一份在比特幣開發者之間流傳的初步提案,將給持有者大約五年的時間,將資產轉移到具抗量子能力的位址;否則,資產將在網路上變得永久不可花費。
重點整理:
該提案是比特幣改進提案 (BIP)-361,標題為「後量子遷移與傳統簽章(Legacy Signature)退役(Sunset)」。它在 2026 年 2 月 11 日被正式指派,並列出六位共同作者,其中包括 Casa 執行長 Jameson Lopp。這份草案目前處於資訊狀態,且不需要任何持有 bitcoin 的人立即採取行動。
核心疑慮很直截了當。比特幣既有的加密依賴橢圓曲線數學。理論上,執行 Shor 演算法的量子電腦可以從公鑰倒推,進而推導出私鑰。已經在鏈上廣播公鑰的位址,風險暴露程度最高。截至 2026 年 3 月 1 日,據報導,這一類別涵蓋了所有流通比特幣的 34% 以上。

BIP-361 提出了一個三階段的軟分叉(soft fork)計畫。A 階段將在一個配套的抗量子位址提案啟用後約三年開始;該提案可能是 BIP-360。在 A 階段,錢包將被禁止向傳統位址類型送出資金,將使用者推向較新的、具量子安全性的格式。B 階段將在此後兩年啟動,使所有傳統簽章在共識層面失效。未遷移的幣將被凍結,且無法移動。
第三階段仍在研究中,將允許持有被凍結資產的人透過與 BIP-39 種子短語(seed phrase)綁定的零知識證明(zero-knowledge proof)來證明所有權並恢復其資金。除了 Lopp 之外,BIP-361 的共同作者還包括 Christian Papathanasiou、Ian Smith、Joe Ross、Steve Vaile,以及 Pierre-Luc Dallaire-Demers。此外,這並不是 Lopp 第一次提出這個想法。Lopp 在 2025 年 3 月中旬發布的一篇部落格文章中表示,燃燒(burn)那些脆弱的幣,可能是最不糟的選擇。
在該部落格文章中,Lopp 主張,如果允許量子電腦從脆弱位址「回收」比特幣,將等同於為竊盜行為賦予合法性,並把財富集中在少數具備高科技能力的行動者手中,削弱比特幣核心的安全模型。他認為更好的結果是「燒毀」那些脆弱的幣。
這將使它們在網路上永久不可花費,以避免大規模的經濟擾動、保護使用者信心,並維持整體網路的公平性。儘管這種作法可能會傷害那些未升級的粗心使用者,但他認為,這在兩種邪惡之中相對於「更不糟」。最終,Lopp 將此問題定義為一個博弈論(game theory)問題,並得出結論:透過激勵使用者遷移到具抗量子能力的系統,能從長期強化比特幣。
當時,這篇文章在 Reddit 論壇 r/ cryptocurrency 上引發爭議,頂置留言寫道:「如果你把它 fork 來讓你認為會對你的投資構成風險的錢包失去作用,那就不再是 BTC 了。」其他人也表示,擁有脆弱位址的人應該面對:量子攻擊者可能拿走他們的資產。「讓他們去被駭,然後讓價格跌一個月。我們會買在回檔上,就像上次有存在性危機那樣」這位 Reddit 使用者寫道。
BIP-361 的作者指出,量子硬體與演算法改進的速度加快,是促使行動迫切的原因。提案中引用的 McKinsey 與學術路線圖,將一台具加密相關性的量子電腦時間點置於 2027 到 2030 年之間。研究人員也同時指出可能存在「隱蔽攻擊」:某位量子行動者能在數週或數月內安靜地掏空位址,而不觸發任何鏈上警報。
該提案將直接影響那些長期被認為與比特幣化名創作者中本聰(Satoshi Nakamoto)相關的幣。早期的「支付到公鑰」(pay-to-public-key)輸出——比特幣第一年或兩年使用的格式——已完全暴露公鑰,並將落入凍結範圍。估計顯示,大約有 110 萬 BTC 位於那些早期位址中。作者主張,若讓這些幣保持可花費性,將留下足以同時讓比特幣價格與礦工誘因失去穩定的未來攻擊面。
此計畫的批評者看法不同。凍結那些持有者從未選擇移轉的幣,觸及了比特幣哲學的第三條底線(the third rail):網路不會在既有輸出上改變規則。支持者則反駁,若等到量子攻擊被確認後才行動,就沒有時間協調錢包、交易所、礦工與託管方;而這個流程即便在條件有利時,歷史上也常常需要數年。另一些人則稱其「徹底是威權主義(authoritarian)」。
X 帳號 Cato the Elder 寫道:「這個量子提案非常威權也帶有沒收性(confiscatory),但當然它是由 Lopp 提出的。沒有好的理由要強迫升級並讓舊的花費行為(spends)變得無效。升級應該是 100% 自願的。」另一位則補了一句冷冷的話,調侃道:「我們得去偷人們的錢,才能阻止他們的錢被偷。」那則分享 BIP-361 的 X 貼文,對提案的負面留言數量相當可觀。
我們邀請 Grok 來分析那串 X 貼文的討論,目的是判斷整體情緒是偏正面還是偏負面。「對這篇貼文的回覆有 ~95% 是負面的 (幾乎都是高度負面),」Grok 回覆。「在這 74 則總回覆 (以及在討論串中可見的大型樣本(包含頂置/高互動的留言)) 中,幾乎所有人都表達了強烈的不贊同,」這款人工智慧聊天機器人 (AI) 寫道。
Grok 補充:
「沒有任何回覆呈現明確的支持或熱情。這股情緒在它之上是極度單邊的,反對它。」
該提案將凍結描繪為防禦措施,而不是懲罰措施。按時完成遷移的持有者不會失去任何東西。不遷移的人則會失去對資金的存取權,而那些資金在量子運算成熟後,他們可能本來就不再能控制。作者指出,被遺棄且仍被凍結的金鑰會降低流通供給量——這種動態曾經由中本聰描述為對整體網路的捐贈。
BIP-360(它引入了 BIP-361 依賴的抗量子位址類型)在 2026 年初透過 BTQ Technologies 進入測試網實作。這項進展為遷移時間表提供了一個具體的起點可供建構。
尚未發生啟用。Bitcoin Core 與更廣泛的開發者社群仍保持謹慎。流通中的替代提案包括:針對脆弱輸出實施限速(rate-limited)花費,以及將自願遷移與供給銷毀(supply burns)配對。失敗的共識流程也會帶來自身的風險:可能發生鏈分裂(chain split)。
該提案提出了一個比特幣過去從未必須回答的問題。為了阻止一項加密威脅——它可能在多年後才會成為現實,但一旦到來,其造成的損害又無法挽回——究竟允許多少程度的規則變更是可以接受的?