一項保護比特幣免受量子電腦攻擊的提案,恐使約三分之一的比特幣永久無法動用。
一項保護比特幣免受量子電腦攻擊的提案,恐使約三分之一的比特幣永久無法動用。

約670萬枚比特幣,佔總供應量三分之一,目前存放在易受量子攻擊的地址中,而擬議的修復方案將使這些比特幣永遠凍結。
這項名為BIP-361的提案,由一群專家共同撰寫,其中包括託管公司Casa的共同創辦人及資深安全研究員Jameson Lopp,於2026年2月11日獲得編號。該提案目前仍處於草稿狀態,尚未啟動,也沒有確定的時間表。
一份由Google委託的研究指出,暴露風險的供應量約為670萬枚BTC,按目前接近63,400美元的價格計算,價值約4250億美元。在這些比特幣中,約170萬枚存放在2009年至2010年間比特幣最古老的地址格式中,外界普遍認為其中包括中本聰(Satoshi Nakamoto)的持倉。這些幣從未被移動過,如果私鑰遺失,則無法進行任何遷移。
該提案設定了期限:在指定日期前未遷移至新型量子安全地址的比特幣將變得無法動用。目前尚無任何機器能夠破解比特幣的加密技術,但麥肯錫(McKinsey)研究指出,具加密相關能力的量子電腦最早可能在2027年至2030年間問世,而專家調查顯示,在2030年代末之前出現的機率高於50%。
該機制分兩步運作。BIP-360創建一種量子電腦無法破解的新型地址,在不移除任何現有功能的同時新增選項。BIP-361正式名稱為「後量子遷移與傳統簽名終止」(Post Quantum Migration and Legacy Signature Sunset),隨後設定截止日期。第二步必須等到第一步啟動後才能運作,因此時鐘只有在安全的遷移目的地存在後才會開始計時。
這個漏洞的核心在於一個問題:公鑰是否曾在區塊鏈上被公開過?對於大多數現代地址而言,答案是否定的,因為金鑰只有在消費時才會顯現。但比特幣最古老的地址格式直接將原始公鑰發布在鏈上,任何在消費後重複使用的地址都會永久暴露其金鑰。攻擊者破解金鑰後無需立即花費;提案作者描述了一種情境,即資金在數週或數月內被逐漸提取,以避免被察覺。
遷移分為三個階段
BIP-361設定了三個階段。在A階段,資金不能再發送至舊的易受攻擊地址,但現有代幣仍可動用,此階段在啟動後運行160,000個區塊,約三年。在B階段,舊系統的簽名不再有效,因此未遷移的代幣將完全無法消費,此階段在A階段結束兩年後生效。C階段是發展最不成熟的階段,提出了一種凍結幣的恢復途徑,利用加密證明來證明持有者擁有原始錢包恢復短語,且無需公開該短語。如果C階段可行,凍結將成為一種不便而非永久損失;如果不可行,B階段將成為最終結果。
該提案規定,礦工訊號不會在2027年1月1日之前開始,且需要90%的支持率,這是一個刻意設定的高門檻。作為比較,今年八月進入訊號窗口的BIP-110提案,迄今僅獲得不到2%的礦工支持。
為何此修復方案的爭議比威脅本身更大
該提案與比特幣的核心承諾相衝突。「不是你的金鑰,就不是你的幣」(not your keys, not your coins)的理念主張,持有私鑰即擁有絕對權力,任何權威機構都不得干涉資金。批評者認為,BIP-361即使在形式上不是沒收,在實質上就是沒收,且此先例比它所應對的威脅更危險。如果網路可以因正當理由讓某一類輸出變得無法動用,那麼同樣的機制也可能為了更糟糕的理由再次被利用。
支持者將此選擇框定為兩個壞結果之間的取捨。什麼都不做並不能保護易受攻擊的代幣;反而會將它們拱手讓給最先掌握量子能力的一方。該提案描述了三種可能的方法:允許任何人獲取易受攻擊的代幣、允許它們被逐步獲取、或允許任何人都不獲取。沒有第四種選擇能讓這些代幣簡單地保持安全。
這場辯論已從密碼學轉向治理層面。比特幣沒有執行長,也沒有被授權推動共識變更的基金會;上一次共識變更Taproot於2021年11月啟動。TRON的孫宇晨(Justin Sun)已宣布計畫在該網路的主網部署後量子簽名,以太坊共同創辦人Vitalik Buterin也公開警告過相關風險,但比特幣和以太坊均未發布正式的後量子升級路線圖。
對於持有者而言,目前無需採取任何行動。BIP-361仍是一份草稿,依賴於一項尚未啟動的前提條件,且根據其自身條款,訊號最早要到2027年才會開始。存放在從未被消費過的現代地址格式中的代幣目前並未暴露風險,而避免地址重複使用無論是否考慮量子因素,都是一個合理的習慣。更具深遠意義的觀點在於長期:任何打算存放十年或更久不動的比特幣,包括遺產安排和企業庫存持倉,如今都多了一項兩年前不存在的遷移要求。三個指標將顯示此事是否從辯論走向實施:BIP-360的進展、C階段的研究狀況,以及2027年1月訊號窗口中礦工支持率是否接近90%的門檻。
本文僅供參考,不構成投資建議。