Cardano 创始人 Charles Hoskinson 公开质疑比特币量子防御提案 BIP-361,称这份方案被包装成软分叉并不准确,按其实际效果看更接近硬分叉。他还指出,提案中的零知识恢复设计无法覆盖 2013 年前生��的早期比特币,涉及约170 万枚 BTC,其中超过110 万枚被认为属于中本聪。
BIP-361试图处理量子计算带来的签名风险
这份名为“Post Quantum Migration and Legacy Signature Sunset”的提案,由 Jameson Lopp 等比特币开发者起草,目标是应对量子计算对现有椭圆曲线签名算法的潜在威胁。补充资料显示,截至 2026 年 3 月,已有超过34%的比特币供应量处于公钥暴露状态,理论上面临量子攻击风险。
按照提案设想,网络将在 3 年后禁止向旧地址发送交易,5 年后旧数字签名将完全失效,预计波及约800 万枚 BTC。为给持币者迁移资产留出路径,方案引入零知识恢复机制,允许用户基于 BIP-39 助记词构建证明,向网络证明对资金的控制权,再完成解冻。
争议核心在于:早期钱包并没有BIP-39助记词
Hoskinson认为,问题恰恰出在这里。BIP-39 是在 2013 年才引入的钱包密钥生成标准,而更早的比特币钱包普遍采用本地密钥池,而不是确定性种子。两套结构并不兼容,这意味着许多早期持币者根本没有可用于生成相应证明的助记词。
按他的说法,一旦恢复机制建立在这个前提上,那些更早生成的币就无法通过该路径恢复访问权限。即便原始持有人出现,也可能拿不出提案要求的密码学证明。照此逻辑,约170 万枚 BTC可能被永久冻结,其中包括他所称属于中本聪的110 万枚。
“软分叉”定性遭到直接反驳
BIP-361 作者将方案描述为软分叉,但 Hoskinson对此提出尖锐反对。他的理由是,软分叉通常是对现有规则的收紧,旧软件仍可继续在网络中运行;硬分叉则会改变兼容性边界,旧节点若不升级,就可能无法适应新规则。
在他看来,BIP-361 计划让当前仍被使用的签名方案失效,这已不只是简单限制旧规则,而是改变了系统对有效交易的基本判断。也正因如此,他在视频中将“这是软分叉”的说法称作“谎言”。
Lopp称这更像应急预案,而非最终规格
共同起草人 Jameson Lopp 本周也在 X 上表示,他本人并不喜欢这项提案,也希望它永远不需要被采用。他将 BIP-361 形容为一份应急预案的粗略构想,不是最终版本。
Lopp给出的取舍很直接:如果量子攻击真的出现,冻结估计约560 万枚休眠币,可能比让量子攻击者取回这些资产并抛售更容易被接受。争论没有停留在技术层面。Hoskinson还借此批评比特币缺乏正式链上治理机制,认为面对高争议升级,社区仍主要依赖开发者邮件列表和舆论博弈处理分歧。

