Cardano创始人Charles Hoskinson在本周发布的长篇视频中,对比特币社区发出严厉警告:量子计算机的威胁已经迫在眉睫,而现有的修复方案根本无法解决问题。据其引用的数据,截至2026年3月1日,已有超过34%的比特币公钥在链上暴露,或通过地址重用,或遗留的Pay-to-Public-Key-Hash格式。这意味着约800万枚比特币可能在未来被攻击者利用足够强大的量子计算机窃取。Hoskinson直言:“这不是某天理想主义下的假设,就在2030年代,迫在眉睫。”
量子威胁现实化
Hoskinson强调,量子计算的进展已超出理论阶段。根据当前研发时间线,量子计算机在2030年代即可具备破解比特币椭圆曲线加密的能力。一旦如此,任何公开过公钥的比特币地址都将失去保护,一笔交易就能被黑客篡改并盗走资金。他讽刺道:“不是未来的某一天,当独角兽喷出彩虹时;就是在2030年代,当着你的面。”
BIP-361提案的致命缺陷
面对这一危机,比特币社区提出了BIP-361改进提案,旨在通过冻结量子脆弱资金并强制迁移至后量子地址来保护比特币。但Hoskinson耗时冗长地剖析了该提案的多个严重缺陷:
首先,提案自称是软分叉,但Hoskinson指出它实际上是一个硬分叉。比特币自诞生以来从未执行过硬分叉,而最大化主义者社区的本能排斥让这种升级几乎不可能。其次,提案中设计的零知识证明恢复系统仅适用于建立在BIP-39种子短语标准之上的钱包,而该标准直到2013年才引入。大约170万枚比特币(包括中本聪持有的约110万枚)存在于更早的钱包格式中,无法通过任何零知识证明恢复。“即使按照这个‘偷你的币’的提案,也有170万枚比特币无法获救。”Hoskinson直言不讳。
治理困境与机构变量
Hoskinson承认提案开发者并非毫无道理:如果不采取任何措施,一旦量子攻击实施,这800万枚比特币将被盗并倾泻到市场上,相当于总流通量的8%~10%同时砸向交易所,其价格冲击不言而喻。然而,问题的根源在于比特币缺乏链上治理机制。
Cardano、Polkadot、Tezos等网络均拥有结构化的链上投票系统,允许社区有序地进行协议升级。而比特币社区长达十五年来一直以“不可篡改性”为名抵制任何实质性升级,使得类似BIP-361这样的妥协方案无法在共识层面获得通过。Hoskinson讽刺道:“如果我们有链上治理,就能解决这个问题。我们有Cardano的链上治理,但我们被叫做‘山寨币开发者’,没有好主意。”
更令比特币持有者不安的是机构投资者的角色。贝莱德、微策略以及美国政府如今都持有大量比特币,这些实体拥有受托责任或政治义务保护其资产价值。如果在2030年代量子攻击实际发生,这批机构几乎必然利用资源推动硬分叉,无论社区是否同意。Hoskinson发问:“你觉得贝莱德会介意从别人那里偷走170万枚比特币,并强制推动硬分叉吗?是你们亲手欢迎它们进来的。”
市场影响分析
量子计算机威胁一旦成真,800万枚比特币被窃(甚至包括中本聪的巨量持仓被盗)将引发信任崩塌。即便只是极端假设,市场也难以忽视这一风险。短期内,BIP-361的讨论可能加剧比特币社区分裂,利好拥有链上治理机制的竞争公链如Cardano、Polkadot。中长期来看,量子安全算法过渡周期可能长达数年,加密货币行业需要统一标准,而这可能催生对“量子抗性”公链的投资热潮。对于比特币本身,作为最依赖旧加密标准的资产,一旦全面量子攻击验证可行,其流动性将面临史无前例的冲击,价格可能暴跌。机构化利益与去中心化信仰之间的矛盾将暴露无遗,比特币的未来治理模式或被迫改变。

