比特币开发者社区正在激烈辩论一项应对未来量子计算威胁的激进方案:不要提前冻结易受攻击的旧钱包,而是设立一个‘金丝雀’(canary)机制,让潜在的量子攻击者通过解锁一个特殊地址来主动暴露自己。这一被称为‘观望与反应’的策略,旨在替代此前提出的固定时间线冻结计划。然而,其核心假设——攻击者会为了悬赏而暴露能力,而非进行史上最大规模的盗窃——引发了广泛质疑。
金丝雀机制如何运作?
根据BitMEX Research本周发布的提案,该机制将在区块链上部署一个包含少量比特币的特殊地址。只有具备量子计算能力的攻击者才能解锁该地址(因为其依赖的签名算法对经典计算机安全,但能被量子计算机攻破)。任何从该地址发出的交易都将作为量子威胁已经到来的公开证明,并自动触发全网冻结较旧钱包的规则。
这一方案旨在替代具有争议性的BIP-361提案。后者计划在未来五年内分阶段淘汰易受攻击的地址,最终彻底废弃旧签名方案,届时未迁移的比特币将被永久冻结。批评者将BIP-361称为‘威权主义’和‘没收性政策’,认为它违背了比特币‘私钥持有者完全控制资产’的核心原则。
激励与安全窗口
为鼓励攻击者暴露自己,该机制引入财务激励:用户可以向诱饵地址贡献比特币,形成悬赏金,奖励第一个公开演示量子攻击的人,而非悄悄转移资金。贡献者随时可以撤回资金,无需永久锁定。
此外,提案还设计了一个‘安全窗口’:易受攻击的比特币仍然可以移动,但接收者将在较长时间(约一年)内无法花费它们。如果在此期间‘金丝雀’被触发,这些迟到的资金将被追溯冻结,从而增加攻击者悄悄转移资金的难度。
争议焦点:赌攻击者会守规矩
‘金丝雀’机制降低了提前冻结对用户的干扰,但它的成功建立在一个令人不安的假设上:第一个有能力攻破比特币量子加密的实体,会为了领取悬赏而公开能力,而不是执行可能是比特币历史上最大的盗窃(窃取数百万比特币)并逍遥法外。
这一假设与比特币设计一贯防范的最坏情况背道而驰。比特币社区历来对事后逆转此类事件极为谨慎。2016年以太坊为应对DAO黑客攻击而进行的硬分叉(逆转盗窃并分裂出以太坊经典),正是比特币文化长期抵制的协议级别干预。
如果这个赌局失败,比特币将面临最糟糕的后果:既未能阻止盗窃灾难,又错失了固定时间线防御方案(如BIP-361)可能提供的保护。
市场影响分析
该提案的公布可能加剧市场对量子计算威胁的短期焦虑,但长期来看反映了技术社区的积极应对。比特币价格可能因不确定性出现波动,尤其是持有旧地址(如P2PK或P2PKH)的用户可能加速迁移至更安全的地址。若方案最终被采纳,将推动钱包基础设施升级,但‘赌攻击者守规矩’的风险若被放大,可能削弱部分投资者对比特币长期安全性的信心。当前市场反应尚需观察,但开发者之间的分歧显示,量子安全的最终解决方案仍远未确定。

