量子计算机还没来,中本聪的 110 万枚比特币先成了问题

marsbit發佈於 2026-07-22更新於 2026-07-22

文章摘要

量子计算机尚未成熟,但比特币社区已因潜在的量子攻击威胁而陷入治理危机。零知识证明工具如 Project Eleven 可帮助现代 HD 钱包用户在量子攻击前安全迁移资产,但其仅适用于 2012 年后的钱包。早期约 110 万枚比特币(包括中本聪挖出的部分)存储在旧的 P2PK 地址中,缺乏密钥派生路径,无法使用该方案自救,面临被量子计算机破解的风险。 社区提出了四种应对方案,但均存在严重问题:放任资产被盗会冲击市场;强制冻结早期资产违背产权原则;限制脆弱地址支出速度只是延缓危机;强制重新分配资产则会破坏账本不可篡改性。这些方案在试图保护比特币价值的同时,都可能损害其核心原则。 市场已开始反应,有机构因治理不确定性减持比特币。攻击者可能已保存账本数据,待量子计算机成熟后离线破解密钥。据统计,约 25% 至 34% 的比特币供应面临长期量子威胁,而现有迁移工具仍不成熟且需共识修改。 根本问题在于:比特币如何在维护其产权与不可篡改性的前提下,解决这一历史遗留的技术断层?目前尚无共识,量子威胁未至,信仰危机已现。

撰文: Clow

一个零知识证明工具,243 毫秒就能帮你的比特币逃过量子攻击。但中本聪的 110 万枚?没救。

不是量子计算机不够强,是它还没来,比特币社区就先打起来了。

Project Eleven 刚发布了一个零知识证明恢复工具,能让现代钱包持有者在量子攻击到来前安全迁移资产。在 M5 芯片的 MacBook Air 上跑了个基准测试,生成证明 243 毫秒,验证 40 毫秒,峰值内存 2.1 GB。很快,很轻,很优雅。

但这套方案有一个硬伤:它只对 2012 年之后创建的 HD 钱包有效。

2012 年之前的旧币,包括中本聪挖出的约 110 万枚比特币,分散在大约 2.2 万个 P2PK 地址里,每个地址约 50 BTC。这些地址没有父级密钥,没有助记词,没有任何可以构建零知识证明的派生路径。密码学上,它们是死胡同。

所以真正的问题从来不是「量子计算机什么时候来」,而是「这 110 万枚旧币怎么办」。

这个问题的答案,不在密码学里,在政治里。

01 谁能自救,谁被判了死刑

理解这场危机,先要搞清楚一件事:不是所有比特币都一样脆弱。

链上资产按公钥暴露程度大致分三档。

最安全的是哈希保护的未用地址,公钥藏在哈希后面,量子计算机拿它没办法,占流通总量 65% 以上。

中间档是暴露了公钥的现代地址,因为地址复用或 Taproot 设计,公钥被永久记录在链上,大约 450 万到 520 万枚 BTC。

最危险的是早期 P2PK 地址,公钥直接写在交易脚本里,约 170 万到 190 万枚。

中间那一档有救。Project Eleven 的工具正是为它们设计的。

原理叫「签名提升」,由研究人员 Or Sattath 和 Shai Wyborski 在 2023 年提出 Shor 算法破解椭圆曲线签名,但对哈希函数无能为力。

