量⼦⾦丝雀⽅案出炉:设赏⾦地址诱捕量⼦攻击,触发⽐特币旧钱包冻结

量⼦⾦丝雀⽅案出炉:设赏⾦地址诱捕量⼦攻击,触发⽐特币旧钱包冻结

N
News Editor 01
2026-07-24 00:05:15
BitMEX Research提出“量⼦⾦丝雀”⽅案,通过公开赏⾦地址等待量⼦攻击破解,⾃动触发旧钱包冻结,区别于BIP-361强制移转路线;但批评者指出攻击者不会主动踩陷阱,且赏⾦⾦额设定成难题。
比特币量子计算安全金丝雀方案BitMEX Research

BitMEX Research近⽇提出⼀种名为“量⼦⾦丝雀”的⽐特币安全⽅案:设⽴⼀个公开的赏⾦地址,预存⾜够吸引攻击者的BTC,⼀旦该地址被量⼦电脑破解并动⽤资产,协议⾃动冻结所有仍使⽤易受攻击旧格式的钱包。这套“等待并反应”策略与BIP-361的强制冻结路线形成鲜明对⽴。

赏⾦陷阱:专为量⼦攻击设计的诱饵

⾦丝雀地址采⽤P2PK格式,公钥完全暴露,是量⼦攻击的⾸选⽬标。地址内预存⼀定数量BTC,⾦额需⾜够诱使攻击者“试⽔”。⼀旦资⾦被移动,等同于攻击者公开宣告拥有量⼦破密能⼒。协议随即启动冻结程序,锁定所有相关旧钱包。BitMEX Research在报告中将其描述为“等待并反应”(wait-and-react)策略,与BIP-361预设的“不管有⽆攻击都强制执⾏”路线截
然不同。

⼀年缓冲期:安全视窗的设计逻辑

除⾦丝雀外,BitMEX Research还设计了“安全视窗”机制。在⾦丝雀未被触发期间,持有旧格式地址的⽤⼾仍可移动资产,但接收⽅约⼀年内⽆法动⽤。这个冷却期的⽤意是:若⾦丝雀在此期间被触发,协议可以追溯冻结刚完成迁移的资⾦,防⽌“抢在量⼦攻击前最后时刻出逃”的套利⾏为。CoinDesk记者Margaux Nijkerk指出,这套机制的核心假设是量⼦威胁不会瞬间爆发,⽽是存在⼀个攻击者试探边界的过渡期。

最⼤漏洞:攻击者为何要碰赏⾦?

批评声⽴刻涌来,直指机制核心假设。反对者认为,真正掌握量⼦破密能⼒的攻击者,绝不会去动⼀个明显是陷阱的地址。理性的做法是悄悄锁定⾼价值冷钱包,⽽⾮主动触发全⽹警报。2016年的The DAO事件提供反例:攻击者并未在试探阶段公开能⼒,⽽是⼀次性提⾛360万颗以太币。若量⼦攻击场景类似,⾦丝雀系统将完全失效。此外,赏⾦额度设定也是难题——太⼩对国家

级攻击者⽆吸引⼒,太⼤则制造巨⼤攻击诱因。

强制冻结的另⼀⾯:BIP-361的争议

⾦丝雀⽅案试图取代的是BIP-361。后者由Jameson Lopp等开发者提出,规划两个强制阶段:Phase A禁⽌向量⼦易受攻击的旧地址发送新BTC;Phase B在两年后使所有旧格式签名失效,未迁移的币永久冻结。批评者称其为“威权且没收性”。链上数据显⽰,⽬前约25%的⽐特币仍存放在P2PK旧地址中,包括早期矿⼯和中本聪疑似地址。若强制执⾏,这些币将⾯临冻结。

量⼦威胁时间表:⼗年还是警报过早?

辩论底层的张⼒来⾃对量⼦威胁时间表的根本分歧。Google最新论⽂下修量⼦攻击资源估计,部分研究者认为⼗年内可能出现实质风险;但也有人认为⽬前量⼦电脑距离破解256位椭圆曲线加密还有数个数量级差距。Solana创办⼈曾警告⽐特币若2030年前未完成抗量⼦升级将崩溃;StarkWare研究员提出另⼀套量⼦安全⽅案QSB。共识只有⼀点:不论哪种⽅案,留给社群凝聚共识的时间

都⽐多数⼈想象的短。

⾦丝雀⽅案给“观望派”⼀个温和出路——不强迫⽴刻⾏动,但内置⾃动触发防线。问题是,若⾦丝雀从未鸣叫,不是因为威胁不存在,⽽是因为攻击者根本不打算让它鸣叫,整套防线将在关键时刻形同虚设。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
800

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。