BIP-361, mede-auteur van Casa CTO Jameson Lopp en vijf anderen en geïntroduceerd op 14 april 2026, gaat verder. Het stelt een driefasenplan van vijf jaar voor om legacy ECDSA- en Schnorr-handtekeningen uit te faseren, wat uiteindelijk alle wallets die niet zijn gemigreerd naar quantum-resistente adressen zal bevriezen . Het voorstel richt zich op naar schatting 1,7 miljoen BTC in vroege wallets, waaronder Satoshi's 1,1 miljoen munten
. Sommige schattingen stellen de totale kwetsbare P2PK (Pay-to-Public-Key)-voorraad op maar liefst 5,6 tot 6,9 miljoen BTC — ruwweg een derde van alle ooit gemijnde Bitcoins
.
Voorstanders stellen dat het veiliger is om deze munten permanent te vergrendelen dan een staatsacteur met een voldoende geavanceerde quantumcomputer ze eerst te laten stelen . De munten worden vaak omschreven als al effectief "verloren" — velen zijn al meer dan tien jaar niet verplaatst — dus het bevriezen ervan zou geen echte economische schade veroorzaken, terwijl een catastrofale aanbodschok bij diefstal wordt voorkomen.
Het "niet bevriezen"-kamp — onveranderlijkheid eerst.
Tegenstanders stellen dat het gedwongen bevriezen van munten — vooral die van Bitcoin's anonieme schepper — een fundamentele schending is van Bitcoin's kernprincipe dat geen entiteit transacties kan censureren, in beslag nemen of bevriezen . Ze zien elke dergelijke actie als een gevaarlijk precedent dat later kan worden uitgebreid om andere munten te bevriezen. Critici beweren dat een bevriezing het vertrouwen in Bitcoin's vaste voorraad en geldsysteem zou ondermijnen, en effectief zou bewijzen dat Bitcoin's regels achteraf kunnen worden gewijzigd door consensus van ontwikkelaars en miners
. Het voorstel is omschreven als "het meest controversiële debat in cryptocurrency" en een "bestuurlijke test die Bitcoin nog nooit heeft doorstaan"
. Sommige critici bestempelden BIP-361 als "autoritaire confiscatie", maar Lopp reageerde dat hij de munten liever zou bevriezen dan ze gestolen te zien worden
.
Het ontwikkelings-middenpad — BIP-360.
BIP-360, eerder in 2026 geïntroduceerd, hanteert een minder agressieve aanpak. Het stelt een nieuw quantum-resistent uitvoertype voor genaamd Pay-to-Merkle-Root (P2MR) dat de kwetsbaarheid van Taproot's key-path spend verwijdert en een vrijwillige migratieweg biedt voor houders — zonder iemands munten te bevriezen . Dit vertegenwoordigt een middenweg: de cryptografie upgraden maar de opt-in keuze behouden.
Het debat is niet langer theoretisch. Ontwikkelaars en beveiligingsexperts geloven dat een voldoende krachtige quantumcomputer Bitcoin's ECDSA-cryptografie binnen een afzienbare termijn zou kunnen breken, mogelijk binnen 5 tot 10 jaar . De netwerkovergang naar post-quantum handtekeningen zou zelf jaren duren om te ontwerpen, testen en implementeren.
De tijdbom van slapende munten. Satoshi's munten — en ongeveer 5,6 miljoen andere BTC in legacy P2PK-adressen — hebben hun publieke sleutels zichtbaar op de blockchain, waardoor ze direct kwetsbaar zijn voor een quantumanval zodra geschikte hardware bestaat . Een aanvaller hoeft niet naar privésleutels te raden; hij zou ze eenvoudigweg berekenen uit de blootgestelde publieke sleutel met behulp van Shor's algoritme. Dit creëert een race: of het netwerk migreert eerst en bevriest onverplaatste munten, of quantumanvallers claimen ze.
Geen bekende eigenaar om te handelen. Satoshi heeft al meer dan tien jaar geen munten verplaatst en wordt algemeen aangenomen overleden of permanent inactief te zijn. Zelfs als hij nog leeft, heeft hij geen mechanisme om eigendom te bewijzen zonder zichzelf bloot te geven. Dit betekent dat Satoshi's 1,1 miljoen BTC vrijwel zeker nooit zelf zullen migreren, waardoor ze het middelpunt zijn van het bevriesdebat . Een Google-studie heeft aangegeven dat cybercriminelen tegen 2029 mogelijk geavanceerde quantumcomputermethoden zouden kunnen gebruiken om in slechts negen minuten toegang te krijgen tot Satoshi's wallets
.
Marktstabiliteitsrisico. De plotselinge diefstal of vrijgave van 1,1 miljoen BTC (ruwweg 5% van de totale voorraad) door een quantumanvaller zou Bitcoin's prijs en geloofwaardigheid verwoesten. Preventief bevriezen wordt neergezet als een kleiner kwaad in vergelijking met die uitkomst .
Zowel BIP-361 als CZ's voorstel bevinden zich nog in vroege, onofficiële stadia — BIP-361 is een conceptvoorstel in Bitcoin's verbeteringsrepository, terwijl CZ expliciet heeft gezegd dat zijn idee een theoretische vraag is, geen actieve protocolwijziging . Implementatie van een van beide zou een omstreden netwerkfork of een supermeerderheidsconsensus vereisen, en er is eind juni 2026 geen duidelijke oplossing.
Uiteindelijk is het debat een fundamentele spanning tussen preventieve beveiliging (bevries onopgeëiste munten voordat quantandieven ze kunnen stelen) en onveranderlijkheid (geen entiteit mag ooit de macht hebben om iemands munten te bevriezen). Hoe — of of — de Bitcoin-community dit oplost, zou de bestuur van het netwerk voor decennia kunnen bepalen.