BIP-361 就更加進取。呢個由 Casa CTO Jameson Lopp 同另外五人共同撰寫嘅提案,喺 2026 年 4 月 14 日提交,計劃分三個階段、用五年時間逐步淘汰舊有嘅 ECDSA 同 Schnorr 簽名,最終凍結所有冇遷移到抗量子地址嘅錢包 。提案針對大約 170 萬枚 BTC 嘅早期錢包,其中包括中本聰嘅 110 萬枚 。有啲估計仲話,暴露於風險嘅 P2PK(Pay-to-Public-Key)供應總量可能高達 560 萬至 690 萬枚 BTC ——大約係所有已開採 Bitcoin 嘅三分之一 。
支持者認為,與其等一個擁有先進量子電腦嘅國家級對手偷走呢啲幣,不如永久鎖住佢哋 。呢啲幣成日被形容為實際上已經「遺失」——好多都超過十年冇郁過——所以凍結佢哋唔會造成真正嘅經濟損害,又可以防止被偷走後引發災難性嘅供應衝擊。
「唔凍結派」——不可篡改行先
反對者就話,強制凍結啲幣——尤其係 Bitcoin 匿名創辦人嗰啲——係對 Bitcoin 核心原則「無人能夠審查、扣押或凍結交易」嘅根本違反 。佢哋擔心任何呢類行動都會開創危險先例,將來可以被擴大到凍結其他幣。批評者認為,凍結會削弱大眾對 Bitcoin 固定供應同健全貨幣屬性嘅信任,變相證明 Bitcoin 嘅規則可以畀開發者同礦工透過共識追溯修改 。呢個提案被形容為 「加密貨幣中最具爭議嘅討論」 同 「Bitcoin 從未通過嘅管治考驗」 。有啲批評者更將 BIP-361 標籤為「獨裁式充公」,不過 Lopp 回應話,佢寧願凍結啲幣都唔想見到佢哋被偷 。
中間路線——BIP-360
BIP-360 喺 2026 年較早時提出,採取咗一個冇咁激進嘅做法。佢提議引入一種名為 Pay-to-Merkle-Root(P2MR)嘅全新抗量子輸出類型,消除 Taproot 嘅關鍵路徑簽名漏洞,並為持有人提供自願遷移途徑——唔會凍結任何人嘅幣 。呢個係一條中間路線:升級加密技術,但保留持有人自己選擇嘅權利。
呢場辯論已經唔再係紙上談兵。開發者同安全專家認為,有足夠能力破解 Bitcoin ECDSA 加密技術嘅量子電腦,可能會喺可見嘅將來出現,估計係 5 到 10 年之內 。而 Bitcoin 網絡要過渡到後量子簽名,本身就需要幾年時間去設計、測試同部署。
沉睡幣嘅計時炸彈。 中本聰嘅幣——連同大約 560 萬枚其他喺舊式 P2PK 地址嘅 BTC——佢哋嘅公鑰已經暴露喺區塊鏈上,一旦有足夠能力嘅量子硬件出現,就會即時暴露於風險之中 。攻擊者唔需要猜測私鑰;佢哋只要用 Shor 算法從暴露咗嘅公鑰度計算出嚟就得。呢個創造咗一場競賽:要就係網絡先完成遷移,凍結冇郁過嘅幣;要就係量子黑客先偷走佢哋。
冇人知道嘅主人。 中本聰已經超過十年冇郁過任何佢啲幣,普遍被認為已經去世或者永久唔活躍。即使佢仲在生,佢都冇辦法證明自己係主人而唔暴露身份。呢個意味住中本聰嘅 110 萬枚 BTC 幾乎肯定永遠唔會自己遷移,所以成為凍結辯論嘅焦點 。Google 嘅研究指出,到 2029 年,網絡犯罪分子可能只需要 9 分鐘就可以用量子運算方法進入中本聰嘅錢包 。
市場穩定風險。 如果 110 萬枚 BTC(大約佔總供應量 5%)突然被量子攻擊者偷走或拋售,將會摧毀 Bitcoin 嘅價格同信譽。先發制人嘅凍結,被形容為比起呢個結果嘅「兩害取其輕」 。
無論係 BIP-361 定係 CZ 嘅提議,都仲處於早期、非正式嘅階段——BIP-361 只係 Bitcoin 改進提案儲存庫入面嘅一個草案,而 CZ 亦清楚講明佢嘅諗法只係一個理論性問題,唔係活躍嘅協議變更 。要落實任何一個方案,都需要一次充滿爭議嘅網絡分叉或者超級多數共識,截至 2026 年 6 月下旬仍然未有任何明確解決方案。
歸根究底,呢場辯論係 預防性安全(喺量子黑客偷走啲幣之前凍結冇人認領嘅幣)同 不可篡改(無人應該有權力凍結任何人嘅幣)之間嘅根本矛盾。Bitcoin 社群點樣——或者會唔會——解決呢個問題,將會決定呢個網絡未來幾十年嘅管治模式。