Quantum Bitcoin Theft: Classical Property Law Says It's Theft, Not Recovery

Quantum Bitcoin Theft: Classical Property Law Says It's Theft, Not Recovery

N
News Editor 01
2026-07-04 16:22:11
As quantum computing advances, BIP-361 proposes freezing 6.5M Bitcoin in vulnerable UTXOs. Legal analysis shows dormancy does not equal abandonment; quantum-derived key theft is theft. However, protocol-level freezing may also constitute confiscation for some owners.

比特币的量子安全讨论一直陷入僵局,因为人们总在同时争论两个不同的问题:一个是技术层面——如果量子计算足以破解比特币签名方案,协议可以通过新地址类型、迁移规则和软分叉来应对;另一个是法律层面——如果有人用量子计算机推导出旧钱包的私钥并转走币,这究竟是合法回收还是盗窃?

2026年4月,BIP-361提案正式提出冻结超过650万枚处于量子脆弱UTXO中的比特币,其中包括估计超百万枚与中本聪相关的币。讨论不再抽象——它已演变成一场关于所有权、没收以及财产含义的实时博弈。本文作者Colin Crossman(客座撰稿人)认为,古典财产法给出了相当直白的答案:这是盗窃

真实的量子风险:并非所有比特币都暴露

量子攻击的实际威胁比想象中更为有限。通常情况下,地址在所有者花费之前不会透露公钥,因此攻击者无法直接从未动过的地址中提取私钥。真正风险集中于早期Pay-to-Public-Key (P2PK)输出——这些输出在链上暴露完整公钥;Taproot输出(P2TR)同样直接提交32字节输出密钥而非哈希值;而地址复用也会在花费后暴露公钥。

时间线正在压缩:2026年3月31日,Google Quantum AI发表研究,表明比特币的secp256k1曲线可在不到50万物理量子比特的硬件上被攻破——较此前约900万的估计降低了二十倍。同一篇论文还直接对内存池攻击向量进行了建模:交易广播后约10分钟内公钥暴露,给量子攻击者提供了在确认前推导密钥的窗口。尽管当前硬件(Google Willow 105量子比特、IBM Nighthawk 120量子比特)仍远低于阈值,但算法优化正在超越硬件扩展速度。NIST的迁移路线图要求联邦系统在2030年前弃用量子脆弱算法,2035年彻底禁止——这一时间框架将促使机构持有者和监管者衡量比特币的准备程度。

值得注意的是,许多老币并非真的“丢失”——有些属于逝者,有些锁在纸钱包、被遗忘的备份或复杂继承中;有些可能只是所有者出于谨慎或刻意选择不动。区块链本身无法区分这些情况。而财产法从未默认沉默可以溶解所有权。

休眠不等于放弃:死亡也不消除所有权

“先到先得”的直觉与财产法实际运作几乎无关。所有权不会因财产闲置而蒸发——只有转让、放弃、依法消灭或适用某种实际原则才会改变归属。时间本身、不作为本身、价值本身都不足以消除所有权。

如果某人想主张沉睡比特币是“可掠夺的”,通常路径是放弃(abandonment)。但法律对此要求严格:放弃需要放弃的意图表明意图的行为。仅仅长期不移动资产远远不够,尤其当资产明显有价值时。故意将币发往不可用的销毁地址才接近放弃——但这恰恰说明绝大多数休眠钱包并不符合。

关于“死亡导致无主”的论点同样站不住脚。人去世后,所有权并不消失——它转移给继承人或国家(无人继承时通过归公(escheat)处理)。法律不会宣布“开放狩猎期”。比特币同样如此:丢失钥匙不等于转移所有权;不可访问不是一种让渡。一个后来用更好工具推导出私钥的陌生人,并没有发现无主宝藏——他只是获得了实际移动仍属于他人(或其遗产)财产的能力。

这一点对中本聪的币最为关键——无论中本聪是活着、去世还是永久离线,法律分类不变:那些币属于中本聪或其遗产,而不是对第一个带着量子撬棍到来的人的战利品。

此外,无人认领财产法(unclaimed property law)不适用于自托管比特币。该法通常通过托管人(银行、交易所)运作——而自托管UTXO没有中介,政府可以命令托管人上缴资产,但无法凭空变出私钥。统一商法典(UCC)第12条尽管承认“可控电子记录”为财产,但控制不等于所有权——一个盗贼找到保险柜密码也是控制,但他仍然偷走了里面的东西。

反向占有(adverse possession)救助(salvage)的法律类比也不成立:量子攻击者并未公开主张所有权,也未给予真正所有者合理通知;救助奖励的是从危险中拯救财产的人,而攻击者恰恰是危险的利用者——把量子掠劫称为“救助”就像把海盗称为救生员。

BIP-361:防御还是强制剥夺?

BIP-361的意义在于首次尝试在共识层解决问题。提案分为三阶段:第一阶段禁止向量子脆弱地址发送新币,但允许现有资金迁出;第二阶段使脆弱UTXO上的遗留签名不再有效——未迁移的币将被永久冻结;第三阶段拟通过基于BIP-39种子的零知识证明提供回收机制,但该机制仅适用于BIP-39生成的较新钱包。

问题来了:早期P2PK输出(包括中本聪的币)没有现实的回收路径。这意味着提案实际上对最早期的持有者施加了一个事实上的时效限制——不是由立法机构,而是由协议变更施加的。冻结支持者可以辩称这是“两害相权取其轻”,但法律上并不干净:一个防止盗窃的规则同时永久阻止了真正所有者访问其合法财产——这更接近转化(conversion)而非普通盗窃。

最尖锐的反对来自时间锁定UTXO:用户故意设定了未来解锁的时间锁,但在冻结日期之前资产就被永久冻结——所有者没有疏忽,没有放弃,反而主动构造了未来才能花费的结构。其他早期钱包格式和遗产继承场景同样在法律上制造了张力。

因此,BIP-361更准确的描述不是“反盗窃规则”,而是“没收性防御机制”——可能正当,甚至必要,但对部分所有者而言效果等同于没收。它选择的不是“所有者vs.小偷”,而是一类所有者vs.另一类所有者,然后将不利方的损失视为保护系统的代价。

结论:法律答案清晰,但比特币的抉择不易

古典财产法不会祝福量子密钥推导为某种聪明的合法回收。休眠不等于放弃,死亡转移所有权而非溶解它,无人认领财产法够不到自托管,反向占有和救助更是离谱。因此,如果某人用量子计算机推导出休眠钱包的私钥并转走币,法律体系几乎肯定会称之为盗窃

但BIP-361表明,比特币可能面临的选择不是“让攻击者盗窃”vs.“完美保护所有权”,而是“让攻击者盗窃”vs.“协议强制剥夺”。冻结脆弱币可能是对异常威胁的可辩护回应,甚至可能是网络唯一能接受的选择——但它应当被诚实描述:对于时间锁定、旧钱包格式和无迁移路径的所有者,冻结看起来不像保护,更像没收

这正是问题超越简单道德争议之处:比特币打破了财产法通常依赖的所有权和占有之间的区分。法院可以说量子掠劫者偷了币,法院也可以说协议冻结实质性干涉了所有者的权利,但链上最终只识别经济多数采纳的规则。因此,这场战斗不只是关于比特币是否应在量子转型中捍卫财产权,更是关于比特币愿意损害哪些财产权以捍卫其余部分。欢迎来到古典政治。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.