Hoskinson质疑比特币BIP-361:冻结中本聪百万BTC实为硬分叉

Hoskinson质疑比特币BIP-361:冻结中本聪百万BTC实为硬分叉

N
News Editor 01
2026-07-24 09:35:18
Charles Hoskinson称,比特币量子防御提案BIP-361被误称为软分叉,实际会让旧签名失效,性质更接近硬分叉;其零知识恢复机制也无法覆盖2013年前生成的大量早期比特币。

Cardano 创始人 Charles Hoskinson 公开质疑比特币量子防御提案 BIP-361,称这份方案被包装成软分叉并不准确,按其实际效果看更接近硬分叉。他还指出,提案中的零知识恢复设计无法覆盖 2013 年前生��的早期比特币,涉及约170 万枚 BTC,其中超过110 万枚被认为属于中本聪。

BIP-361试图处理量子计算带来的签名风险

这份名为“Post Quantum Migration and Legacy Signature Sunset”的提案,由 Jameson Lopp 等比特币开发者起草,目标是应对量子计算对现有椭圆曲线签名算法的潜在威胁。补充资料显示,截至 2026 年 3 月,已有超过34%的比特币供应量处于公钥暴露状态,理论上面临量子攻击风险。

按照提案设想,网络将在 3 年后禁止向旧地址发送交易,5 年后旧数字签名将完全失效,预计波及约800 万枚 BTC。为给持币者迁移资产留出路径,方案引入零知识恢复机制,允许用户基于 BIP-39 助记词构建证明,向网络证明对资金的控制权,再完成解冻。

争议核心在于:早期钱包并没有BIP-39助记词

Hoskinson认为,问题恰恰出在这里。BIP-39 是在 2013 年才引入的钱包密钥生成标准,而更早的比特币钱包普遍采用本地密钥池,而不是确定性种子。两套结构并不兼容,这意味着许多早期持币者根本没有可用于生成相应证明的助记词。

按他的说法,一旦恢复机制建立在这个前提上,那些更早生成的币就无法通过该路径恢复访问权限。即便原始持有人出现,也可能拿不出提案要求的密码学证明。照此逻辑,约170 万枚 BTC可能被永久冻结,其中包括他所称属于中本聪的110 万枚

“软分叉”定性遭到直接反驳

BIP-361 作者将方案描述为软分叉,但 Hoskinson对此提出尖锐反对。他的理由是,软分叉通常是对现有规则的收紧,旧软件仍可继续在网络中运行;硬分叉则会改变兼容性边界,旧节点若不升级,就可能无法适应新规则。

在他看来,BIP-361 计划让当前仍被使用的签名方案失效,这已不只是简单限制旧规则,而是改变了系统对有效交易的基本判断。也正因如此,他在视频中将“这是软分叉”的说法称作“谎言”。

Lopp称这更像应急预案,而非最终规格

共同起草人 Jameson Lopp 本周也在 X 上表示,他本人并不喜欢这项提案,也希望它永远不需要被采用。他将 BIP-361 形容为一份应急预案的粗略构想,不是最终版本。

Lopp给出的取舍很直接:如果量子攻击真的出现,冻结估计约560 万枚休眠币,可能比让量子攻击者取回这些资产并抛售更容易被接受。争论没有停留在技术层面。Hoskinson还借此批评比特币缺乏正式链上治理机制,认为面对高争议升级,社区仍主要依赖开发者邮件列表和舆论博弈处理分歧。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。