Quantum Bitcoin Theft: Classical Property Law Says It's Theft, BIP-361 Sparks Ownership Debate

Quantum Bitcoin Theft: Classical Property Law Says It's Theft, BIP-361 Sparks Ownership Debate

N
News Editor 01
2026-07-04 16:18:11
A new Google study shows Bitcoin's secp256k1 curve can be broken with under 500,000 qubits. Legal analysis confirms quantum-derived private key transfers are theft, not recovery. BIP-361 freezes 6.5M vulnerable BTC but raises confiscation concerns.

比特币的量子安全辩论长期陷入技术路线与法律定性的交叉误区。当量子计算足够强大以破解比特币签名方案时,协议可通过软分叉、地址迁移等方式应对——这是工程问题。然而,若有人使用量子计算机推导出旧钱包的私钥并转移资产,法律如何看待这一行为?近期BIP-361提案冻结超过650万枚比特币,包括中本聪持有的约百万枚,使得这场争论从理论走向现实。

量子威胁的真实版图

并非所有比特币都面临同等风险。普通地址在未花费前不暴露公钥,量子攻击者无法直接窃取。真正的风险集中在早期的支付到公钥地址(P2PK)、Taproot输出以及地址重复使用的UTXO中。2026年3月31日,谷歌量子AI团队发布研究,称比特币使用的secp256k1曲线可在不足50万物理量子比特下被破解,较此前约900万的估计降低二十倍。论文还模拟了内存池攻击:交易广播后约十分钟内公钥暴露,量子对手可在确认前推导私钥。当前谷歌Willow芯片仅105量子比特,IBM Nighthawk为120,但算法优化正加速威胁。美国国家标准与技术研究院(NIST)的迁移路线图要求2030年前淘汰量子脆弱算法,2035年完全禁用,这为机构投资者和监管机构衡量比特币的应对速度提供了基准。

休眠多年的比特币数量庞大。许多可能已丢失、属于逝者或长期无人触碰。但区块链无法区分是死亡、遗忘还是刻意保护。法律从未将沉默视为所有权的溶媒。

休眠并非放弃:法律定性的核心

“先到先得”的直觉与财产法相去甚远。所有权不会因资产闲置而消失,其转移需要明确行为:转让、放弃、法律消灭或特定原则适用。时间本身无法消灭所有权。放弃通常要求所有人同时具备放弃意图和外在行为。长期不移动资产并不足够,尤其当资产价值巨大时。这并非技术细节,而是财产法的基石——若非使用即可摧毁所有权,法律将沦为劫掠的邀请函。英国《2025年数字资产财产法》及美国《统一商法典》第12条均已正式将数字资产归类为财产,明确休眠不等于自动弃权。

死亡也不消除所有权。财产通过继承或国家取得(escheat)传递,而非成为无人认领的宝藏。中本聪的比特币属于其本人或遗产,量子撬棍下的第一行动者无法成为新主人。无人认领财产法通常适用于托管机构(交易所、银行),但自我托管的UTXO没有中间人,政府无法命令网络交出私钥。虽然量子攻击者可能获得“控制权”,但控制不等于所有权——正如窃贼打开保险箱并非合法占有。

恶意占有(adverse possession)需公开、显著且允许原所有人发现并抗辩,而伪名链上转移不符合条件。打捞(salvage)更是南辕北辙:量子攻击者并非从危险中拯救财产,而是利用危险本身。

BIP-361:防卫机制还是强制剥夺?

BIP-361提案试图在共识层提前解决争议。其分阶段实施:先禁止向量子脆弱地址发送新币,同时允许现有用户迁移;随后使脆弱UTXO的遗留签名失效,所有未迁移资金冻结。恢复机制通过零知识证明结合BIP-39种子短语实现,但早期P2PK地址(包括中本聪)无法恢复。这意味着提案将永久消灭最早持有者的权利,相当于协议层施加的诉讼时效。

支持者认为这是对盗窃的预防:网络拒绝承认量子劫掠的合法性。但反对者指出,第二阶段不仅阻止小偷,也阻止了未及时迁移的真实所有者。时间锁定UTXO案例尤为尖锐:用户主动设置未来解锁日期,却因冻结无法花费。这不构成普通盗窃,但更类似于强制剥夺(conversion)。网络不是从所有者手中掠夺资产,而是故意摧毁了所有者行使权利的能力。从法律推理看,即使动机正当,对部分所有者实施永久冻结仍具有没收性质。

比特币的共识变更并非政府行为,因此征用(taking)类比不完全适用,但私法上的转换逻辑更为贴切。BIP-361并未将资产重新分配给开发者或矿工,但实质上选择了保护一类所有者而牺牲另一类。这不再是简单的“偷与防偷”道德剧,而是加密货币社区必须面对的古典政治选择:为了捍卫大多数人的财产权,愿意侵害哪些人的财产权?

市场影响与未来展望

这场法律与协议的博弈将深刻影响市场:第一,量子威胁加速化促使投资者重新评估长期休眠账户的安全边际,可能引发提前迁移潮,增加主网压力。第二,BIP-361若实施,将设置交易冻结的前例,其他区块链可能效仿,引发去中心化与管控的新冲突。第三,监管机构可能介入,要求交易所实施量子安全地址白名单,或推动立法明确数字资产在量子攻击下的权利归属。第四,技术层面,比特币社区需在软分叉升级与用户自治之间寻找平衡,否则可能分裂为“冻结派”与“产权绝对主义派”。

法律清晰给出了答案:量子窃取是盗窃。但协议能以什么代价保护财产权?BIP-361表明,比特币可能面对的不是窃贼与保护之间的选择,而是窃贼抢夺与协议剥夺之间的选择。这一选择将定义加密货币在量子时代的政治经济学。

本文基于Colin Crossman在Bitcoin Magazine发表的客座文章整理,观点不代表本平台立场。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.