BitMEX Research近⽇提出⼀种名为“量⼦⾦丝雀”的⽐特币安全⽅案:设⽴⼀个公开的赏⾦地址,预存⾜够吸引攻击者的BTC,⼀旦该地址被量⼦电脑破解并动⽤资产,协议⾃动冻结所有仍使⽤易受攻击旧格式的钱包。这套“等待并反应”策略与BIP-361的强制冻结路线形成鲜明对⽴。
赏⾦陷阱:专为量⼦攻击设计的诱饵
⾦丝雀地址采⽤P2PK格式,公钥完全暴露,是量⼦攻击的⾸选⽬标。地址内预存⼀定数量BTC,⾦额需⾜够诱使攻击者“试⽔”。⼀旦资⾦被移动,等同于攻击者公开宣告拥有量⼦破密能⼒。协议随即启动冻结程序,锁定所有相关旧钱包。BitMEX Research在报告中将其描述为“等待并反应”(wait-and-react)策略,与BIP-361预设的“不管有⽆攻击都强制执⾏”路线截
然不同。
⼀年缓冲期:安全视窗的设计逻辑
除⾦丝雀外,BitMEX Research还设计了“安全视窗”机制。在⾦丝雀未被触发期间,持有旧格式地址的⽤⼾仍可移动资产,但接收⽅约⼀年内⽆法动⽤。这个冷却期的⽤意是:若⾦丝雀在此期间被触发,协议可以追溯冻结刚完成迁移的资⾦,防⽌“抢在量⼦攻击前最后时刻出逃”的套利⾏为。CoinDesk记者Margaux Nijkerk指出,这套机制的核心假设是量⼦威胁不会瞬间爆发,⽽是存在⼀个攻击者试探边界的过渡期。
最⼤漏洞:攻击者为何要碰赏⾦?
批评声⽴刻涌来,直指机制核心假设。反对者认为,真正掌握量⼦破密能⼒的攻击者,绝不会去动⼀个明显是陷阱的地址。理性的做法是悄悄锁定⾼价值冷钱包,⽽⾮主动触发全⽹警报。2016年的The DAO事件提供反例:攻击者并未在试探阶段公开能⼒,⽽是⼀次性提⾛360万颗以太币。若量⼦攻击场景类似,⾦丝雀系统将完全失效。此外,赏⾦额度设定也是难题——太⼩对国家
级攻击者⽆吸引⼒,太⼤则制造巨⼤攻击诱因。
强制冻结的另⼀⾯:BIP-361的争议
⾦丝雀⽅案试图取代的是BIP-361。后者由Jameson Lopp等开发者提出,规划两个强制阶段:Phase A禁⽌向量⼦易受攻击的旧地址发送新BTC;Phase B在两年后使所有旧格式签名失效,未迁移的币永久冻结。批评者称其为“威权且没收性”。链上数据显⽰,⽬前约25%的⽐特币仍存放在P2PK旧地址中,包括早期矿⼯和中本聪疑似地址。若强制执⾏,这些币将⾯临冻结。
量⼦威胁时间表:⼗年还是警报过早?
辩论底层的张⼒来⾃对量⼦威胁时间表的根本分歧。Google最新论⽂下修量⼦攻击资源估计,部分研究者认为⼗年内可能出现实质风险;但也有人认为⽬前量⼦电脑距离破解256位椭圆曲线加密还有数个数量级差距。Solana创办⼈曾警告⽐特币若2030年前未完成抗量⼦升级将崩溃;StarkWare研究员提出另⼀套量⼦安全⽅案QSB。共识只有⼀点:不论哪种⽅案,留给社群凝聚共识的时间
都⽐多数⼈想象的短。
⾦丝雀⽅案给“观望派”⼀个温和出路——不强迫⽴刻⾏动,但内置⾃动触发防线。问题是,若⾦丝雀从未鸣叫,不是因为威胁不存在,⽽是因为攻击者根本不打算让它鸣叫,整套防线将在关键时刻形同虚设。