现代 HD 钱包的子地址私钥,都是通过主密钥经 HMAC-SHA512 哈希派生出来的。量子计算机就算推出了某个子地址的私钥,也没法越过哈希壁垒向上逆推。

钱包持有者只需要证明自己掌握派生路径上游的父级密钥,生成一个零知识证明,绑定到抗量子地址,完成迁移。不暴露主私钥,不暴露助记词,链上可验证。

但 2012 年之前的旧币没有这棵「密钥树」。中本聪活跃的 2009 到 2010 年,比特币钱包每次生成地址都是完全随机的,彼此独立。

没有父子层级,没有主密钥,没有 BIP-39 助记词。密码学逻辑上,Project Eleven 的方案对它们完全失效。

170 万枚比特币,被一条 2012 年画下的技术分界线挡在了自救路径之外。

02 四个方案,四种死法

技术救不了的问题,只能交给政治。社区面前摆着四条路,每一条都通向某种形式的灾难。

第一条:不作为,放任清算。严守「私钥即正义」,谁先有量子计算机谁拿走。听起来最纯粹,代价也最大。

170 万枚被市场当作「永久丢失」的比特币突然涌入二级市场,相当于凭空多出 8% 到 9% 的流通供给。「数字黄金」的叙事,会因为底层产权的实际易主而动摇。

第二条:强制冻结。BIP-361 提案计划在启动后第三年禁止向脆弱地址存入新资金,第五年彻底废除传统签名的支出效力。未迁移的币永久锁定。

经济上等于主动销毁 170 万枚比特币,制造一次永久性通缩。但社区的反应很直接:为了防止资产被偷,你们决定先帮用户把钱没收?

协议开发者 Mark Erhardt 在社交媒体分享这个提案时,评论区被骂翻了。

第三条:「沙漏」限流。开发者 Hunter Beast 提出折中方案,承认旧币可能被盗的事实,但对 P2PK 地址的支出设极低门槛。

每个区块最多确认一笔 P2PK 支出,单笔限额 1 BTC。就算中本聪的 110 万枚全部被量子黑客控制,抛售也得拉长到上百年。

想要套现的攻击者必须在手续费市场激烈竞价,这些钱最终会流向矿工,变成网络安全的长期补贴。

第四条:强制重分配。最激进的选项。通过硬分叉把无主旧币「国库化」,等比例分发给迁移到抗量子地址的活跃持币者。

总供给还是 2100 万枚,但账本承诺被直接推翻。结果几乎可以预见:社区分裂,多条「正统链」并行,估值灾难性分化。

Cardano 创始人 Charles Hoskinson 对 BIP-361 的批评一针见血:这不是软分叉,这是硬分叉。

任何试图通过设定截止日期强制冻结早期资产的方案,都是对比特币产权原则的践踏。BIP-361 共同作者 Jameson Lopp 也承认,这个提案更像是一份「紧急备用方案草图」,不是最终答案。

讽刺的是,四个方案的目标都是保护比特币的价值,但每一个都在破坏它试图保护的东西。放任盗取破坏价值存储,强制冻结破坏产权承诺,限流承认盗取合法性,重分配破坏账本不可篡改性。

这不是一道技术题,是一道没有正确答案的政治题。

03 市场已经开始投票了

多数投资者还在把量子威胁当作一个「硬件何时达标」的远期问题。

但市场已经在定价了。

2026 年 1 月,Jefferies 宣布清空其养老金模型组合中 10% 的比特币持仓。

策略师说得很明白:清空理由不是量子计算机已经问世,而是比特币社区在「如何处置早期脆弱硬币」上表现出的治理不确定性。

这才是真正的预期差。物理学家还在实验室里跟纠错逻辑比特较劲,华尔街已经在给治理风险打折扣了。

对于寻求法律确定性的机构资本来说,逻辑很简单:如果中本聪的币可以被代码强制冻结,那未来任何币都可以被共识剥夺。

不容忽视的还有「现时收割、日后解密」的隐性风险。区块链账本是公开的,攻击者现在就在下载和存储整个比特币账本。

一旦实用的量子计算机问世,他们不需要接入网络,离线就能破解那些暴露了公钥的旧钱包。这种延时攻击让治理博弈更加紧迫。

各家机构对脆弱比特币的统计口径差异也值得注意。BIP-361 提案称超过 34% 的供应暴露了公钥,花旗银行的数字是 25% 到 37%,Glassnode 统计约 30%,Talos 的全账本扫描给出 34.5%。不管取哪个数字,都意味着至少四分之一的比特币处于长期量子威胁之下。

而且 Project Eleven 的工具目前只是一个未经安全审计的早期原型,仅支持三类钱包,上主网前还需要高争议性的共识规则修改。把它当成随时可用的应急通道,为时过早。

回到那个根本问题:比特币怎样在不破坏自身产权原则的前提下,完成一场历史技术断代的清算?

