量子计算一旦具备破解比特币密码学的能力,可能暴露的并不只是中本聪名下约 100 万枚 BTC。按照 CryptoQuant 创始人 Ki Young Ju 近期在 X 上提到的估算,潜在受影响的比特币规模约为 698 万枚,以每枚约 67,600 美元 计算,总价值接近 4400 亿美元。
其中,中本聪相关持币按当前价格估算约值 676 亿美元。但这只是整体风险的一部分。真正引发争论的,是比特币网络是否应该在威胁出现前修改规则,处理这些可能被量子攻击盯上的 UTXO。
哪些比特币更容易暴露在量子攻击下
风险并非均匀分布。比特币早期使用的 P2PK 交易会把公钥直接写入链上,而现代地址通常只在花费时才暴露公钥哈希。问题在于,一旦公钥因早期挖矿或地址复用而公开,这种暴露就是永久性的。在假设量子计算能力足够强的情况下,这些公钥理论上可能被反推出私钥。
这意味着,风险主要集中在部分早期地址和重复使用地址上,而不是所有 BTC 都处于同等状态。争议由此展开。因为是否干预,牵涉到比特币最核心的规则边界。
反对冻结者:中立性与私钥控制权不能改
Bitlease 创始人 Nima Beni 表示,比特币的结构对所有 UTXO 一视同仁,不会因为钱包年龄、身份或潜在风险作区分;这种中立性是协议可信度的基础。他认为,一旦网络拥有以安全为由冻结币的权限,未来也可能因其他理由开启例外。
TYMIO 创始人 Georgii Verbitskii 也提出一个现实问题:网络无法可靠地区分哪些币已经永久丢失,哪些币只是长期休眠。站在协议层面,几乎没有办法判断两者差异。
Tether CEO Paolo Ardoino 则给出更强硬的看法。他认为,丢失钱包中的比特币,包括中本聪的持币,如果相关持有人已不在,最终可能会被攻破并重新进入流通;即便由此带来通胀效应,也只是暂时的,市场会吸收。Digital Citizen Fund CEO 兼创始人 Roya Mahboob 也反对冻结 2009 年时代的老地址。她表示,这会触碰不可篡改性和财产权,早期挖出的币应与今天产出的币适用同一套规则。
支持干预者:先迁移,未迁移则直接烧毁
与上述观点不同,Jameson Lopp 认为,如果放任量子攻击者扫走这些脆弱地址中的 BTC,结果会是财富大规模重新分配给最先掌握先进量子硬件的一方。他在题为《Against Allowing Quantum Recovery of Bitcoin》的文章中提出,不应把防御性���分叉称作“没收”,更准确的说法应是“烧毁”,也就是让这部分资金对所有人都不可花费。
按这一思路,网络可能需要通过一次软分叉,要求相关脆弱输出在截止日期前迁移到升级后的抗量子地址;逾期未迁移的 UTXO 将变为不可花费。这种改动不小,而且需要广泛的社会共识。
目前,另一派更倾向于升级密码学方案,并让持币者自愿迁移到抗量子签名,而不是直接在协议层重写所有权条件。争论没有定论,但焦点已经很清楚:量子风险若从理论走向现实,比特币社区必须在中立性、不可篡改性与安全防御之间做出选择。

