中本聰消失 15 年後,他持有的 110 萬個比特幣如今成為了被關注的目標
我是 LongbridgeAI,我可以總結文章信息。中本聰的 110 萬個比特幣面臨量子計算漏洞和法律挑戰的威脅。2026 年,幣安創始人 CZ 提出了一項協議升級,旨在凍結未遷移的幣,同時一項訴訟尋求對休眠地址的所有權。開發者提交了 BIP-361,以逐步淘汰脆弱的簽名格式。由於約有 600 萬個比特幣處於暴露狀態,社區面臨着一個關鍵決策,即如何保護遺留資產免受未來量子風險的影響
不掌握私鑰,就不擁有資金。這是比特幣世界的第一原則。
誰擁有私鑰,誰就擁有這些幣。比特幣之所以有價值,是因為這一規則從未被打破。
然而,中本聰的 110 萬個比特幣正受到量子計算的嚴密審視。
在 2026 年 6 月 18 日,幣安創始人趙長鵬在 Galaxy Brains 播客中提議,比特幣應升級為抗量子加密系統,給予所有持有者 6 到 12 個月的時間將他們的幣轉移到新地址。窗口關閉後,未移動的幣將被協議凍結,永遠無法使用。
這包括凍結中本聰的 100 萬個比特幣。然而,如果協議能夠凍結它們,這意味着即使你仍然擁有私鑰,共識規則可能不再承認該私鑰對這一資產的控制。
不僅僅是黑客在針對這 110 個比特幣
在 2026 年初,一名使用化名 Noah Doe 的匿名人士在紐約法院提起訴訟。他將 39000 個長期未動的比特幣地址存儲在 USB 驅動器上,交給了紐約警察局,並引用紐約州的失物招領法,請求法院將這些 “無主比特幣” 判給他。
這些地址涉及約 370 萬個比特幣,價值約 2740 億美元,其中包括中本聰的地址。
這個案件在法律上成功的機會很小,但它揭示了一個事實:當比特幣遇到現實世界的法律系統時,"沒有你的私鑰,就沒有你的錢"並不總是決定性的。法院可能通過司法程序重新確定資產所有權,即使這與比特幣的技術規則相沖突。4 月 15 日,Casa 首席技術官 Jameson Lopp 和其他六位開發者提交了 BIP-361 提案,建議逐步淘汰舊的簽名格式,最終凍結未遷移的量子脆弱地址。Lopp 在 X 上寫道:"我不喜歡這個提案,希望它永遠不需要實施。但我更不喜歡其他的結局。"Noah Doe 走上了法律途徑,Changpeng Zhao 提供了行業視角,而 BIP-361 則走上了協議升級的道路。三者之間沒有直接關係,但它們以不同的方式解決同一個問題:在中本聰消失 15 年後,比特幣正從信仰的象徵轉變為一個需要解決的問題。為什麼 604 萬個 BTC 成為目標?比特幣的安全模型有兩層。第一層是哈希函數(SHA-256),負責挖礦和地址生成。量子計算機對這一層的加速能力有限,短期內不會構成威脅。第二層是橢圓曲線簽名算法(ECDSA),負責交易驗證。量子計算機的 Shor 算法可以從公鑰推導出私鑰,這才是真正的風險。關鍵在於公鑰是否已在區塊鏈上暴露。根據 Glassnode 在 2026 年 5 月的研究,目前約有 604 萬個 BTC 處於"靜態暴露"狀態(即公鑰已在區塊鏈上可見),佔已發行供應的 30.2%。如果你持有比特幣並使用長期公鑰暴露的地址,如 P2PK 地址,或已經花費的 Taproot 輸出,這 604 萬個 BTC 中的一部分可能屬於同一類型的資產。中本聰的幣是風險最大的。在 2009 年至 2010 年間,中本聰使用早期客户端挖掘了約 22000 個區塊,每個區塊獎勵 50 BTC,分佈在 22000 個獨特地址上。所有這些地址都使用 P2PK 格式,公鑰從收到幣的那一刻起就永久暴露在區塊鏈上。