Quantum Threat vs. Bitcoin: BIP-361 Freezes Vulnerable UTXOs, Property Law Says Theft, Not Recovery

Quantum Threat vs. Bitcoin: BIP-361 Freezes Vulnerable UTXOs, Property Law Says Theft, Not Recovery

N
News Editor 01
2026-07-04 16:19:12
Quantum computers could crack Bitcoin's encryption, but classical property law deems such key derivation as theft. BIP-361 proposes freezing 6.5M vulnerable BTC, including Satoshi's coins, but faces criticism for potentially confiscating legitimate owners' assets.

比特币的量子计算威胁讨论常常偏离焦点,因为人们同时争论两个不同的问题:技术问题(协议能否通过硬分叉升级防御)和法律问题(若有人用量子计算机破解旧钱包私钥并转走币,这究竟是合法回收还是盗窃)。2026年4月提出的BIP-361将这一争论推向实质性阶段——该提案计划冻结超过650万枚处于量子脆弱状态的比特币($BTC),其中包含与中本聪相关的估计逾百万枚币。这不再是抽象讨论,而是关于所有权、没收以及在一个只认控制权的系统中财产含义的实时博弈。

量子威胁的现实图景

并非所有比特币都面临同等风险。通常,地址在所有者花费前不会暴露公钥,量子攻击者无法直接从链上未花费地址提取私钥。真正的风险集中在早期公钥(Pay-to-Public-Key)输出、部分老式脚本以及Taproot输出(P2TR直接承诺32字节输出密钥而非哈希)。地址重用同样会暴露公钥。2026年3月31日,谷歌量子AI发布研究称,攻破比特币secp256k1曲线仅需不到50万物理量子比特,相比此前约900万的估计减少20倍。同一论文还直接模拟了内存池攻击:交易期间公钥暴露约10分钟,量子对手可在确认前推导私钥。当前硬件距离该阈值仍远(谷歌Willow芯片105量子比特、IBM Nighthawk 120量子比特),但算法优化正在超越硬件扩展。NIST的后量子迁移路线图要求联邦系统在2030年前弃用可被量子攻破的算法,并于2035年完全禁用。这一时间表虽不直接约束比特币,但为机构持有者和监管者衡量比特币的准备工作提供了基准。

休眠不等于放弃:财产法的核心原则

许多人认为长期未动的比特币是“无主之物”,但财产法对此有严格规定。所有权不会因财产闲置而消失,直至转移、放弃、依法消灭或适用其他实际原则。仅时间或不作为不足以消灭所有权。放弃通常需要同时具备放弃意图和表明该意图的行为。仅仅长期不移动资产(尤其是高价值资产)是不够的。英国2025年《财产(数字资产等)法》和美国统一商法典第12条已正式将加密代币归类为个人财产,均不将休眠视为放弃。因此,量子攻击者若声称旧币是“无主财产”而合法回收,法律上站不住脚。

死亡不消灭所有权,无人继承财产法不适用

另一个常见论点是:许多早期持有者可能已去世,因此硬币成为无主物。但财产法规定,人死后所有权转移至继承人或国家(无人继承时收归国有)。法律不会因为占有变得混乱而宣布“开放狩猎季”。中本聪的比特币同样如此:无论他是否在世,那些币属于中本聪或其遗产,而非首个携带量子撬棍的攻击者的悬赏。无人继承财产法通常通过中介机构(银行、交易所等)运作,而自我托管比特币没有中介,国家无法命令网络生成私钥。即使攻击者通过量子手段获得“控制权”,控制不等于所有权——正如撬开保险柜的小偷获得控制权,但他依然偷走了里面的东西。

BIP-361:防御还是没收?

BIP-361分阶段实施:首先禁止向脆弱地址发送新币,允许现有资金转移;随后禁用脆弱UTXO的旧签名,导致未迁移资金冻结。提案还设计了基于BIP-39种子短语的零知识证明恢复机制,但该机制对早期非BIP-39钱包(如中本聪的P2PK输出)无效。这意味着该提案将永久冻结最早持有者的财产权,本质上是由协议实施的限制法规。支持者认为这是对抗量子盗贼的必要防御;但反对者指出,对那些因时间锁、旧钱包格式或死亡而无法迁移的所有者,冻结构成了事实上的没收(conversion)。时间锁UTXO的例子尤为尖锐:所有者故意设定未来解锁日期,协议却在到期前永久冻结了它们。因此,BIP-361并非单纯的“反盗窃规则”,而是一种没收性的防御机制——它选择保护部分所有者,却牺牲了另一部分所有者的权益。

法律答案明确,但比特币的选择充满政治性

古典财产法不会将量子密钥推导认定为合法回收。休眠不是放弃,死亡转移所有权,无人继承财产法不触及自我托管,逆权侵占不适用于伪匿名UTXO,打捞法更是荒谬。因此,用量子计算机破解私钥并转移休眠币,法律几乎肯定判定为盗窃。然而,BIP-361表明比特币面临的并非盗窃与纯净保护之间的二选一,而是攻击者盗窃与协议没收之间的两难。冻结脆弱币或许是应对特殊威胁的合理反应,甚至可能是网络唯一可接受的方式,但它应被诚实描述:对某些所有者而言,它更像没收而非保护。比特币本身将财产法通常依赖的所有权与占有权分开,法院可以判定量子掠夺者盗窃,也可以判定协议冻结实质干涉所有者权利,但链只认经济多数派采纳的规则。因此,这场战斗不仅是比特币是否应在量子过渡期间保卫财产权,更是比特币愿意损害哪些财产权以保卫其余部分。欢迎来到古典政治学。

本文为Colin Crossman的客座文章,不代表BTC Inc或Bitcoin Magazine的立场。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.