比特币改进提案361(BIP-361),全称为“后量子迁移与旧签名终结计划”,是目前将比特币迁移至抗量子密码学最详细的方案。以下是其当前状态和时间表。
| 阶段 | 自激活起的时间 | 具体操作 |
|---|---|---|
| A阶段 | 约160,000个区块(约3年) | 禁止向易受量子攻击的旧地址发送新BTC;但从这些地址转出仍被允许 |
| B阶段 | 约260,000个区块(约5年) | ECDSA和Schnorr签名完全失效;未迁移至抗量子地址的币将永久无法使用(即“冻结”) |
| C阶段(可选) | B阶段之后 | 为已冻结的币提供零知识证明(ZKP)恢复机制 |
多个独立的估算结果集中在流通供应量的约30%至34%:
这些币包括早期的“支付到公钥”(P2PK)地址、任何曾发起过交易的地址(从而暴露了其公钥),以及中本聪估计持有的约110万枚BTC。交易所的暴露程度尤其高——币安为85%,Bitfinex为100%——因为它们为热钱包操作重复使用地址
。
量子对比特币的威胁已不再只是物理学家的假设。随着正式BIP的提出、多个独立的暴露量估算以及行业知名人士之间的公开辩论,问题已从*“量子计算机会不会破解比特币加密”转变为“何时破解”*——以及比特币的治理结构能否足够快地做出反应。