量子计算机威胁比特币:法律定性为盗窃,BIP-361冻结提案引发产权争议

量子计算机威胁比特币:法律定性为盗窃,BIP-361冻结提案引发产权争议

N
News Editor 01
2026-07-04 16:18:11
量子计算对比特币的威胁不再遥远。谷歌研究显示,50万量子比特即可破解secp256k1曲线。法律专家指出,利用量子计算机窃取休眠比特币属于盗窃,而非合法回收。BIP-361提案冻结650万脆弱UTXO,却引发强制剥夺所有权的争议。

比特币的量子安全辩论长期陷入技术路线与法律定性的交叉误区。当量子计算足够强大以破解比特币签名方案时,协议可通过软分叉、地址迁移等方式应对——这是工程问题。然而,若有人使用量子计算机推导出旧钱包的私钥并转移资产,法律如何看待这一行为?近期BIP-361提案冻结超过650万枚比特币,包括中本聪持有的约百万枚,使得这场争论从理论走向现实。

量子威胁的真实版图

并非所有比特币都面临同等风险。普通地址在未花费前不暴露公钥,量子攻击者无法直接窃取。真正的风险集中在早期的支付到公钥地址(P2PK)、Taproot输出以及地址重复使用的UTXO中。2026年3月31日,谷歌量子AI团队发布研究,称比特币使用的secp256k1曲线可在不足50万物理量子比特下被破解,较此前约900万的估计降低二十倍。论文还模拟了内存池攻击:交易广播后约十分钟内公钥暴露,量子对手可在确认前推导私钥。当前谷歌Willow芯片仅105量子比特,IBM Nighthawk为120,但算法优化正加速威胁。美国国家标准与技术研究院(NIST)的迁移路线图要求2030年前淘汰量子脆弱算法,2035年完全禁用,这为机构投资者和监管机构衡量比特币的应对速度提供了基准。

休眠多年的比特币数量庞大。许多可能已丢失、属于逝者或长期无人触碰。但区块链无法区分是死亡、遗忘还是刻意保护。法律从未将沉默视为所有权的溶媒。

休眠并非放弃:法律定性的核心

“先到先得”的直觉与财产法相去甚远。所有权不会因资产闲置而消失,其转移需要明确行为:转让、放弃、法律消灭或特定原则适用。时间本身无法消灭所有权。放弃通常要求所有人同时具备放弃意图和外在行为。长期不移动资产并不足够,尤其当资产价值巨大时。这并非技术细节,而是财产法的基石——若非使用即可摧毁所有权,法律将沦为劫掠的邀请函。英国《2025年数字资产财产法》及美国《统一商法典》第12条均已正式将数字资产归类为财产,明确休眠不等于自动弃权。

死亡也不消除所有权。财产通过继承或国家取得(escheat)传递,而非成为无人认领的宝藏。中本聪的比特币属于其本人或遗产,量子撬棍下的第一行动者无法成为新主人。无人认领财产法通常适用于托管机构(交易所、银行),但自我托管的UTXO没有中间人,政府无法命令网络交出私钥。虽然量子攻击者可能获得“控制权”,但控制不等于所有权——正如窃贼打开保险箱并非合法占有。

恶意占有(adverse possession)需公开、显著且允许原所有人发现并抗辩,而伪名链上转移不符合条件。打捞(salvage)更是南辕北辙:量子攻击者并非从危险中拯救财产,而是利用危险本身。

BIP-361:防卫机制还是强制剥夺?

BIP-361提案试图在共识层提前解决争议。其分阶段实施:先禁止向量子脆弱地址发送新币,同时允许现有用户迁移;随后使脆弱UTXO的遗留签名失效,所有未迁移资金冻结。恢复机制通过零知识证明结合BIP-39种子短语实现,但早期P2PK地址(包括中本聪)无法恢复。这意味着提案将永久消灭最早持有者的权利,相当于协议层施加的诉讼时效。

支持者认为这是对盗窃的预防:网络拒绝承认量子劫掠的合法性。但反对者指出,第二阶段不仅阻止小偷,也阻止了未及时迁移的真实所有者。时间锁定UTXO案例尤为尖锐:用户主动设置未来解锁日期,却因冻结无法花费。这不构成普通盗窃,但更类似于强制剥夺(conversion)。网络不是从所有者手中掠夺资产,而是故意摧毁了所有者行使权利的能力。从法律推理看,即使动机正当,对部分所有者实施永久冻结仍具有没收性质。

比特币的共识变更并非政府行为,因此征用(taking)类比不完全适用,但私法上的转换逻辑更为贴切。BIP-361并未将资产重新分配给开发者或矿工,但实质上选择了保护一类所有者而牺牲另一类。这不再是简单的“偷与防偷”道德剧,而是加密货币社区必须面对的古典政治选择:为了捍卫大多数人的财产权,愿意侵害哪些人的财产权?

市场影响与未来展望

这场法律与协议的博弈将深刻影响市场:第一,量子威胁加速化促使投资者重新评估长期休眠账户的安全边际,可能引发提前迁移潮,增加主网压力。第二,BIP-361若实施,将设置交易冻结的前例,其他区块链可能效仿,引发去中心化与管控的新冲突。第三,监管机构可能介入,要求交易所实施量子安全地址白名单,或推动立法明确数字资产在量子攻击下的权利归属。第四,技术层面,比特币社区需在软分叉升级与用户自治之间寻找平衡,否则可能分裂为“冻结派”与“产权绝对主义派”。

法律清晰给出了答案:量子窃取是盗窃。但协议能以什么代价保护财产权?BIP-361表明,比特币可能面对的不是窃贼与保护之间的选择,而是窃贼抢夺与协议剥夺之间的选择。这一选择将定义加密货币在量子时代的政治经济学。

本文基于Colin Crossman在Bitcoin Magazine发表的客座文章整理,观点不代表本平台立场。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。