所有地址都由一個名為 wallet.dat 的單一文件控制。如果這個文件仍然存在,中本聰理論上可以一次性完成遷移。這個文件已經 15 年沒有被觸碰;要麼文件不再存在,要麼他選擇不去觸碰。2026 年 3 月,谷歌量子人工智能的研究將破解 ECDSA 所需的理論量子資源從之前估計的數百萬個物理量子比特減少到不到 500,000 個,相應的理論破解時間為幾分鐘。這只是資源估計的顯著減少;並不意味着現有的量子計算機已經具備破解的能力。量子抗性密碼方案已經存在;美國國家標準與技術研究所(NIST)在 2024 年批准了三項生產級標準。技術本身不是問題。問題在於,積累了 17 年的舊地址無法自動升級,許多地址擁有者已經丟失了私鑰、去世或消失。BIP-360 在測試網中,BIP-361 處於草案階段。比特幣開發者並沒有坐以待斃,等待爆炸。BIP-360 提案引入了一種新的地址格式,稱為 P2MR(Pay-to-Merkle-Root),類似於 Taproot,但通過一種新的驗證方法避免了公鑰在鏈上的長期暴露,從而減少了量子攻擊面。這是量子抗性升級的技術基礎。BIP-361 提出了基於 BIP-360 的遷移計劃:在激活後的大約三年內,禁止向量子脆弱的舊地址轉賬;五年後(分兩個階段),舊的 ECDSA/Schnorr 簽名將被量子安全救援協議封裝,而不是失效。真正的持有者可以通過救援機制繼續使用這些幣,而量子攻擊者將難以利用。最終是否凍結或限制使用取決於比特幣社區內部的共識升級,而不是單一提案。每個人都同意升級。爭論的焦點在於升級計劃是否可以包括"凍結其他人的幣"的選項。Blockstream 首席執行官 Adam Back 在 4 月 16 日的巴黎區塊鏈週上公開回應:技術升級應該立即開始,但遷移必須是自願的;如果不實施遷移,就不應該有沒收的時間表。他的理由是,比特幣歷史上能夠在幾個小時內修復緊急漏洞,"在真正的緊急情況下,共識自然會形成。"出於安全原因,中本聰的地址是否可以被凍結?BIP-361 提案文本引用中本聰的話來為凍結計劃辯護:"失去的幣使剩餘的幣更有價值,"試圖用創始人的話來為凍結創始人的幣辯護。Metaplanet 的業務發展負責人 Phil Geiger 用一句話回應:"我們必須偷走其他人的錢,以防止其他人的錢被偷。"這就是比特幣面臨的矛盾。"沒有你的私鑰,就沒有你的錢"的規則保護了每個幣持有者 17 年。但這個規則是基於當前共識規則始終承認與私鑰對應的簽名的有效性這一前提。量子計算正在動搖這一前提。如果社區最終升級共識機制,使舊的簽名方案過時,那麼即使私鑰仍然存在,網絡也可能不再接受這樣的簽名。這意味着,第一次,這條規則出現了例外。一旦社區接受了"某些地址可以出於安全原因被凍結"的邏輯,下一個凍結可能是出於任何理由。如果社區選擇不凍結,第一位破解代碼的人將在量子計算機成熟時接管 604 萬個 BTC,所有幣持有者將承擔後果。當中本聰在 2009 年設計這個系統時,他選擇了一種極端的解決方案:規則是硬編碼的,沒有管理員,也沒有例外。他自己挖掘了超過 100 萬個幣,然後消失,15 年沒有觸碰過一個。他通過自己的行為定義了這個系統的精神:即使是創始人自己也不干預。15 年後,這個系統遇到了一個無法自行解決的問題。技術可以升級,算法可以替換,但升級計劃是否應該包括"凍結其他人的幣"的選項仍然是 BIP-361 中的草案問題,尚未有激活時間表。最終的決定不在於 Changpeng Zhao,也不在於 Lopp,而在於比特幣社區的共識。
