示,“燃烧”那些脆弱币可能是最不坏的选择。
在这篇博客中,Lopp 论证称,允许量子计算机从脆弱地址中“恢复”比特币,实际上会在法律/机制上为盗窃背书,并将财富集中到少数技术先进的参与者手中,从而破坏比特币的核心安全模型。他认为更好的结果是把这些脆弱币“烧掉”。
这将使它们在为了防止大规模经济动荡、保护用户信心以及维护网络公平性而必须采取的情况下,永久不可花费。尽管这种做法可能会伤害那些未能升级的粗心用户,但他认为,与普遍性的再分配和失去信任相比,这是两害相权取其轻。最终,Lopp 将这个问题归结为博弈论问题,并得出结论:通过激励用户迁移到抗量子系统,能够在长期增强比特币。
当时,这篇文章在 Reddit 论坛 r/ cryptocurrency 上颇具争议,置顶评论称:“如果你为了让你认为有风险的投资持币地址失去可用性而进行分叉,那么 BTC 就不再是 BTC。”其他人则评论说,拥有脆弱地址的人应当面对这样的可能性:量子攻击者可能会拿走他们的币。“让他们被黑、让价格崩一个月。我们会抄底,就像上一次遇到存在性危机那样,”这位 Reddit 用户写道。
BIP-361 的作者将紧迫性归因于加速发展的量子硬件与算法改进。提案中引用的 McKinsey 以及学术路线图认为,具有密码学相关能力的量子计算机最早可能在 2027 到 2030 年出现。研究人员还提示了“隐蔽攻击”的可能性:量子行动者可能在数周或数月内悄悄耗尽地址,而不触发任何链上告警。
该提案将直接影响那些长期以来被认为与比特币化名创作者中本聪(Satoshi Nakamoto)有关联的币。最早的“支付到公钥(pay-to-public-key)”输出——比特币最初一年或两年里使用的格式——已经完全暴露公钥,因此会被纳入冻结范围。估算认为,这些早期地址中大约有 110 万 BTC。作者认为,如果让这些币保持可花费状态,就会留下一个足够大的未来攻击面,以便在同一时间同时对比特币的价格与矿工激励造成不稳定。
对该计划的批评者看法不同。冻结一个持有者从未选择去转移的币,触及了比特币理念的“第三条铁轨”:网络不会改变既有输出所遵循的规则。支持者则反驳称,如果在采取行动之前等待发生已确认的量子入侵,那么将根本没有时间协调钱包、交易所、矿工与托管方——而这一过程在历史上即便在有利条件下也往往需要数年。还有人称这简直是赤裸裸的专制。
“这个量子提案非常专制、也带有征收性质,但当然,它出自 Lopp。强迫升级并使旧版花费无效没有任何合理依据。升级应当是 100% 自愿的,”X 账号“Cato the Elder”写道。另一个人则冷淡地补了一句,调侃道:“我们得偷走人们的钱,来防止他们的钱被偷。”分享 BIP-361 的那条 X 帖子,关于该提案收到了相当数量的负面评论。
我们邀请 Grok 来分析 X 线程,旨在评估整体情绪是偏正还是偏负。Grok 回答:“对这条帖子的评论大约 95% 是负面的 (压倒性地主要是负面)。” “在这 74 条回复中 (以及在该线程中可见的大量高/置顶与高互动样本),几乎所有人都表达了强烈的不认可,”这位人工智能 (AI) 聊天机器人写道。
Grok 还补充:
“没有任何回复表现出对该提案的明确支持或热情。对它的情绪极度单边、站在反对的一边。”
该提案把“冻结”描述为防御性的而非惩罚性的。按时迁移的持有者不会失去任何东西。未迁移的人则会失去对资金的访问权——而这些资金在量子计算成熟之后,反正他们可能也不再能够控制。作者指出,被遗弃的密钥若保持冻结,将减少流通供应量——这一动态曾被中本聪描述为对网络其余部分的一份“捐赠”。
BIP-360(引入 BIP-361 依赖的抗量子地址类型)在 2026 年初通过 BTQ Technologies 推进进入测试网实施。该进展为迁移时间表提供了一个具体的起点,便于在此基础上构建。
尚未发生激活。比特币核心(Bitcoin Core)以及更广泛的开发者社区仍保持谨慎。流通中的替代提案包括:对来自脆弱输出的花费设定速率限制,以及将自愿迁移与供应“烧毁”配对。失败的共识流程也会带来自身风险:潜在的链分裂。
该提案提出了一个比特币以前从未需要回答的问题。为了防止一种可能在数年后才真正成真的密码学威胁,我们允许进行多少程度的规则变更?但一旦这种威胁到来,其造成的损害却无法挽回,无法被修复。
相关文章