没有人有答案。量子计算机还没来,信仰危机已经先到了。

熱門幣種推薦

相關問答

Q文章中提到,Project Eleven 发布的零知识证明恢复工具对哪一类比特币资产有效,为什么?

A该工具只对2012年之后创建的HD钱包有效。因为这些现代钱包的私钥是通过主密钥(助记词)经哈希函数派生出来的,用户可以通过零知识证明证明自己掌握父级密钥来安全迁移资产。而2012年之前的旧币(如中本聪挖出的比特币)使用的是P2PK地址,每次生成地址都是完全随机且独立的,没有父级密钥或派生路径,因此该工具对其无效。

Q文章列出了应对量子威胁的四个社区提案,它们分别是什么?并简述各自的潜在风险。

A四个提案分别是: 1. 不作为,放任清算:风险是大量“永久丢失”的比特币被量子计算机窃取并抛售,冲击市场,动摇“数字黄金”的产权叙事。 2. 强制冻结(如BIP-361提案):通过分叉废除脆弱地址的交易权,风险是实质上“没收”用户资产,破坏比特币的产权承诺,可能导致社区分裂。 3. “沙漏”限流:对P2PK地址的支出设置极低的速度和金额上限。风险是变相承认了资产可能被盗的合法性,且可能被攻击者利用手续费竞价规则。 4. 强制重分配:将无主旧币等比例分发给其他活跃持币者。风险是直接推翻账本承诺,破坏不可篡改性,几乎必然导致社区硬分叉和估值灾难。

Q为什么中本聪的约110万枚比特币被认为是量子攻击下“没救”的?

A因为这些比特币存储在2009年至2010年生成的早期P2PK地址中。这些地址没有使用现代HD钱包的层级结构,其私钥是彼此独立、完全随机生成的,没有父级密钥或BIP-39助记词。因此,无法像现代钱包那样,通过证明掌握派生路径上游的密钥来构建零知识证明并安全迁移。从密码学上讲,它们是“死胡同”。

Q文章中提到,市场(如Jefferies投行)已经开始为量子威胁定价,其关注的核心风险是什么?

A市场关注的核心风险并非量子计算机本身何时问世,而是比特币社区在“如何处置早期脆弱硬币”上表现出的治理不确定性。具体来说,是担心社区可能通过共识强制冻结或重新分配资产,这种行为破坏了比特币产权绝对化和账本不可篡改的核心原则,给寻求法律确定性的机构资本带来了不可预见的政策风险。

Q根据文章,什么是“现时收割、日后解密”的隐性风险?

A这是一种延时攻击风险。由于比特币区块链账本是公开且永久存储的,潜在的攻击者现在就可以下载并保存整个账本数据。一旦未来实用的量子计算机问世,他们无需再接入当时的比特币网络,直接离线就能利用存储的历史账本数据,破解那些已经暴露了公钥的旧钱包地址(如早期的P2PK地址)。这种攻击的隐蔽性和滞后性,使得针对量子威胁的治理应对变得更加紧迫。

你可能也喜歡

印度最大资管 SBI 上市,交易数据能看出什么信号?

