随着量子计算对比特币加密安全性的潜在威胁持续升温,Paradigm合伙人Dan Robinson于5月1日提出了一项名为PACTs(Provable Address-Control Timestamps,可证明地址控制时间戳)的新方案。该提案的核心目标,是让长期未动用的比特币持有者,能够在量子计算机具备攻击能力之前,以相对私密的方式提前留下对私钥控制权的证明,从而在未来必要时获得资产救援机会。
这一设计尤其引人关注的原因,在于它触及了比特币社区反复讨论的“中本聪问题”。如果量子计算技术先于比特币协议升级成熟,部分早期地址——尤其是那些已经暴露公钥的地址——理论上可能面临被量子攻击盗取的风险。报道指出,目前大约有170万枚BTC仍存放在量子暴露风险较高的地址类型中,其中与中本聪相关的钱包估值约达750亿美元,持币规模约为110万枚BTC。
PACTs试图提供第三条路径
围绕量子威胁,比特币社区目前面临两难局面。若协议层行动过慢,一旦量子计算能力跨过临界点,早期地址中的资金可能被攻击者窃取;但若社区过快推动所谓“量子日落”式软分叉,将未迁移资产冻结,又可能迫使长期沉睡持币者公开转移资产,既损害隐私,也可能带来治理争议。
Robinson提出的PACTs,被视为介于两者之间的“第三条路径”。按照设想,持有人可在2026年先行生成一份私密的、可验证的地址控制时间戳证明,而无需立刻公开迁币,也不必马上执行链上操作。等到未来比特币社区就具体救援机制达成标准化共识后,这些提前保存的证明有望成为恢复资产控制权的重要依据。
从设计思路看,PACTs并不是立即替代现有比特币签名体系,而更像是一种前瞻性保险机制。它瞄准的是“现在先证明、未来再处置”的需求:在风险真正爆发前,先为沉睡地址建立时间优先权或所有权证据,减少未来仓促迁移或强制冻结带来的混乱。
与BIP-361形成呼应,但并非定案
该提案建立在BIP-361的讨论基础上。BIP-361由Casa首席安全官Jameson Lopp提出,主张逐步淘汰传统签名方式,并在过渡阶段结束后冻结尚未完成迁移的资产。支持者认为,这能在量子威胁成为现实后阻止大规模盗币;但反对者则担心,这种做法可能伤及合法但长期未动的钱包持有者。
PACTs的出现,正是试图补足这一争议中的缺口:如果未来真的进入“未迁移币被冻结”的阶段,那么那些提前留下控制证明、但暂时不愿公开迁移的人,或许仍能保留一条后续申诉与恢复的通道。换句话说,PACTs更像是量子防御框架中的辅助层,而非完整解决方案。
不过,Robinson也承认,该提案距离实际部署仍有不少技术障碍。例如,多重签名钱包、复杂脚本地址以及硬件钱包生态的兼容支持,都还需要进一步标准化。此外,比特币最终是否会真正实施“量子日落”机制,本身也仍是未知数。
社区分歧加剧,量子议题进入核心视野
进入2026年后,比特币社区关于量子安全的讨论明显升温。在巴黎区块链周期间,Blockstream首席执行官Adam Back曾公开主张,应优先考虑可选、自愿加入的抗量子升级,而不是强制冻结旧地址资产。这一立场,直接挑战了BIP-361所代表的更强干预式路线,也使PACTs所处的政策与技术位置更加微妙。
与此同时,行业风险预警也在增多。Naoris Protocol首席执行官David Carvalho此前警告称,一旦量子计算能力足够成熟,包括中本聪钱包在内的长期沉睡地址都可能成为“待采摘的果实”。他认为,如果比特币真的发生量子攻击导致的大规模失窃,将不仅造成直接财产损失,更会引发市场对这一资产长期安全性的信任冲击。
市场影响:短期偏概念,长期关乎比特币安全叙事
从市场层面看,PACTs短期内更可能被视为一种治理与安全层面的前沿提案,而非直接影响比特币价格的催化剂。原因在于,该机制仍处于概念与标准讨论阶段,尚未进入协议实施,也未改变当前链上资金状态。
但从中长期来看,PACTs所代表的意义不容忽视。首先,它反映出市场对量子风险的关注正在从抽象讨论走向制度设计。其次,涉及170万枚BTC潜在风险敞口、以及中本聪相关地址这样高度象征性的资产,一旦进入正式治理议程,将深刻影响投资者对比特币“数字黄金”安全性的认知。对于机构投资者而言,协议是否具备平稳处理历史遗留地址风险的能力,可能成为评估比特币长期配置价值的新变量。
总体来看,Paradigm提出的PACTs并没有立即解决比特币的量子难题,但它为社区提供了一个更具操作性的思考框架:在强制迁移与坐等风险之间,是否存在一种更温和、更重视隐私与历史资产权利的过渡方案。未来这一提案能否获得更广泛支持,取决于比特币社区能否在安全、去中心化和持有人权利之间找到新的平衡。

