BIP-361, yang ditulis bersama oleh CTO Casa, Jameson Lopp, dan lima yang lain, serta diperkenalkan pada 14 April 2026, pergi lebih jauh. Ia mencadangkan fasa keluar selama tiga fasa dan lima tahun untuk tandatangan ECDSA dan Schnorr lama, akhirnya membekukan semua dompet yang tidak berpindah ke alamat kalis-kuantum . Cadangan ini menyasarkan anggaran 1.7 juta BTC dalam dompet awal, termasuk 1.1 juta syiling milik Satoshi
. Beberapa anggaran meletakkan jumlah bekalan P2PK (Pay-to-Public-Key) yang terdedah setinggi 5.6 hingga 6.9 juta BTC — kira-kira satu pertiga daripada semua Bitcoin yang pernah dilombong
.
Penyokong berpendapat adalah lebih selamat untuk mengunci syiling-syiling ini secara kekal daripada membiarkan pelaku negara dengan komputer kuantum yang cukup maju mencurinya terlebih dahulu . Syiling-syiling ini sering digambarkan sebagai "hilang" secara efektif — kebanyakannya tidak berpindah selama lebih sedekad — jadi pembekuan dianggap tidak menyebabkan kemudaratan ekonomi sebenar sambil menghalang kejutan bekalan yang dahsyat jika ia dicuri.
Kem "Jangan Bekukan" — ketidakbolehubah diutamakan.
Penentang berpendapat bahawa memaksa pembekuan syiling — terutamanya syiling milik pencipta tanpa nama Bitcoin — adalah pelanggaran asas prinsip teras Bitcoin bahawa tiada entiti boleh menapis, merampas, atau membekukan transaksi . Mereka melihat sebarang tindakan sedemikian sebagai duluan berbahaya yang boleh dikembangkan kemudian untuk membekukan syiling lain. Pengkritik menegaskan bahawa pembekuan akan menjejaskan kepercayaan terhadap bekalan tetap Bitcoin dan sifat 'wang kukuh', secara efektif membuktikan bahawa peraturan Bitcoin boleh diubah secara retroaktif oleh konsensus pembangun dan pelombong
. Cadangan ini telah digambarkan sebagai "perbincangan paling kontroversi dalam mata wang kripto" dan "ujian tadbir urus yang tidak pernah dilalui Bitcoin"
. Sesetengah pengkritik melabelkan BIP-361 sebagai "rampasan kuasa autoritarian," namun Lopp menjawab bahawa dia lebih suka membekukan syiling daripada melihatnya dicuri
.
Jalan tengah pembangunan — BIP-360.
BIP-360, yang diperkenalkan lebih awal pada 2026, mengambil pendekatan yang kurang agresif. Ia mencadangkan jenis output kalis-kuantum baharu yang dipanggil Pay-to-Merkle-Root (P2MR) yang membuang kelemahan perbelanjaan laluan kunci Taproot dan menyediakan laluan migrasi sukarela untuk pemegang — tanpa membekukan syiling sesiapa . Ini mewakili jalan tengah: tingkatkan kriptografi tetapi kekalkan pilihan 'opt-in'.
Perdebatan ini bukan lagi teori. Pembangun dan pakar keselamatan percaya komputer kuantum yang cukup berkuasa boleh memecahkan kriptografi ECDSA Bitcoin dalam jangka masa yang boleh dijangka, mungkin 5 hingga 10 tahun lagi . Peralihan rangkaian kepada tandatangan pasca-kuantum akan mengambil masa bertahun-tahun untuk direka, diuji, dan digunakan.
Bom jangka masa syiling tidak aktif. Syiling Satoshi — dan kira-kira 5.6 juta BTC lain dalam alamat P2PK lama — mempunyai kunci awam yang kelihatan pada rantai blok, menjadikannya serta-merta terdedah kepada serangan kuantum setelah perkakasan yang mampu wujud . Penyerang tidak perlu meneka kunci peribadi; mereka hanya akan mengiranya daripada kunci awam yang terdedah menggunakan algoritma Shor. Ini mewujudkan perlumbaan: sama ada rangkaian berpindah dahulu dan membekukan syiling yang tidak dipindahkan, atau penyerang kuantum menuntutnya.
Tiada pemilik diketahui untuk bertindak. Satoshi tidak memindahkan mana-mana syilingnya selama lebih sedekad dan dianggap ramai telah meninggal dunia atau tidak aktif secara kekal. Walaupun masih hidup, dia tidak mempunyai mekanisme untuk membuktikan pemilikan tanpa mendedahkan dirinya. Ini bermakna 1.1 juta BTC Satoshi hampir pasti tidak akan berpindah sendiri, menjadikannya tumpuan utama perdebatan pembekuan . Satu kajian Google menunjukkan bahawa menjelang 2029, penjenayah siber berpotensi menggunakan kaedah pengkomputeran kuantum termaju untuk mengakses dompet Satoshi dalam masa sembilan minit sahaja
.
Risiko kestabilan pasaran. Kecurian atau pelepasan mengejut 1.1 juta BTC (kira-kira 5% daripada jumlah bekalan) oleh penyerang kuantum akan memusnahkan harga dan kredibiliti Bitcoin. Pembekuan pencegahan dianggap sebagai keburukan yang lebih kecil berbanding hasil tersebut .
Kedua-dua BIP-361 dan cadangan CZ masih di peringkat awal dan tidak rasmi — BIP-361 ialah draf cadangan dalam repositori penambahbaikan Bitcoin, manakala CZ secara jelas mengatakan ideanya adalah soalan teori, bukan perubahan protokol aktif . Melaksanakan sama ada satu pun memerlukan 'fork' rangkaian yang kontroversi atau konsensus majoriti super, dan tiada resolusi jelas setakat akhir Jun 2026.
Akhirnya, perdebatan ini adalah ketegangan asas antara keselamatan pencegahan (bekukan syiling yang tidak dituntut sebelum pencuri kuantum boleh mencurinya) dan ketidakbolehubah (tiada entiti sepatutnya mempunyai kuasa untuk membekukan syiling sesiapa, langsung). Bagaimana — atau sama ada — komuniti Bitcoin menyelesaikan ini mungkin akan menentukan tadbir urus rangkaian untuk beberapa dekad akan datang.