BIP-361:冻结中本聪比特币的计划
Francesco Campisi 资料图片 Francesco Campisi
4 min read

BIP-361:冻结中本聪比特币的计划

想象一下,某天醒来,你发现中本聪的比特币——超过100万枚、价值约740亿美元——正被某个未知实体转移。不是中本聪本人,而是一台量子计算机。

没人愿意面对的问题

想象一下,有一天你醒来,发现中本聪的比特币——超过一百万枚,价值约 740 亿美元——正要被某个人转走。不是被中本聪本人。
而是被一台量子计算机。

这不是科幻小说。正是这种风险,促使 Casa 的 CTO、比特币生态中最受尊敬的开发者之一 Jameson Lopp,于 2026 年 4 月 15 日提出了 BIP-361 方案,标题为《Post Quantum Migration and Legacy Signature Sunset》。这份文件在社区内部引发了一场激烈——也许是必要的——争论。

BIP-361 的提议是什么

该提案的核心非常简单:那些已经在链上暴露过公钥的比特币“legacy”地址,未来可能会受到量子攻击。根据文件中引用的数据,截至 2026 年 3 月 1 日,超过 34% 的流通比特币都存放在这类地址中。大约有 560 万枚 BTC,已经沉睡十多年,总价值超过 4200 亿美元。

BIP-361 提出了三个阶段:

阶段 A — 激活约三年后,网络将停止接受发送到易受攻击地址的新交易,强制迁移到更具抗量子能力的地址格式。
阶段 B — 两年后,ECDSA 和 Schnorr 的 legacy 签名将失效,未迁移的币将被永久冻结。
阶段 C — 可选且仍在研究中:被冻结资产的持有者,未来可能通过与自己 BIP-39 助记词相关的零知识证明来恢复资产。

Adam Back 在巴黎回应

在 BIP-361 发布的第二天,Blockstream CEO、也是比特币所使用的工作量证明发明者 Adam Back 在巴黎区块链周上表达了不同立场。他认为,量子计算机目前仍只是“实验室实验”,过去二十年的进展一直是渐进式的。

他的建议是:构建可选升级,而不是强制升级。让用户自愿迁移到抗量子地址,而不要设定截止日期或冻结他人资金。

“准备很重要。以可控方式进行变更,比在危机中被动反应安全得多。”
——Adam Back,Paris Blockchain Week,2026 年 4 月 16 日

BitMEX Research 也加入了讨论,提出了一种“canary fund”机制:设置一个特殊的比特币地址,任何人都可以向其中贡献资金作为赏金。如果这个地址有朝一日被花费——这将证明量子计算机已经突破了密码学——系统就会自动触发冻结。没有人为设定的期限:只有对真实威胁的真实响应。

→ 相关阅读:Q-Day 和比特币:量子计算机的威胁

社区发生分裂

社区的反应迅速而激烈。比特币开发者 Mark Erhardt 将该提案称为“专制且带有没收性质”。TFTC 创始人 Marty Bent 直接斥之为“荒谬”。Metaplanet 的 BD 负责人 Phil Geiger 则讽刺说:“我们要先偷走别人的钱,来防止别人偷走他们的钱吗?”

Lopp 并没有退缩:

“我知道大家不喜欢。我自己也不喜欢。我之所以写它,是因为我更不喜欢替代方案。”
——Jameson Lopp,CoinDesk 采访,2026 年 4 月 15 日

这种紧迫感并非凭空而来。2026 年 3 月,Google Quantum AI 发布了一项研究,大幅降低了破解 ECDSA 加密所需量子比特数量的估计:逻辑 qubit 只需 1,200 到 1,450 个。Caltech 和 Oratomic 还展示了 Shor 算法可以在具有密码学意义的规模上运行,大约需要 10,000 个 qubit。麦肯锡则将现实风险时间窗口放在 2027 到 2030 年之间。

→ 为今天保护你的资产:Ledger 钱包指南 | Trezor 钱包指南

在技术之前,这首先是一个哲学选择

BIP-361 不只是密码学问题。它更深层地在追问比特币本身的身份:一个始终保障持币者绝对主权的协议,是否可以接受“网络共识”凌驾于某个人的私钥之上?

答案尚未写下。BIP-361 仍只是草案,没有激活日期,也没有达成共识。但它已经被摆上桌面——有六位权威联署作者、具体数据,以及日益真实的紧迫感——这本身就说明了一件重要的事:Q-Day 已经不再是可以无限推迟的问题。

Francesco Campisi 资料图片 Francesco Campisi
更新日期
比特币 区块链 人工智能 条例
Consent Preferences