比特币社区推动具备抗量子能力的 BIP-360 升级
比特币社区中,一小群倡导者和基金经理正推动 BIP-360 草案升级,以引入抗量子签名机制应对未来量子计算威胁,争论焦点在于“市场感知风险是否已大于实际技术风险”。
BIP-360 提案核心
BIP-360 提出新增 P2QRH(Pay to Quantum Resistant Hash) 输出类型,使用 NIST 标准化的后量子签名算法(如 ML-DSA、FN-DSA-512),移除易受量子攻击的椭圆曲线公钥路径,支持渐进迁移而不需硬分叉。
提案分三阶段:禁止向量子易损地址转入、禁用旧签名交易、提供种子短语恢复路径,呼吁 2026 年最终定稿并部署。
社区争论焦点
推动派:Capriole 创始人 Charles Edwards 等认为,Taproot 使用率从 42% 降至 20%,暴露用户对量子漏洞担忧;20-30% 比特币面临“先收集后解密”风险,需强制迁移并“烧毁”2028 年未升级资金。
反对派:Blockstream CEO Adam Back 等开发者称量子威胁“数十年后才实际”,比特币不依赖加密,BIP-360 仅修复 Taproot 设计失误,无需恐慌升级。
背景与市场影响
近期 Solana/Aptos 等公链测试网已跑量子抗性签名,机构开始要求比特币“量子就绪”路线图,BIP-360 被视为桥接开发者共识与机构需求的方案,但需钱包/交易所/节点广泛协调。
ABAB AI Insight
这场争论的本质是什么?
不是“量子计算快不快”,而是比特币是否要为“尚未到来、但一旦发生就是灾难”的风险提前付出代价。
一、BIP-360 真正在解决什么问题?
不是性能、不是扩容,而是签名体系的“最坏情况防御”。
核心逻辑只有一句话:一旦量子计算能破坏椭圆曲线,当前一部分比特币将“瞬间不可逆地暴露”。
二、P2QRH 的设计思路很“比特币”。几个关键点:
1️⃣ 新增而不是替换
2️⃣ 渐进迁移,不强制硬分叉
3️⃣ 允许旧币慢慢转入新安全区
👉 不是革命,而是“修防火墙”
三、为什么争论会集中在“感知风险 vs 实际风险”?
这是整个分歧的核心。推动派在担心什么?
1️⃣ “先收集、后解密”是现实威胁
2️⃣ 旧公钥一旦暴露,未来可被回溯破解
3️⃣ 市场一旦意识到这点,信心风险先于技术风险爆发
👉 他们防的是“信任断层”,不是算力本身
反对派在反对什么?
1️⃣ 量子攻击时间线仍然很远
2️⃣ 过早升级会制造恐慌
3️⃣ 增加复杂性和治理风险
👉 他们防的是“被恐慌驱动的协议变更”
四、“Taproot 使用率下降”为什么被反复提?
这不是技术指标,而是心理指标。
1️⃣ 用户在用脚投票
2️⃣ 即便风险不确定,也在回避
3️⃣ 市场行为已经先行
👉 这正是推动派所说的“感知风险已出现”
五、“烧毁未升级资金”的提议意味着什么?
这是最激烈、也最具争议的一点。它意味着:
1️⃣ 把安全升级从“选择”变成“义务”
2️⃣ 用经济惩罚推动迁移
3️⃣ 本质是一次社会共识级决策
👉 这已经不是技术提案,而是治理提案
六、为什么机构态度在变化?因为机构面对的是:
1️⃣ 长期托管责任
2️⃣ 合规与审计
3️⃣ 极端尾部风险
👉 他们不在乎“30 年后会不会发生”,只在乎“有没有应对路线图”
七、BIP-360 的真实难度在哪里?不在算法,而在协同:
1️⃣ 钱包要支持
2️⃣ 交易所要配合
3️⃣ 节点要升级
4️⃣ 用户要理解并行动
👉 这是一次生态级协调,而不是一次代码合并
八、一句话总结这场争论真正的分歧是:比特币是应该等“威胁确定”再动,还是在“信任开始动摇”之前就动。
BIP-360 不是关于量子计算,而是关于:比特币是否愿意为“最坏情况”提前付出治理成本。