量子计算对比特币的威胁正在从技术讨论转向法律与所有权层面的争议。近期,Bitcoin Magazine发表的一篇深度分析文章指出,如果量子计算机能够破解比特币的签名方案,法律上并不会将其视为“合法回收”,而是明确的盗窃行为。同时,针对BIP-361提案冻结脆弱UTXO的做法,文章警告这可能构成“通过共识的没收”,而非纯粹的财产保护。
量子威胁的现实与BIP-361提案
谷歌量子AI在2026年3月发布的研究显示,仅需少于50万个物理量子比特即可破解比特币secp256k1曲线,较此前估计的900万量子比特大幅降低。虽然当前硬件(谷歌Willow芯片105量子比特、IBM Nighthawk 120量子比特)仍远未达到这一阈值,但算法优化正在加速威胁临近。
为应对风险,2026年4月BIP-361提案提出分阶段冻结超过650万枚BTC的量子脆弱UTXO,其中包括与中本聪相关的约100万枚以上比特币。该提案拟禁止向脆弱地址发送新币,并最终使遗留签名失效,从而永久冻结未迁移的资产。然而,恢复机制仅适用于BIP-39助记词生成的地址,早期P2PK输出(包括中本聪的地址)将无路可退。
法律定性:量子劫掠是盗窃,而非回收
文章作者科林·克罗斯曼(Colin Crossman)从古典财产法角度驳斥了“发现者即持有者”的朴素直觉。核心结论:休眠不等于放弃所有权。法律上放弃财产需同时具备“放弃意图”和“明确行为”,长期不动用资产不构成放弃。即便所有者去世,所有权转移给继承人或国家,而非成为无主财物。因此,量子攻击者通过破解私钥移动休眠币,在法庭上几乎必然被认定为盗窃。
对于“无人认领财产法”的类比,作者指出该法仅适用于托管场景,而自托管比特币没有中间托管人,政府无法强制要求交出私钥。至于“逆权占有”或“救助”理论,更是与事实不符:逆权占有要求公开且通知真主,而量子攻击完全是隐匿的;救助则要求施救者将财产从危险中救出,但量子攻击者本身就是“危险来源”。
BIP-361的两难:保护还是“没收”?
尽管BIP-361意图保护所有者,但作者尖锐指出:冻结机制在阻止窃贼的同时,也永久剥夺了那些因时间锁、旧钱包格式或未能及时迁移的合法所有者的财产权。例如,有意设置了未来时间锁的交易,或因早于BIP-39的旧格式而无法恢复的地址,其所有者并未疏忽或放弃,却要被协议强制剥夺控制权。
作者将这种冻结称为“通过共识的没收”——虽然比量子劫掠稍好,但在法律上接近“侵占”,而非干净的财产保卫。无法迁移的邮票级出币者将面临资产永久锁定的风险,这实际上是在“保护部分所有者的权利”的名义下,牺牲了另一部分所有者的权利。
市场影响与行业启示
这一法律共识可能对市场产生深远影响。首先,若量子威胁在2030年前后成真,大量休眠币的持有者可能面临“要么迁移、要么丢失”的局面,从而引发短期恐慌性转移。其次,BIP-361若实施,将创造一种类似“监管协议”的先例——社区通过硬分叉或软分叉主动冻结资产,这可能动摇比特币“不可篡改”的核心叙事。投资者需关注旧式地址(尤其P2PK和重复使用地址)的持有者迁移动向,以及相关法律判决对加密资产所有权边界的界定。
最终,正如文章所言,比特币将面临一个经典政治选择:是允许量子劫掠者“盗窃”,还是允许协议层面“没收”?这两种选择都不完全符合财产法的理想,但现实正在迫使社区和立法者做出权衡。

