Bitcoin’s Post-Quantum Migration Could Be Harder Than Taproot, Project Eleven CEO Warns

Bitcoin’s Post-Quantum Migration Could Be Harder Than Taproot, Project Eleven CEO Warns

N
News Editor 01
2026-07-06 06:36:13
Project Eleven CEO Alex Pruden said Bitcoin should begin deploying post-quantum signature schemes now, arguing that waiting for certainty on quantum timelines is riskier. He warned the migration could be more difficult than Taproot and require participation from the entire ecosystem.

在CoinDesk举办的Consensus Miami大会上,Project Eleven首席执行官Alex Pruden表示,比特币开发社区不应继续等待量子计算时间表“足够明确”后再行动,而应尽快把抗量子签名方案从研究推进到生产环境。在他看来,当前决策的风险并不对称:如果现在行动,最坏情况只是比特币提前加入了一套暂时未必立刻需要的新型密码学工具;但如果行动过晚,后果可能要严重得多。

Pruden指出,一旦出现足够强大的量子计算机,攻击者就可能利用Shor算法从已暴露的公钥中推导出私钥,从而威胁比特币现有基于ECDSA(椭圆曲线数字签名算法)的安全基础。他将潜在受影响的资产规模估算为约2.3万亿美元。这意味着,在极端情况下,只要某个地址的公钥可见,具备相应量子能力的攻击者就可能对相关数字资产形成实质控制。

抗量子升级为何必须提前准备

按照Pruden的说法,比特币未来的应对方向,是引入一种不依赖传统椭圆曲线数学难题的新签名机制。当前,美国国家标准与技术研究院(NIST)已经完成了部分后量子密码方案标准化,涵盖基于哈希和基于格的方案。而在比特币社区讨论中,基于哈希的路线似乎更受关注。

他提到,去年提出的BIP-360已为加入具备抗量子能力的Taproot输出类型奠定了一定基础;同时,Blockstream也已经在其Liquid Network上部署了基于哈希的签名方案。这些进展说明,相关工作并非停留在理论阶段,而是开始具备工程化落地的可能性。Pruden强调,当下真正需要聚焦的是把方案从“研究”推进到“生产”,也就是更重视研发中的“开发”环节。

比Taproot更难:这不是一次可选择性升级

Pruden特别警告称,抗量子迁移的难度将明显高于Taproot升级。Taproot从推动到激活经历了大约5年,但即便如此,它本质上仍是一次“可选加入”的升级,许多用户事实上并没有主动迁移。而抗量子升级则完全不同——它不只是给网络增加一个新功能,而是要求每一位比特币持有者、每一个钱包、每一家交易所和所有接触比特币的机构共同参与。

这也意味着,后量子迁移的挑战并不仅仅是代码实现,还包括基础设施兼容、用户教育、资产迁移流程设计,以及市场各参与方之间的协调。对一个去中心化网络而言,技术共识与社会共识往往同样关键。若没有足够早的准备,即便未来出现了成熟的抗量子方案,网络也可能因执行缓慢而暴露在风险窗口之中。

时间风险:量子能力若先到,攻击或发生在一个区块时间内

Pruden认为,最大的隐患在于“时间差”。如果量子计算能力在用户完成迁移前到来,攻击者可能在一笔交易广播后、确认前的极短时间内,依据已暴露的公钥推导出私钥,并通过支付更高矿工费的方式抢先打包交易,在单个区块时间内截获资金。这类“抢跑”攻击一旦成为现实,受影响的不只是长期未动用的老地址,也包括日常链上转账活动。

因此,抗量子迁移并不能等到威胁完全明确时再仓促应对。对比特币而言,系统越大、资产规模越高、参与者越分散,越需要以更长的时间窗口推进底层安全升级。这也是Pruden反复强调“现在就开始”的核心原因。

沉睡比特币该如何处理,社区仍存争议

在谈到另一个敏感问题时,Pruden表示,关于那些长期沉睡、同时又可能暴露于量子风险的比特币地址,社区目前尚无统一答案。相关讨论涉及规模可能高达500万枚沉睡比特币,其中包括外界常通过“Patoshi”早期挖矿模式归因给中本聪的部分币。

他认为,这一问题之所以棘手,是因为它让比特币的两项核心理念发生冲突:一方面是固定供应的货币哲学,另一方面是对数字财产权的坚持。就其个人倾向而言,Pruden表示,这些长期未动用且可能处于量子脆弱状态的币,未来理论上可以被“回收到供应曲线末端”,以在区块补贴耗尽后延长矿工激励周期。不过他也强调,最终结论不会由个人决定,而将由社区、机构和市场共同塑造。

市场影响:抗量子叙事或成为比特币中长期安全议题

从市场角度看,Pruden的表态再次把“量子计算是否威胁比特币”这一长期议题推向台前。短期内,这类讨论未必直接改变比特币价格走势,但可能影响开发路线、机构托管标准以及钱包产品的安全设计。对于长期资金而言,底层密码学的可持续性正逐渐成为评估公链价值的重要变量。

如果未来比特币社区围绕抗量子方案形成更清晰路线图,市场可能将其视为网络安全能力升级的积极信号;反之,若技术争论长期停留在概念阶段,也可能加剧部分机构对远期风险的担忧。尤其是在越来越多传统金融机构接触比特币现货、托管和ETF相关业务的背景下,任何涉及密钥安全和资产归属的议题,都可能放大为系统性讨论。

Pruden还指出,比特币核心开发者群体对量子威胁的重视程度并不一致,有人认为应认真准备,也有人怀疑量子计算机是否会真正到来。不过他援引更广泛的科学界观点称,多数物理学家认为量子计算最终会成为现实,而且时间线可能正在加速。

总体来看,这场讨论的重点已不再只是“量子计算会不会来”,而是比特币能否在威胁真正落地前,完成一次跨越钱包、交易所、机构和普通用户的全网级迁移。相比Taproot,这将是一场更漫长、更复杂,也更关乎比特币未来安全边界的系统工程。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.