量子计算威胁下的比特币:升级争议转向治理问题
为保护比特币免受未来量子计算技术冲击而制定的草案,已将讨论焦点从密码学转向治理层面。一个旨在抵抗变革的系统,能否在迫在眉睫之前就关键升级达成共识?
本周,卡尔达诺联合创始人查尔斯·霍斯金森声称,比特币面临的最大问题并非量子计算本身,而是在威胁被证实之前提前组织应对的能力。这一言论重新引发了公众关注。
霍斯金森:比特币可能难以协调应对
在周五的节目对话中,霍斯金森指出,若比特币网络无法就升级达成一致,量子计算可能威胁其作为全球顶级数字货币的地位(目前市值约1.3万亿美元)。他表示:“比特币的问题在于它被冻结在时间里,改变任何东西都非常困难。”
据霍斯金森称,卡尔达诺的治理模式与比特币形成鲜明对比。“如果需要迁移,我们可以进行投票,然后通过链上功能来实现。”卡尔达诺此前曾演示过这一流程:今年6月,当选代表因未能获得所需的三分之二多数票,否决了卡尔达诺基金会的一项峰会资助计划。而比特币缺乏任何此类投票机制,这意味着两种货币之间的差异正引发当前讨论。
BIP-361:分阶段迁移计划
此次讨论所依据的提案是BIP-361,标题为“后量子迁移与遗留签名停用”。该提案由Casa创始成员詹姆斯·洛普及五位合著者共同制定,旨在为比特币从当前使用的ECDSA和Schnorr签名方法进行过渡提供方案。
根据提案,截至2026年3月1日,超过34%的比特币已在链上暴露公钥,因此理论上若出现足够强大的量子计算机,这些比特币可能面临被盗风险。迁移将分多个阶段进行:A阶段从实施启动约三年后开始,禁止用户向存在风险的遗留地址转账;B阶段在A阶段两年后实施,禁止用户使用尚未迁移的币种。不过,这些币仍由用户持有,但将无法再使用。
冻结提案引发强烈反对
最后一步成为该提案最具争议的部分。开发论坛和社交媒体上的批评者称该计划“威权且没收性质”,也有人将其形容为“掠夺性”。
洛普并未借此机会宣称BIP-361已是最终产品。他在4月表示:“这不是规范,也不是为激活而提出的。它只是一个粗略的应急计划构想,需要更多研发。”他强调自己更倾向于研究这一课题,而非对问题视而不见。
恢复路径仍处于早期且不完整
开发者已开始寻找方法以减轻提案的影响。Project Eleven安全团队与Binius的Jim Posen创建的原型采用了一种名为“零知识证明”的特殊技术,允许基于种子生成的新钱包所有者证明所有权并取回冻结资金。该方案回应了提案的主要担忧之一——即用户可能永远无法取回受影响的币。
然而,该技术仅适用于符合2012年推出的BIP-32标准的钱包,不包括更早的技术(如支付到公钥输出),这意味着约110万枚比特币(约合840亿美元)——据信属于中本聪——将无法被覆盖。Paradigm的另一项提案PACTs提供了一种潜在解决方案,前提是密钥持有者在迁移截止日期前足够主动。
据此前报道,比特币开发者基本已越过关于后量子安全必要性的争论。随着BIP-360及其Pay-to-Merkle-Root输出类型被合并,焦点已转向其实现。剩下的问题是:矿工、交易所、托管机构和用户能否在量子计算成为现实之前,共同协调完成迁移?
后量子时代下一步是什么?
Paradigm普通合伙人丹·罗宾逊提出了“可验证地址控制时间戳”(PACTs)研究提案,允许比特币持有者在量子计算机实用化之前,私密地标记钱包所有权证明。如果比特币未来采用类似BIP-361的量子迁移,创建了PACT的用户可能通过抗量子的STARK零知识证明恢复冻结的币。不过,该提案需要额外的协议变更和广泛的社区共识才能实施。
一些研究人员和开发者提出了替代恢复机制,包括零知识证明方法及其他密码学技术,但目前这些均未纳入BIP-361。任何恢复机制都需要自己的提案和广泛的社区共识。由于BIP-361仍是草案,其迁移规则、时间线以及对遗留币的处理方式在未来实施前都可能发生变化。
ADA
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注