Paradigm研究员Dan Robinson于5月1日提出名为PACTs(可证明地址控制时间戳)的新方案,目标是在量子计算真正威胁比特币旧地址之前,为持币者提供一种低成本、私密的“预留证明”机制。该提案尤其引发市场对长期沉睡地址的关注,其中包括被认为与中本聪相关的钱包。根据文中引用的数据,这部分地址合计持有约110万枚BTC,按当前价格估算价值超过750亿美元。
PACTs试图解决什么问题
Robinson指出,如果未来出现具备实际破解能力的加密相关量子计算机,部分已暴露公钥的比特币地址可能面临被盗风险。另一种可能是,比特币社区为此推动所谓“日落式软分叉”,限制或冻结这类高风险地址。但若采取这种路径,长期未动用钱包的持有人可能被迫公开迁移资产,从而暴露其仍然掌握私钥的事实。
对于中本聪相关钱包而言,这种公开迁移尤为敏感,因为它可能直接向外界释放地址所有者是否仍然活跃、是否仍控制这些比特币的信号。PACTs因此被提出为“第三条路径”:持有人无需立即转账,也无需公开发出任何链上信号,就能先留下可供未来验证的控制证据。
方案如何运作
按照提案设计,PACTs大致分为三步。首先,持有人生成一个256位的秘密盐值;其次,利用BIP-322消息签名,对某个脆弱地址的控制权进行证明;最后,将形成的承诺哈希通过OpenTimestamps进行时间戳处理。后者会把多个哈希打包进默克尔树,并将根写入比特币交易的OP_RETURN输出。
这一过程中,持有人无需发起链上转账,也不会公开暴露地址归属,只需保存秘密盐值、签名证明以及OpenTimestamps生成的证明文件。Robinson将OpenTimestamps描述为一种免费、无需信任的比特币时间戳服务,并强调这一思路与比特币白皮书中“分布式时间戳服务器”的设计理念相呼应。
仍需社区共识与技术配套
需要注意的是,PACTs目前还只是提案,并不要求比特币立刻分叉。但若未来社区真的选择引入量子风险应对机制,还需要额外支持,例如对STARK零知识证明验证的能力,以及更广泛的开发者、密码学研究者和社区共识。
Robinson设想,如果未来比特币实施某种量子“日落式软分叉”,PACTs持有人可提交一份STARK证明,证明自己在某个预设截止日期之前就已经掌握秘密盐值和地址控制证据,从而获得资产“救援”通道,同时又不必公开底层密钥材料。
不过,他也明确提醒,持币者目前不应单独依赖PACTs,因为比特币未必会实施量子日落机制,即便实施,PACTs设想中的救援路径也未必会被纳入最终方案。此外,该提案暂时也不适用于多签钱包、复杂脚本或托管账户,这些场景仍需进一步标准化工作。
总体来看,PACTs更像是一项提前布局的防御性设计。Robinson的核心观点是,在标准格式获得确认后,由于创建成本低、公开泄露少,长期持币者或许可以尽早准备,为未来可能出现的量子计算冲击争取更大操作空间。