印度最大资管公司SBI Funds Management于7月21日上市,完成约10亿美元发行,获得约42倍认购,但首日收盘价仅较发行价上涨约6.3%。这组交易数据释放出复杂信号:一方面,强劲的认购倍数验证了印度市场对大体量优质资产的需求依然存在;另一方面,温和的首日涨幅(远低于上市前灰市约16%的溢价预期)表明,市场虽有买盘,但拒绝无条件追高,定价趋于理性。 此次IPO被视为印度IPO市场的一个关键“价格锚”和风向标。其成功意味着IPO窗口正在重新打开,但窗口优先面向那些品牌力强、现金流稳定、能清晰阐述长期增长逻辑的公司(如后续可能推进的NSE、Reliance Jio等项目)。SBI的案例显示,强资产可以发行,大资金愿意承接,但估值不能仅依赖稀缺性和故事。 另一个值得关注的变量是极低的承销费率(据报道约0.01%),这导致部分国际大行退出。这并非“华尔街看空印度”,而是反映了如SBI这类强势发行人议价能力的提升。它们倚重自身品牌、母行渠道和本土分销网络,降低了对外部投行销售的依赖。本土券商则更愿意以较低费用换取项目资源。但这种低费率模式若被弱势发行人复制,可能带来定价质量下降等风险。 SBI的高认购得益于印度资管行业渗透率提升的长期叙事,但其温和涨幅也提醒市场,行业增长虽稳定(年复合增长率预计16%-18%),但仍受股市表现、利率环境等多因素影响,投资者不愿提前支付过高溢价。 总之,SBI的上市标志着印度IPO市场有条件重启。其真正意义将在后续大型项目(如Jio、NSE)的推进中得到检验:它们能否在合理估值下成功发行,将决定当前市场信心的成色,以及发行人议价权上升是否是结构性趋势。

marsbit11 分鐘前

印度最大资管 SBI 上市,交易数据能看出什么信号?

