喺 Consensus Miami 2026,Hoskinson 話目前超過 50% 機率商用量子電腦會喺 2033 年之前出現,足以破解現行嘅數碼保安標準 。佢仲引用 DARPA 嘅量子基準測試計劃——11 間大公司包括 IBM 同 Quantinuum 已經通過第一關——證明威脅「嚟得比預期快」。
「Bitcoin 嘅安全假設係建基於量子電腦唔存在嘅前提,」Hoskinson 喺 2026 年 5 月一個訪問度話。「如果量子電腦出現,超過三分一嘅 Bitcoin 供應量都會好危險」。
Bitcoin Improvement Proposal 361(BIP-361),名為「Post Quantum Migration and Legacy Signature Sunset」,係目前最詳細嘅方案,打算將 Bitcoin 遷移到量子安全嘅密碼學。以下係佢嘅現狀同時間表。
BIP-361 需要廣泛嘅技術同社群共識(soft fork activation)先至會生效。一個關鍵嘅前提係要開發同採用另一個未來嘅 BIP 用嚟制定量子安全簽名類型,呢樣嘢仲未最終確定或 deploy 。
| 階段 | 啟動後時間 | 發生乜嘢 |
|---|---|---|
| Phase A | 約 160,000 個區塊(~3 年) | 禁止新交易將 BTC 傳送到易受量子攻擊嘅舊地址;但仲可以從呢啲地址俾錢出嚟 |
| Phase B | 約 260,000 個區塊(~5 年) | ECDSA 同 Schnorr 簽名完全失效;未遷徙到量子安全地址嘅幣會變成永久唔用得(「凍結」) |
| Phase C(可選) | Phase B 之後 | 用零知識證明(ZKP)機制 recovery 凍結咗嘅幣 |
Hoskinson 話 BIP-361 誤導咗人,因為佢聲稱係 soft fork,但實際上係 hard fork;而且佢嘅零知識證明 recovery 機制可能幫唔到大約 170 萬個喺 2013 年 seed phrase 協議標準化之前產生嘅 Bitcoin 持有者 。
多個獨立估算都指向大約 ~30–34% 嘅流通供應量:
| 來源 | 暴露數字 | 日期 |
|---|---|---|
| BIP-361 提案本身 | >34% 嘅流通 BTC(截至 2026 年 3 月 1 日,公開金鑰已暴露喺鏈上) | 2026 年 4 月 14 日 |
| Glassnode(2026 年 5 月) | 604 萬 BTC(30.2% 嘅已發行供應量)——當時價值約 4690 億美元 | 2026 年 5 月 |
| Project Eleven Bitcoin Risq List | 約 690 萬 BTC(約供應量三分一) | 2026 年 5 月 |
| 用 Bitcoin Core 版本 28.0.0 做嘅完整鏈分析(2026 年 6 月) | 507 萬 BTC(25.3%),用較嚴格嘅方法計 | 2026 年 6 月 |
呢啲幣包括早期嘅 Pay-to-Public-Key(P2PK)地址、任何曾經有交易嘅地址(因為要公開金鑰),以及 Satoshi Nakamoto 估計嘅約 110 萬 BTC 。交易所嘅暴露比率特別高——Binance 有 85%,Bitfinex 有 100%——因為佢哋重用地址做 hot wallet 操作 。
Hoskinson 警告話,乜都唔做嘅話,會有超過 800 萬個 Bitcoin 俾人偷走,而至少 10% 嘅供應量最終好大機會會被偷走,如果遷徙唔夠快嘅話 。
量子威脅對 Bitcoin 嚟講,已經唔再係物理學家嘅假設問題。隨住一個正式嘅 BIP 出現、多個獨立嘅暴露估算出爐,加上業界重量級人物嘅公開辯論,問題已經由 如果 量子電腦會破解 Bitcoin 嘅加密,變成 幾時——以及 Bitcoin 嘅管治係咪可以快得切去應對。