我是 LongbridgeAI,我可以总结文章信息。中本聪的 110 万个比特币面临量子计算漏洞和法律挑战的威胁。2026 年,币安创始人 CZ 提出了一项协议升级,旨在冻结未迁移的币,同时一项诉讼寻求对休眠地址的所有权。开发者提交了 BIP-361,以逐步淘汰脆弱的签名格式。由于约有 600 万个比特币处于暴露状态,社区面临着一个关键决策,即如何保护遗留资产免受未来量子风险的影响
不掌握私钥,就不拥有资金。这是比特币世界的第一原则。
谁拥有私钥,谁就拥有这些币。比特币之所以有价值,是因为这一规则从未被打破。
然而,中本聪的 110 万个比特币正受到量子计算的严密审视。
在 2026 年 6 月 18 日,币安创始人赵长鹏在 Galaxy Brains 播客中提议,比特币应升级为抗量子加密系统,给予所有持有者 6 到 12 个月的时间将他们的币转移到新地址。窗口关闭后,未移动的币将被协议冻结,永远无法使用。
这包括冻结中本聪的 100 万个比特币。然而,如果协议能够冻结它们,这意味着即使你仍然拥有私钥,共识规则可能不再承认该私钥对这一资产的控制。
不仅仅是黑客在针对这 110 个比特币
在 2026 年初,一名使用化名 Noah Doe 的匿名人士在纽约法院提起诉讼。他将 39000 个长期未动的比特币地址存储在 USB 驱动器上,交给了纽约警察局,并引用纽约州的失物招领法,请求法院将这些 “无主比特币” 判给他。
这些地址涉及约 370 万个比特币,价值约 2740 亿美元,其中包括中本聪的地址。
这个案件在法律上成功的机会很小,但它揭示了一个事实:当比特币遇到现实世界的法律系统时,"没有你的私钥,就没有你的钱"并不总是决定性的。法院可能通过司法程序重新确定资产所有权,即使这与比特币的技术规则相冲突。4 月 15 日,Casa 首席技术官 Jameson Lopp 和其他六位开发者提交了 BIP-361 提案,建议逐步淘汰旧的签名格式,最终冻结未迁移的量子脆弱地址。Lopp 在 X 上写道:"我不喜欢这个提案,希望它永远不需要实施。但我更不喜欢其他的结局。"Noah Doe 走上了法律途径,Changpeng Zhao 提供了行业视角,而 BIP-361 则走上了协议升级的道路。三者之间没有直接关系,但它们以不同的方式解决同一个问题:在中本聪消失 15 年后,比特币正从信仰的象征转变为一个需要解决的问题。为什么 604 万个 BTC 成为目标?比特币的安全模型有两层。第一层是哈希函数(SHA-256),负责挖矿和地址生成。量子计算机对这一层的加速能力有限,短期内不会构成威胁。第二层是椭圆曲线签名算法(ECDSA),负责交易验证。量子计算机的 Shor 算法可以从公钥推导出私钥,这才是真正的风险。关键在于公钥是否已在区块链上暴露。根据 Glassnode 在 2026 年 5 月的研究,目前约有 604 万个 BTC 处于"静态暴露"状态(即公钥已在区块链上可见),占已发行供应的 30.2%。如果你持有比特币并使用长期公钥暴露的地址,如 P2PK 地址,或已经花费的 Taproot 输出,这 604 万个 BTC 中的一部分可能属于同一类型的资产。中本聪的币是风险最大的。在 2009 年至 2010 年间,中本聪使用早期客户端挖掘了约 22000 个区块,每个区块奖励 50 BTC,分布在 22000 个独特地址上。所有这些地址都使用 P2PK 格式,公钥从收到币的那一刻起就永久暴露在区块链上。所有地址都由一个名为 wallet.dat 的单一文件控制。如果这个文件仍然存在,中本聪理论上可以一次性完成迁移。这个文件已经 15 年没有被触碰;要么文件不再存在,要么他选择不去触碰。2026 年 3 月,谷歌量子人工智能的研究将破解 ECDSA 所需的理论量子资源从之前估计的数百万个物理量子比特减少到不到 500,000 个,相应的理论破解时间为几分钟。这只是资源估计的显著减少;并不意味着现有的量子计算机已经具备破解的能力。量子抗性密码方案已经存在;美国国家标准与技术研究所(NIST)在 2024 年批准了三项生产级标准。技术本身不是问题。问题在于,积累了 17 年的旧地址无法自动升级,许多地址拥有者已经丢失了私钥、去世或消失。BIP-360 在测试网中,BIP-361 处于草案阶段。比特币开发者并没有坐以待毙,等待爆炸。BIP-360 提案引入了一种新的地址格式,称为 P2MR(Pay-to-Merkle-Root),类似于 Taproot,但通过一种新的验证方法避免了公钥在链上的长期暴露,从而减少了量子攻击面。这是量子抗性升级的技术基础。BIP-361 提出了基于 BIP-360 的迁移计划:在激活后的大约三年内,禁止向量子脆弱的旧地址转账;五年后(分两个阶段),旧的 ECDSA/Schnorr 签名将被量子安全救援协议封装,而不是失效。真正的持有者可以通过救援机制继续使用这些币,而量子攻击者将难以利用。最终是否冻结或限制使用取决于比特币社区内部的共识升级,而不是单一提案。每个人都同意升级。争论的焦点在于升级计划是否可以包括"冻结其他人的币"的选项。Blockstream 首席执行官 Adam Back 在 4 月 16 日的巴黎区块链周上公开回应:技术升级应该立即开始,但迁移必须是自愿的;如果不实施迁移,就不应该有没收的时间表。他的理由是,比特币历史上能够在几个小时内修复紧急漏洞,"在真正的紧急情况下,共识自然会形成。"出于安全原因,中本聪的地址是否可以被冻结?BIP-361 提案文本引用中本聪的话来为冻结计划辩护:"失去的币使剩余的币更有价值,"试图用创始人的话来为冻结创始人的币辩护。Metaplanet 的业务发展负责人 Phil Geiger 用一句话回应:"我们必须偷走其他人的钱,以防止其他人的钱被偷。"这就是比特币面临的矛盾。"没有你的私钥,就没有你的钱"的规则保护了每个币持有者 17 年。但这个规则是基于当前共识规则始终承认与私钥对应的签名的有效性这一前提。量子计算正在动摇这一前提。如果社区最终升级共识机制,使旧的签名方案过时,那么即使私钥仍然存在,网络也可能不再接受这样的签名。这意味着,第一次,这条规则出现了例外。一旦社区接受了"某些地址可以出于安全原因被冻结"的逻辑,下一个冻结可能是出于任何理由。如果社区选择不冻结,第一位破解代码的人将在量子计算机成熟时接管 604 万个 BTC,所有币持有者将承担后果。当中本聪在 2009 年设计这个系统时,他选择了一种极端的解决方案:规则是硬编码的,没有管理员,也没有例外。他自己挖掘了超过 100 万个币,然后消失,15 年没有触碰过一个。他通过自己的行为定义了这个系统的精神:即使是创始人自己也不干预。15 年后,这个系统遇到了一个无法自行解决的问题。技术可以升级,算法可以替换,但升级计划是否应该包括"冻结其他人的币"的选项仍然是 BIP-361 中的草案问题,尚未有激活时间表。最终的决定不在于 Changpeng Zhao,也不在于 Lopp,而在于比特币社区的共识。
