顶级密码学家激辩比特币量子风险:170万枚BTC去留无共识

顶级密码学家激辩比特币量子风险:170万枚BTC去留无共识

N
News Editor 01
2026-07-24 08:55:16
Coinbase召集的密码学顾问委员会称,量子计算当前尚未威胁区块链,但比特币已有约170万枚BTC直接暴露在风险下。委员会未就“废弃币”处理方案表态,只建议立即启动技术迁移并尽快明确沟通。

Coinbase召集的一组知名密码学家发布报告称,比特币面对量子计算风险时,最难的一道题并不是如何升级签名,而是那些无法迁移的旧币该怎么处理。在这��问题上,委员会明确拒绝给出单一答案,称应由比特币社区自行决定。

这份报告成员包括得州大学奥斯汀分校的 Scott Aaronson、斯坦福大学的 Dan Boneh,以及以太坊基金会的 Justin Drake。报告的出发点很直接:量子计算机今天还不是区块链的现实威胁,而且没人知道风险会在何时真正到来,但相关讨论不该等到明确时间表出现后才开始。

风险主要集中在比特币旧地址

报告指出,量子风险在比特币上的暴露尤其集中。大约170 万枚比特币存放在约2 万个早期 pay-to-public-key 地址中,这类地址会直接把持有者公钥公开在链上,因而更容易成为量子攻击目标。

其中相当一部分被认为属于比特币匿名创始人中本聪,以及其他已经丢失私钥、无法再转移资产的持有人。研究机构 Project11 还称,因地址复用而暴露风险的比特币还有约 500 万枚,不过其中大多数被认为是交易所钱包中的活跃持仓。

争议焦点不是升级,而是“没人动的���”

更换为抗量子签名方案,本身并不是最难的部分。真正的分歧在于,那些长期不动、甚至永远无法迁移的比特币是否应被强制排除出可花费范围。

一派主张设定明确截止时间。到期后,比特币当前使用的 ECDSA 和 Schnorr 签名将不再被接受,未完成迁移的币将变为不可花费。这一立场认为,如果继续允许这些币保持有效,未来攻击者——报告举例提到可能是像朝鲜这样的受制裁国家——一旦拿到大规模 BTC,可能冲击价格,并影响网络合法性。

另一派则把这种做法视为没收财产,认为这违背了比特币建立时强调的绝对财产权原则,也可能为未来在政府压力下冻结其他币开先例。两种立场之间,正是当前多个方案试图平衡的位置。

多种方案并行出现,委员会仍不选边

报道提到,过去两个月里已有多项提案被持续跟踪。Hourglass 方案希望限制每个区块内可花费的脆弱币数量,以避免供应突然涌入市场;开发者 Jameson Lopp 等人提出的 BIP-361,允许已迁移用户在截止后用抗量��证明来验证所有权,同时不暴露密钥;Paradigm 的 Dan Robinson 提出的 PACTs,则允许持有人现在先为私下声明打上时间戳,日后再转移资金,而无需在当前公开任何信息。

Coinbase 顾问委员会认为,这些方案彼此并不冲突,甚至可以组合采用。只是到了最关键的治理选择上,委员会没有站队。报告写道,这里不存在唯一正确答案,决定权属于比特币社区。

委员会只给出两点明确建议

尽管回避了“废弃币”争议的结论,委员会仍明确支持两件事。第一,抗量子签名的技术迁移规划应立即启动,因为这部分工程工作与是否处理无人认领旧币,是两条独立议题。第二,用户需要获得清晰沟通,避免不确定性持续发酵。

委员会在报告中表示,虽然其对废弃币争论不持立场,但技术迁移工作不应等待治理争议解决后才开始。报告还强调,用户需要知道这一问题正被严肃对待,因为不确定性本身就是一种风险。

随着提案数量增加,参与讨论的人物分量也在上升。当前各版本方案有一条共同指向:尽早迁移。报道同时指出,比特币迄今仍未真正行动,而以太坊已为类似问题准备多年。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。