比特币的量子计算威胁讨论常常偏离焦点,因为人们同时争论两个不同的问题:技术问题(协议能否通过硬分叉升级防御)和法律问题(若有人用量子计算机破解旧钱包私钥并转走币,这究竟是合法回收还是盗窃)。2026年4月提出的BIP-361将这一争论推向实质性阶段——该提案计划冻结超过650万枚处于量子脆弱状态的比特币($BTC),其中包含与中本聪相关的估计逾百万枚币。这不再是抽象讨论,而是关于所有权、没收以及在一个只认控制权的系统中财产含义的实时博弈。
量子威胁的现实图景
并非所有比特币都面临同等风险。通常,地址在所有者花费前不会暴露公钥,量子攻击者无法直接从链上未花费地址提取私钥。真正的风险集中在早期公钥(Pay-to-Public-Key)输出、部分老式脚本以及Taproot输出(P2TR直接承诺32字节输出密钥而非哈希)。地址重用同样会暴露公钥。2026年3月31日,谷歌量子AI发布研究称,攻破比特币secp256k1曲线仅需不到50万物理量子比特,相比此前约900万的估计减少20倍。同一论文还直接模拟了内存池攻击:交易期间公钥暴露约10分钟,量子对手可在确认前推导私钥。当前硬件距离该阈值仍远(谷歌Willow芯片105量子比特、IBM Nighthawk 120量子比特),但算法优化正在超越硬件扩展。NIST的后量子迁移路线图要求联邦系统在2030年前弃用可被量子攻破的算法,并于2035年完全禁用。这一时间表虽不直接约束比特币,但为机构持有者和监管者衡量比特币的准备工作提供了基准。
休眠不等于放弃:财产法的核心原则
许多人认为长期未动的比特币是“无主之物”,但财产法对此有严格规定。所有权不会因财产闲置而消失,直至转移、放弃、依法消灭或适用其他实际原则。仅时间或不作为不足以消灭所有权。放弃通常需要同时具备放弃意图和表明该意图的行为。仅仅长期不移动资产(尤其是高价值资产)是不够的。英国2025年《财产(数字资产等)法》和美国统一商法典第12条已正式将加密代币归类为个人财产,均不将休眠视为放弃。因此,量子攻击者若声称旧币是“无主财产”而合法回收,法律上站不住脚。
死亡不消灭所有权,无人继承财产法不适用
另一个常见论点是:许多早期持有者可能已去世,因此硬币成为无主物。但财产法规定,人死后所有权转移至继承人或国家(无人继承时收归国有)。法律不会因为占有变得混乱而宣布“开放狩猎季”。中本聪的比特币同样如此:无论他是否在世,那些币属于中本聪或其遗产,而非首个携带量子撬棍的攻击者的悬赏。无人继承财产法通常通过中介机构(银行、交易所等)运作,而自我托管比特币没有中介,国家无法命令网络生成私钥。即使攻击者通过量子手段获得“控制权”,控制不等于所有权——正如撬开保险柜的小偷获得控制权,但他依然偷走了里面的东西。
BIP-361:防御还是没收?
BIP-361分阶段实施:首先禁止向脆弱地址发送新币,允许现有资金转移;随后禁用脆弱UTXO的旧签名,导致未迁移资金冻结。提案还设计了基于BIP-39种子短语的零知识证明恢复机制,但该机制对早期非BIP-39钱包(如中本聪的P2PK输出)无效。这意味着该提案将永久冻结最早持有者的财产权,本质上是由协议实施的限制法规。支持者认为这是对抗量子盗贼的必要防御;但反对者指出,对那些因时间锁、旧钱包格式或死亡而无法迁移的所有者,冻结构成了事实上的没收(conversion)。时间锁UTXO的例子尤为尖锐:所有者故意设定未来解锁日期,协议却在到期前永久冻结了它们。因此,BIP-361并非单纯的“反盗窃规则”,而是一种没收性的防御机制——它选择保护部分所有者,却牺牲了另一部分所有者的权益。
法律答案明确,但比特币的选择充满政治性
古典财产法不会将量子密钥推导认定为合法回收。休眠不是放弃,死亡转移所有权,无人继承财产法不触及自我托管,逆权侵占不适用于伪匿名UTXO,打捞法更是荒谬。因此,用量子计算机破解私钥并转移休眠币,法律几乎肯定判定为盗窃。然而,BIP-361表明比特币面临的并非盗窃与纯净保护之间的二选一,而是攻击者盗窃与协议没收之间的两难。冻结脆弱币或许是应对特殊威胁的合理反应,甚至可能是网络唯一可接受的方式,但它应被诚实描述:对某些所有者而言,它更像没收而非保护。比特币本身将财产法通常依赖的所有权与占有权分开,法院可以判定量子掠夺者盗窃,也可以判定协议冻结实质干涉所有者权利,但链只认经济多数派采纳的规则。因此,这场战斗不仅是比特币是否应在量子过渡期间保卫财产权,更是比特币愿意损害哪些财产权以保卫其余部分。欢迎来到古典政治学。
本文为Colin Crossman的客座文章,不代表BTC Inc或Bitcoin Magazine的立场。

