BIP-361, співавтором якого є технічний директор Casa Джеймсон Лопп та п'ятеро інших, представлений 14 квітня 2026 року, йде ще далі. Він пропонує трифазне, п'ятирічне поступове припинення використання старих підписів ECDSA та Schnorr, що в кінцевому підсумку заморозить усі гаманці, які не перейшли на квантово-стійкі адреси . Пропозиція стосується приблизно 1,7 млн BTC у ранніх гаманцях, включаючи 1,1 млн монет Сатоші . Деякі оцінки доводять загальну вразливу пропозицію P2PK (Pay-to-Public-Key) до 5,6–6,9 млн BTC — приблизно третини всіх коли-небудь видобутих Bitcoin .
Прихильники стверджують, що безпечніше назавжди заблокувати ці монети, ніж дозволити державному актору з достатньо потужним квантовим комп'ютером вкрасти їх першим . Ці монети часто описують як фактично «втрачені» — багато з них не рухалися понад десять років, тому заморожування, мовляв, не завдасть реальної економічної шкоди, але запобіжить катастрофічному шоку пропозиції у разі крадіжки.
Табір «Проти заморожування» — незмінність понад усе.
Противники стверджують, що примусове заморожування монет — особливо монет анонімного творця Bitcoin — є фундаментальним порушенням основного принципу Bitcoin, згідно з яким жодна організація не може цензурувати, вилучати або заморожувати транзакції . Вони вбачають у цьому небезпечний прецедент, який згодом може поширитися на заморожування інших монет. Критики стверджують, що заморожування підірве довіру до фіксованої пропозиції Bitcoin та його властивостей «надійних грошей», фактично довівши, що правила Bitcoin можна змінювати заднім числом за згодою розробників та майнерів . Пропозицію назвали «найсуперечливішою дискусією в криптовалюті» та «тестом управління, якого Bitcoin ще не проходив» . Деякі критики назвали BIP-361 «авторитарною конфіскацією», на що Лопп відповів, що вважає за краще заморозити монети, ніж бачити їх вкраденими .
Компромісний шлях — BIP-360.
BIP-360, представлений раніше в 2026 році, пропонує менш агресивний підхід. Він передбачає новий квантово-стійкий тип виходу під назвою Pay-to-Merkle-Root (P2MR), який усуває вразливість Taproot і забезпечує добровільний шлях міграції для власників — без заморожування чиїхось монет . Це компроміс: оновити криптографію, але зберегти право вибору.
Дебати більше не є теоретичними. Розробники та експерти з безпеки вважають, що достатньо потужний квантовий комп'ютер може зламати криптографію ECDSA Bitcoin у доступному для огляду майбутньому, можливо, через 5-10 років . Перехід мережі на постквантові підписи сам по собі займе роки на проектування, тестування та впровадження.
Бомба уповільненої дії сплячих монет. Монети Сатоші — і приблизно 5,6 млн інших BTC у старих P2PK-адресах — мають відкриті ключі, видимі в блокчейні, що робить їх миттєво вразливими для квантової атаки, щойно з'явиться відповідне обладнання . Зловмиснику не потрібно вгадувати приватні ключі; він просто обчислить їх з відкритого ключа за допомогою алгоритму Шора. Це створює перегони: або мережа мігрує першою і заморожує нерухомі монети, або квантові зловмисники забирають їх.
Відомий власник відсутній. Сатоші не переміщував свої монети вже понад десять років, і широко поширена думка, що він помер або назавжди неактивний. Навіть якщо він живий, у нього немає механізму довести право власності, не розкривши себе. Це означає, що 1,1 млн BTC Сатоші майже напевно ніколи не мігрують самостійно, що робить їх центром дебатів про заморожування . Дослідження Google показало, що до 2029 року кіберзлочинці потенційно зможуть отримати доступ до гаманців Сатоші всього за дев'ять хвилин .
Ризик для стабільності ринку. Раптова крадіжка або вивільнення 1,1 млн BTC (приблизно 5% від загальної пропозиції) квантовим зловмисником завдасть нищівного удару по ціні та довірі до Bitcoin. Запобіжне заморожування подається як менше зло порівняно з таким сценарієм .
І BIP-361, і пропозиція CZ все ще перебувають на ранніх, неофіційних стадіях — BIP-361 є чернеткою в репозиторії пропозицій щодо вдосконалення Bitcoin, тоді як CZ прямо сказав, що його ідея є теоретичним питанням, а не активною зміною протоколу . Реалізація будь-якої з них вимагатиме спірного форку мережі або консенсусу кваліфікованої більшості, і станом на кінець червня 2026 року чіткого рішення немає.
Зрештою, дебати є фундаментальним протистоянням між попереджувальною безпекою (заморозити незатребувані монети, перш ніж їх вкрадуть квантові злодії) та незмінністю (жодна організація ніколи не повинна мати влади заморожувати чиїсь монети). Як — і чи — спільнота Bitcoin вирішить це питання, може визначити управління мережею на десятиліття вперед.