Cardano创始人Charles Hoskinson近日在《Rollup》播客中详细阐述了量子计算可能对比特币构成的颠覆性威胁,并基于其在后量子密码学领域的深厚经验,提出了三种潜在的应对情景。Hoskinson指出,如果比特币社区选择“不作为”,一旦量子计算机问世,整个系统可能瞬间崩溃。他本人曾参与美国国家标准与技术研究院(NIST)的后量子标准制定,并共同撰写了2019年首篇关于比特币对抗量子攻击的学术论文,因此其观点在业内具有相当分量。
三种量子情景:从软分叉到BIP-361
Hoskinson将可能的应对路径划分为三个层次。第一种是“什么都不做”,这无异于听天由命:若量子计算机具备实际破解能力,比特币的公钥密码体系将土崩瓦解。第二种方案是实施软分叉,为比特币引入后量子签名。但在这种方案下,Hoskinson估计仍有约15%至20%的比特币供应量(约300万至400万枚)可能从脆弱的老旧密钥中被盗——这些密钥未及时迁移至抗量子地址。第三种则是目前社区热议的BIP-361提案,它被Hoskinson称为“最极端的选择”。该提案试图通过冻结未迁移至量子安全地址的币来挽救尽可能多的资产,理论上可保护超700万枚比特币(价值约5360亿美元),即总供应量的34%。但Hoskinson警告,即便如此,仍有约170万枚比特币可能永久丢失。
中本聪的110万枚币首当其冲
Hoskinson在回应X平台用户提问时明确表示,这170万枚“丢失币”主要由两部分构成:中本聪持有的约110万枚比特币,以及大量未迁移的遗留钱包。中本聪的币自2011年后再未移动,其使用的早期地址多采用非压缩公钥和P2PK格式,极易在量子计算环境下被逆向破解。一旦量子计算机能够从链上公开的公钥推导出私钥,这些沉睡的巨鲸钱包将毫无防御能力。Hoskinson强调,BIP-361无法拯救它们,因为提案的“冻结”机制仅针对未来未迁移的地址,而中本聪地址几乎不可能“主动迁移”。
市场影响与社区分歧
尽管量子计算机在短期内大规模部署的可能性仍极低(专家预测至少需要10-15年),但这一讨论已引发比特币市场的波动。部分投资者担忧,一旦量子攻击成为现实,比特币的货币属性将受到根本性动摇——它可能从“数字黄金”沦为可被随意篡改的漏洞代码。从短期看,BIP-361提案的讨论可能加剧社区分裂:支持者认为这是“壮士断腕”,反对者则指责其试图冻结中本聪的币是“篡改历史”。若提案进入实施阶段,市场可能出现先涨后跌的行情——前期受“量子安全预期”推动反弹,后期因大量币被锁定而引发流动性恐慌。值得注意的是,Hoskinson本人亦在推文中暗示,1.7万枚比特币的丢失量或许意味着比特币网络将被迫接受一种“动态供应上限”,从而改变其通缩叙事。
历史教训与风险提示
比特币并非首次面临技术范式颠覆的威胁。2019年Hoskinson团队参与的论文曾指出,比特币的ECDS签名算法在量子计算面前极为脆弱,但当时业界普遍认为威胁尚远。如今,随着量子比特稳定性取得突破(如谷歌、IBM等的进展),社区不得不重新审视防御时间表。Hoskinson建议矿工和交易所立即开始测试后量子签名方案,并鼓励普通用户将资产迁移至支持SegWit或Taproot的地址,因为这些地址相对更难被批量破解。然而,对于持有大额未移动比特币的早期投资者而言,量子风险已从理论变为现实的保险考量。

