量子攻击比特币:法律定性为盗窃?BIP-361冻结提案引发财产权争议

量子攻击比特币:法律定性为盗窃?BIP-361冻结提案引发财产权争议

N
News Editor 01
2026-07-04 16:19:12
本文从法律角度分析量子计算机破解比特币私钥后的定性问题:全球财产法传统下,移动休眠比特币被视为盗窃。同时探讨BIP-361冻结脆弱UTXO的争议——虽能阻止量子盗贼,但也永久剥夺部分合法所有者的控制权,引发“协议级没收”的伦理困境。

随着谷歌量子AI于2026年3月发布研究,表明仅需不到50万物理量子比特即可破解比特币的secp256k1曲线(较此前预估下降20倍),量子计算对加密货币的威胁从理论讨论转向紧迫现实。然而,围绕量子攻击的核心辩论常混淆两个问题:技术层面(协议可通过软分叉升级签名方案)与法律层面——若有人用量子计算机推导出旧钱包私钥并转移币,这究竟是合法回收还是盗窃?传统财产法给出了直截了当的答案:这是盗窃。

量子风险的真实范围:并非所有比特币都暴露

实际上,并非所有比特币都面临同等风险。普通地址直到用户花费时才暴露公钥,量子攻击者无法凭空从链上提取私钥。真正脆弱的是早期“支付到公钥”(P2PK)输出、部分旧脚本结构、Taproot输出(P2TR直接提交32字节输出密钥而非哈希)以及重复使用地址后留下的资金。正是这些UTXO构成了量子攻击的主要目标。谷歌的研究还模拟了内存池攻击:交易确认前约10分钟的公钥暴露窗口,量子对手可在此期间推导出密钥。

尽管当前硬件远未达到阈值(谷歌Willow芯片105量子比特,IBM Nighthawk 120量子比特),但算法优化正超越硬件扩展。美国国家标准与技术研究院(NIST)的后量子迁移路线图要求在2030年前淘汰联邦系统中的量子脆弱算法,2035年完全禁用。这一时间表虽不约束比特币,但为机构持有者和监管者提供了衡量基准。

财产法视角:休眠不等于放弃

对于休眠比特币的“谁捡到归谁”直觉,财产法几乎不予以支持。所有权不会因为财产未被使用而消失;转让、放弃、法律消灭或特定原则适用才能终止权利。时间本身或单纯不行动不足以取消所有权。法律上的放弃要求同时具备放弃意图和表明意图的行为。仅长期未移动资产不构成放弃——尤其当资产显然有价值时。

英国《2025年数字资产等财产法》及美国《统一商法典》第12条(已获30多个州采纳)明确将加密代币列为财产类别,进一步提高了“旧币=无主物”的论证门槛。

死亡也不会消灭所有权。当持有人去世,所有权转移给继承人或国家(无人继承时收回国有)。私钥丢失不转移所有权;无法访问不等于转让。使用量子工具推导私钥移动的币属于他人或他人遗产——包括中本聪的100多万枚比特币:它们要么属于中本聪,要么属于其遗产,而非首到者的赏金。

无人认领财产法通常通过托管人(银行、交易所)运作,要求持有者报告并上交资产。但自托管比特币没有中间人;国家可以命令交出资产,却无法凭空变出私钥。UCC第12条下,量子攻击者可能获得“控制权”,但控制不等于所有权——就像盗贼找到你的保险柜密码,他仍然偷了里面的东西。

逆权占有与打捞法:不适用的类比

有人试图用逆权占有(adverse possession)或打捞法(salvage)为量子窃取辩护。逆权占有要求公开、明显的占有,以便真正所有者有机会提出异议。链上伪匿名转移不构成法律意义上的通知。打捞法奖励从危险中拯救财产的人——量子攻击者不是拯救,而是利用危险;称之为打捞相当于称海盗为救生员。

BIP-361:协议级冻结的伦理困境

BIP-361是首个从共识层解决该问题的严肃提案。其分阶段实施:首先禁止向量子脆弱地址发送新币,但允许用户将资金转移到安全地址;随后废除脆弱UTXO上的旧签名有效性,实质上冻结未迁移的币;最后通过零知识证明(依赖BIP-39种子)提供恢复路径。但关键限制在于:早期钱包格式(包括中本聪使用的P2PK)没有可行的恢复路径。这意味着提案永久消除了最早采用者的财产权——一种事实上的诉讼时效,由协议而非立法机构施加。

冻结的支持者认为这是阻止量子盗贼的必要防御。然而,必须诚实面对后果:冻结不仅阻止了偷窃,也阻止了未能及时迁移的合法所有者。对于时间锁定UTXO(用户故意锁定至未来日期)、旧钱包格式或遗产继承场景,协议在冻结生效前永久剥夺了所有者的实际控制权。这更接近于“强制剥夺”(forced dispossession by consensus)而非简单的反盗窃规则。虽然比特币共识变更不属于国家行为,因此征用类比不完美,但从私法推理看,它看起来极像侵占(conversion)。

比特币面临的不再是“盗窃”与“完美保护”之间的选择,而是“攻击者盗窃”与“协议剥夺”之间的选择。冻结脆弱币种或许是对异常威胁的可辩护回应,甚至可能是网络唯一可承受的方案,但应被如实描述为“没收性防御机制”。

市场影响与结论

法律界很可能一致判定量子窃取私钥移动休眠币为盗窃。BIP-361的讨论将影响市场情绪:短期看,提案可能增加持有者迁移的动力,利好新地址类型(如Taproot);但若实施不当,可能引发对网络治理和财产权保护的深度担忧,导致部分投资者转向被认为更安全的资产。长期来看,量子安全的密码学升级(如Schnorr签名、抗量子签名方案)将成为比特币生态的刚性需求,相关基础设施和审计服务将迎来增长。

正如作者Colin Crossman所言,这场斗争并非简单地捍卫财产权,而是决定为了捍卫哪些财产权而损害哪些财产权。欢迎来到经典政治。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。