marsbit11 分鐘前

交易

現貨

熱門文章

什麼是 BITCOIN

理解 HarryPotterObamaSonic10Inu (ERC-20) 及其在加密空間中的地位 近年來,加密貨幣市場見證了迷因幣的流行激增,吸引了不僅是交易者的注意,還有尋求社區參與和娛樂價值的人士。在這些獨特的代幣中,有一個有趣的項目 HarryPotterObamaSonic10Inu (ERC-20),它將文化參考融入加密貨幣的織造中。本文深入探討 HarryPotterObamaSonic10Inu 的關鍵方面,探索其機制、以社區為驅動的精神,以及其與更廣泛的加密生態的互動。 HarryPotterObamaSonic10Inu (ERC-20) 是什麼? 正如其名所示,HarryPotterObamaSonic10Inu 是一種建立在以太坊區塊鏈上的迷因幣,按照 ERC-20 標準分類。與強調實用性或投資潛力的傳統加密貨幣不同,這項代幣依賴於娛樂價值和其社區的力量。該項目旨在促進一個讓互動用戶可以聚在一起、分享想法和參與受不同文化現象啟發的活動的環境。 HarryPotterObamaSonic10Inu 的一個顯著特點是其 交易零稅。這一引人注目的元素旨在鼓勵交易和社區參與,無需擔心可能會阻礙小型交易者的額外費用。該幣的總供應量定為十億個代幣,這一數字標示其意圖在社區內保持較大的流通量。 HarryPotterObamaSonic10Inu (ERC-20) 的創建者 HarryPotterObamaSonic10Inu 的起源有些神秘;對創建者的具體資訊尚不清楚。這個代幣的開發缺乏可識別的團隊或明確的藍圖,這在迷因幣領域並不罕見。相反,該項目是自然產生的,其進展主要依賴於社區的熱情和參與。 HarryPotterObamaSonic10Inu (ERC-20) 的投資者 關於外部投資和支持,HarryPotterObamaSonic10Inu 亦保持模稜兩可。該代幣並未列出任何已知的投資基金或顯著的組織支持。相反,該項目的生命力來自其草根社區,通過集體行動和參與在加密空間促進其增長和可持續性。 HarryPotterObamaSonic10Inu (ERC-20) 如何運作? 作為一種迷因幣,HarryPotterObamaSonic10Inu 主要在傳統的資產價值框架之外運作。以下是幾個定義該項目運作方式的獨特方面: 零稅交易:由於交易沒有稅費,使用者可以自由地買賣該代幣,而不必擔心隱藏成本。 社區參與:該項目依賴於社區互動,利用社交媒體平台創造話題並促進參與。討論、內容分享及互動是幫助擴展其影響力和加強支持者忠誠度的重要元素。 無實用性:需要指出的是,HarryPotterObamaSonic10Inu 在金融生態中並不提供具體的實用性。相反,它被定義為主要用於娛樂和社區活動的代幣。 文化參考:該代幣巧妙地融入了流行文化中的元素,以吸引興趣,與迷因愛好者和加密追隨者建立聯繫。 HarryPotterObamaSonic10Inu 範例展示了迷因幣如何與更傳統的加密貨幣項目運作不同,作為創新的社會構造進入市場,而非實用資產。 HarryPotterObamaSonic10Inu (ERC-20) 的時間線 HarryPotterObamaSonic10Inu 的歷史標誌著幾個值得注意的里程碑: 創建:這個代幣源於一個病毒式的迷因,捕捉了許多加密愛好者的想像力。具體的創建日期目前並不清楚,凸顯其自然興起。 上架交易所:HarryPotterObamaSonic10Inu 已經在多個交易所上架,使社區更容易存取和交易。 社區互動倡議:持續進行旨在增進社區互動的活動,包括比賽、社交媒體活動和來自粉絲和支持者的內容創作。 未來擴展計劃:該項目的路線圖包括推出 NFT 收藏品、周邊商品及相關電子商務網站,進一步與社區互動並嘗試為其生態系統增添更多維度。 關於 HarryPotterObamaSonic10Inu (ERC-20) 的關鍵點 以社區為驅動的特質:該項目優先考慮集體意見和創意,確保用戶參與在其發展過程中居於核心地位。 迷因幣分類:它代表了以娛樂為基礎的加密貨幣的典範,與傳統投資工具大相徑庭。 與比特幣無直接關聯:儘管在代碼名稱上有相似之處,HarryPotterObamaSonic10Inu 是獨特的,並不與比特幣或其他已建立的加密貨幣存在關係。 協作焦點:HarryPotterObamaSonic10Inu 旨在為持有者創造一個共享故事和協作的空間,提供創意和社區聯結的途徑。 未來前景:向超越其初步主題擴展至 NFT 和周邊商品的雄心,描繪了該項目潛在進入數字文化的更主流途徑。 隨著迷因幣繼續吸引加密貨幣社區的想像力,HarryPotterObamaSonic10Inu (ERC-20) 由於其文化聯繫和以社區為中心的方式而脫穎而出。儘管它可能不符合以實用性為導向的代幣的典型模式,其本質在於支持者間培育的快樂和友誼,突顯了在日益數字化的時代中,加密貨幣的演變特性。隨著該項目的持續發展,觀察社區動態如何影響其在不斷變化的區塊鏈技術格局中的軌跡將是重要的。

2.5k 人學過發佈於 2024.04.01更新於 2024.12.03

什麼是 BITCOIN

如何購買BTC

歡迎來到HTX.com!在這裡,購買Bitcoin (BTC)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Bitcoin (BTC)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Bitcoin (BTC)購買Bitcoin (BTC)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Bitcoin (BTC)在HTX的現貨市場輕鬆交易Bitcoin (BTC)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

