When Quantum Computers Come for Your Bitcoin: Classical Property Law Says Theft, BIP-361 Freeze Stirs Debate

When Quantum Computers Come for Your Bitcoin: Classical Property Law Says Theft, BIP-361 Freeze Stirs Debate

N
News Editor 01
2026-07-04 16:19:12
This article examines the legal implications of quantum computers cracking Bitcoin private keys: under classical property law, moving dormant coins constitutes theft. It also analyzes BIP-361's proposal to freeze vulnerable UTXOs, which stops thieves but also permanently disables legitimate owners, raising ethical concerns about protocol-level confiscation.

随着谷歌量子AI于2026年3月发布研究,表明仅需不到50万物理量子比特即可破解比特币的secp256k1曲线(较此前预估下降20倍),量子计算对加密货币的威胁从理论讨论转向紧迫现实。然而,围绕量子攻击的核心辩论常混淆两个问题:技术层面(协议可通过软分叉升级签名方案)与法律层面——若有人用量子计算机推导出旧钱包私钥并转移币,这究竟是合法回收还是盗窃?传统财产法给出了直截了当的答案:这是盗窃。

量子风险的真实范围:并非所有比特币都暴露

实际上,并非所有比特币都面临同等风险。普通地址直到用户花费时才暴露公钥,量子攻击者无法凭空从链上提取私钥。真正脆弱的是早期“支付到公钥”(P2PK)输出、部分旧脚本结构、Taproot输出(P2TR直接提交32字节输出密钥而非哈希)以及重复使用地址后留下的资金。正是这些UTXO构成了量子攻击的主要目标。谷歌的研究还模拟了内存池攻击:交易确认前约10分钟的公钥暴露窗口,量子对手可在此期间推导出密钥。

尽管当前硬件远未达到阈值(谷歌Willow芯片105量子比特,IBM Nighthawk 120量子比特),但算法优化正超越硬件扩展。美国国家标准与技术研究院(NIST)的后量子迁移路线图要求在2030年前淘汰联邦系统中的量子脆弱算法,2035年完全禁用。这一时间表虽不约束比特币,但为机构持有者和监管者提供了衡量基准。

财产法视角:休眠不等于放弃

对于休眠比特币的“谁捡到归谁”直觉,财产法几乎不予以支持。所有权不会因为财产未被使用而消失;转让、放弃、法律消灭或特定原则适用才能终止权利。时间本身或单纯不行动不足以取消所有权。法律上的放弃要求同时具备放弃意图和表明意图的行为。仅长期未移动资产不构成放弃——尤其当资产显然有价值时。

英国《2025年数字资产等财产法》及美国《统一商法典》第12条(已获30多个州采纳)明确将加密代币列为财产类别,进一步提高了“旧币=无主物”的论证门槛。

死亡也不会消灭所有权。当持有人去世,所有权转移给继承人或国家(无人继承时收回国有)。私钥丢失不转移所有权;无法访问不等于转让。使用量子工具推导私钥移动的币属于他人或他人遗产——包括中本聪的100多万枚比特币:它们要么属于中本聪,要么属于其遗产,而非首到者的赏金。

无人认领财产法通常通过托管人(银行、交易所)运作,要求持有者报告并上交资产。但自托管比特币没有中间人;国家可以命令交出资产,却无法凭空变出私钥。UCC第12条下,量子攻击者可能获得“控制权”,但控制不等于所有权——就像盗贼找到你的保险柜密码,他仍然偷了里面的东西。

逆权占有与打捞法:不适用的类比

有人试图用逆权占有(adverse possession)或打捞法(salvage)为量子窃取辩护。逆权占有要求公开、明显的占有,以便真正所有者有机会提出异议。链上伪匿名转移不构成法律意义上的通知。打捞法奖励从危险中拯救财产的人——量子攻击者不是拯救,而是利用危险;称之为打捞相当于称海盗为救生员。

BIP-361:协议级冻结的伦理困境

BIP-361是首个从共识层解决该问题的严肃提案。其分阶段实施:首先禁止向量子脆弱地址发送新币,但允许用户将资金转移到安全地址;随后废除脆弱UTXO上的旧签名有效性,实质上冻结未迁移的币;最后通过零知识证明(依赖BIP-39种子)提供恢复路径。但关键限制在于:早期钱包格式(包括中本聪使用的P2PK)没有可行的恢复路径。这意味着提案永久消除了最早采用者的财产权——一种事实上的诉讼时效,由协议而非立法机构施加。

冻结的支持者认为这是阻止量子盗贼的必要防御。然而,必须诚实面对后果:冻结不仅阻止了偷窃,也阻止了未能及时迁移的合法所有者。对于时间锁定UTXO(用户故意锁定至未来日期)、旧钱包格式或遗产继承场景,协议在冻结生效前永久剥夺了所有者的实际控制权。这更接近于“强制剥夺”(forced dispossession by consensus)而非简单的反盗窃规则。虽然比特币共识变更不属于国家行为,因此征用类比不完美,但从私法推理看,它看起来极像侵占(conversion)。

比特币面临的不再是“盗窃”与“完美保护”之间的选择,而是“攻击者盗窃”与“协议剥夺”之间的选择。冻结脆弱币种或许是对异常威胁的可辩护回应,甚至可能是网络唯一可承受的方案,但应被如实描述为“没收性防御机制”。

市场影响与结论

法律界很可能一致判定量子窃取私钥移动休眠币为盗窃。BIP-361的讨论将影响市场情绪:短期看,提案可能增加持有者迁移的动力,利好新地址类型(如Taproot);但若实施不当,可能引发对网络治理和财产权保护的深度担忧,导致部分投资者转向被认为更安全的资产。长期来看,量子安全的密码学升级(如Schnorr签名、抗量子签名方案)将成为比特币生态的刚性需求,相关基础设施和审计服务将迎来增长。

正如作者Colin Crossman所言,这场斗争并非简单地捍卫财产权,而是决定为了捍卫哪些财产权而损害哪些财产权。欢迎来到经典政治。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.