Coinbase召集的一组知名密码学家发布报告称,比特币面对量子计算风险时,最难的一道题并不是如何升级签名,而是那些无法迁移的旧币该怎么处理。在这��问题上,委员会明确拒绝给出单一答案,称应由比特币社区自行决定。
这份报告成员包括得州大学奥斯汀分校的 Scott Aaronson、斯坦福大学的 Dan Boneh,以及以太坊基金会的 Justin Drake。报告的出发点很直接:量子计算机今天还不是区块链的现实威胁,而且没人知道风险会在何时真正到来,但相关讨论不该等到明确时间表出现后才开始。
风险主要集中在比特币旧地址
报告指出,量子风险在比特币上的暴露尤其集中。大约170 万枚比特币存放在约2 万个早期 pay-to-public-key 地址中,这类地址会直接把持有者公钥公开在链上,因而更容易成为量子攻击目标。
其中相当一部分被认为属于比特币匿名创始人中本聪,以及其他已经丢失私钥、无法再转移资产的持有人。研究机构 Project11 还称,因地址复用而暴露风险的比特币还有约 500 万枚,不过其中大多数被认为是交易所钱包中的活跃持仓。
争议焦点不是升级,而是“没人动的���”
更换为抗量子签名方案,本身并不是最难的部分。真正的分歧在于,那些长期不动、甚至永远无法迁移的比特币是否应被强制排除出可花费范围。
一派主张设定明确截止时间。到期后,比特币当前使用的 ECDSA 和 Schnorr 签名将不再被接受,未完成迁移的币将变为不可花费。这一立场认为,如果继续允许这些币保持有效,未来攻击者——报告举例提到可能是像朝鲜这样的受制裁国家——一旦拿到大规模 BTC,可能冲击价格,并影响网络合法性。
另一派则把这种做法视为没收财产,认为这违背了比特币建立时强调的绝对财产权原则,也可能为未来在政府压力下冻结其他币开先例。两种立场之间,正是当前多个方案试图平衡的位置。
多种方案并行出现,委员会仍不选边
报道提到,过去两个月里已有多项提案被持续跟踪。Hourglass 方案希望限制每个区块内可花费的脆弱币数量,以避免供应突然涌入市场;开发者 Jameson Lopp 等人提出的 BIP-361,允许已迁移用户在截止后用抗量��证明来验证所有权,同时不暴露密钥;Paradigm 的 Dan Robinson 提出的 PACTs,则允许持有人现在先为私下声明打上时间戳,日后再转移资金,而无需在当前公开任何信息。
Coinbase 顾问委员会认为,这些方案彼此并不冲突,甚至可以组合采用。只是到了最关键的治理选择上,委员会没有站队。报告写道,这里不存在唯一正确答案,决定权属于比特币社区。
委员会只给出两点明确建议
尽管回避了“废弃币”争议的结论,委员会仍明确支持两件事。第一,抗量子签名的技术迁移规划应立即启动,因为这部分工程工作与是否处理无人认领旧币,是两条独立议题。第二,用户需要获得清晰沟通,避免不确定性持续发酵。
委员会在报告中表示,虽然其对废弃币争论不持立场,但技术迁移工作不应等待治理争议解决后才开始。报告还强调,用户需要知道这一问题正被严肃对待,因为不确定性本身就是一种风险。
随着提案数量增加,参与讨论的人物分量也在上升。当前各版本方案有一条共同指向:尽早迁移。报道同时指出,比特币迄今仍未真正行动,而以太坊已为类似问题准备多年。