5.9k 人學過發佈於 2024.12.12更新於 2026.06.02

如何購買BTC

什麼是 $BITCOIN

數字黃金 ($BITCOIN):全面分析 數字黃金 ($BITCOIN) 介紹 數字黃金 ($BITCOIN) 是一個基於區塊鏈的項目,運行於 Solana 網絡,旨在將傳統貴金屬的特徵與去中心化技術的創新相結合。雖然它與比特幣同名,常被稱為「數字黃金」,因其被視為價值儲存工具,但數字黃金是一個獨立的代幣,旨在於 Web3 生態系統中創造一個獨特的生態系。其目標是將自己定位為一個可行的替代數字資產,儘管有關其應用和功能的具體細節仍在發展中。 什麼是數字黃金 ($BITCOIN)? 數字黃金 ($BITCOIN) 是一個專門為 Solana 區塊鏈設計的加密貨幣代幣。與比特幣提供廣泛認可的價值儲存角色不同,這個代幣似乎更專注於更廣泛的應用和特徵。值得注意的方面包括: 區塊鏈基礎設施:該代幣建立在 Solana 區塊鏈上,以其處理高速和低成本交易的能力而聞名。 供應動態:數字黃金的最大供應量上限為 100 萬兆代幣(100P $BITCOIN),儘管有關其流通供應的詳細信息目前尚未披露。 實用性:雖然具體功能尚未明確說明,但有跡象表明該代幣可能被用於各種應用,可能涉及去中心化應用(dApps)或資產代幣化策略。 誰是數字黃金 ($BITCOIN) 的創建者? 目前,數字黃金 ($BITCOIN) 的創建者和開發團隊的身份仍然是 未知 的。這種情況在許多創新項目中是典型的,特別是那些與去中心化金融和迷因幣現象相關的項目。雖然這種匿名性可能促進社區驅動的文化,但也加劇了對治理和問責制的擔憂。 誰是數字黃金 ($BITCOIN) 的投資者? 可用的信息顯示,數字黃金 ($BITCOIN) 沒有任何已知的機構支持者或知名的風險投資。該項目似乎運行在一個以社區支持和採用為重點的點對點模型上,而不是傳統的資金籌集途徑。其活動和流動性主要位於去中心化交易所(DEXs),如 PumpSwap,而不是已建立的集中交易平台,進一步突顯其草根方法。 數字黃金 ($BITCOIN) 如何運作 數字黃金 ($BITCOIN) 的運作機制可以根據其區塊鏈設計和網絡特徵進行詳細說明: 共識機制:通過利用 Solana 的獨特歷史證明(PoH)結合權益證明(PoS)模型,該項目確保高效的交易驗證,促進網絡的高性能。 代幣經濟學:雖然具體的通縮機制尚未詳細說明,但巨大的最大代幣供應量暗示它可能適合微交易或尚待定義的利基用例。 互操作性:存在與 Solana 更廣泛生態系統的整合潛力,包括各種去中心化金融(DeFi)平台。然而,關於具體整合的詳細信息仍未明確。 重要事件時間表 以下是關於數字黃金 ($BITCOIN) 的重要里程碑時間表: 2023:該代幣首次在 Solana 區塊鏈上部署,並以其合約地址為標誌。 2024:數字黃金獲得曝光,因其在去中心化交易所如 PumpSwap 上可供交易,允許用戶以 SOL 進行交易。 2025:該項目見證了零星的交易活動和社區主導參與的潛在興趣,儘管截至目前尚未記錄到任何顯著的合作夥伴關係或技術進展。 關鍵分析 優勢 可擴展性:基於 Solana 的基礎設施支持高交易量,這可能增強 $BITCOIN 在各種交易場景中的實用性。 可及性:每個代幣潛在的低交易價格可能吸引零售投資者,促進更廣泛的參與,因為存在分割所有權的機會。 風險 缺乏透明度:缺乏公眾已知的支持者、開發者或審計過程可能引發對該項目可持續性和可信度的懷疑。 市場波動性:交易活動在很大程度上依賴於投機行為,這可能導致價格波動和投資者的不確定性。 結論 數字黃金 ($BITCOIN) 在快速發展的 Solana 生態系統中,作為一個引人入勝但模糊的項目出現。雖然它試圖利用「數字黃金」的敘事,但其與比特幣作為價值儲存工具的既定角色的脫離,突顯了對其預期實用性和治理結構更清晰區分的需求。未來的接受度和採用率可能取決於解決當前的不透明性,並更明確地定義其運營和經濟策略。 注意:本報告涵蓋截至 2023 年 10 月的綜合信息,並且在研究期間可能發生了進展。

263 人學過發佈於 2025.05.13更新於 2025.05.13

什麼是 $BITCOIN

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 BTC (BTC)幣價的意見。

活动图片