比特币开发者开始给“量子威胁”画逃生通道
比特币核心开发者最近把BIP 360正式合入BIP仓库:这是一个为量子风险“打地基”的提案,引入新的输出类型P2MR(Pay-to-Merkle-Root),让Taproot脚本树里可以挂上后量子签名分支,为未来部署抗量子脚本和地址格式提供标准入口——不改变现有Schnorr/Taproot用法,却预留出“升级走廊”。
围绕量子威胁,研究圈和比特币开发圈已经有一套“路线图雏形”:一端是学界提出的软分叉迁移方案,先在Taproot里埋入PQC后门(如SLH-DSA脚本分支或P2QRH地址),等量子攻击真正逼近时通过软分叉关闭旧的Schnorr/ECDSA路径,把资金强制迁到后量子分支;另一端是像Bitcoin Optech和Chaincode那样,系统梳理各种抗量子提案的安全性、费用和治理成本,为未来共识升级做知识准备。
不过,量子时间表高度不确定:有研究者认为可威胁ECDSA的量子机可能在十几年后,也有人警告“3–5年出现加速突破”的风险;当前主流看法是“现在就需要设计与讨论,但还不到全网强制迁移的时机”,因为过早切换到体积更大的后量子签名会显著抬高链上费用、影响隐私,并且在治理上难以达成共识。
来源:公开信息
ABAB AI Insight
1)一句话结论:比特币核心团队已经在为量子时代预留“逃生门”,但真正的量子升级会是一场多年的系统心脏手术,而不是某天按下的抗量子按钮。
底层机制是:比特币的脆弱点主要在签名算法(当前是ECDSA/Schnorr),量子机若强到能从公钥推私钥,就能盗取已经暴露公钥的UTXO;想防这个,不是简单换算法,而要在保持软分叉兼容和全网共识的前提下,替换所有在链上活跃的签名路径,并给长年未动的老地址一个安全迁移窗口。
BIP 360、P2MR、P2QRH以及“Taproot里埋后量子叶子”的方案,本质上是在链上为后量子签名预留挂点,让未来在需要时可以通过软分叉快速切断旧路径,把资金“引导”到量子安全脚本上,而不是从零推倒重来。
2)历史同构案例
案例A:(SegWit与Taproot的软分叉升级,约2017–2021)。SegWit和后来的Taproot不是一次性替换所有交易格式,而是通过软分叉增加新脚本路径和地址类型,然后让钱包和用户在多年时间内逐步迁移;旧格式依然有效,但随着新格式带来更低费用和更好隐私,资金逐步向新格式集中,最终形成“温和迁移”。
赢家是提前适配新格式的钱包、交易所和用户,他们享受更低费用与更高灵活性;输家是长期不升级、留在旧格式上的钱包和“僵尸UTXO”,在未来可能面临流动性与安全隐忧。
抗量子升级被设想为类似节奏,只是风险级别更高:一旦认定量子威胁逼近,旧签名路径可能被限制甚至在某一高度后禁用,只有提前挂好后量子脚本的资金有“逃生门”,拖延者将面临资产长期冻结甚至被链上规则抛弃的争议。
案例B:(SSL/TLS加密算法弃用旧套件、逐步切换到更强算法,约2000s–2020s)。互联网加密从早期弱RSA/RC4一路升级到更强的椭圆曲线与现代套件,每次都要在“不打断现有流量”和“防止已知攻击”之间平衡:浏览器和网站先双栈支持新旧套件,再在一定时间后逐步禁用旧算法。
赢家是跟随主流浏览器和库尽快升级的服务;输家是长期停留在老版本、最后被直接拒绝握手的遗留系统。
比特币面对量子威胁的处境类似,只是更难:它无法像浏览器那样“强制所有用户升级”,而是要通过软分叉规则、经济激励与社会共识,完成一次全球资产层的算法轮换。
3)认知模型:给读者一个可迁移的判断框架
一句话模型:对任何基于密码学的系统来说,量子安全不是“要不要”的问题,而是“什么时候、以什么代价”切换。
以后看到“X已经为量子准备好了”这类说法,可以先问三件事:1)它有没有明确的后量子方案(算法和协议),还是只是“在研究”;2)有没有给现有资产和用户设计可行的迁移路径;3)切换的成本—区块空间、带宽、隐私和治理—是否被诚实评估。
如果回答只是“我们支持某个PQC算法”,但没有迁移和治理方案,那更像是技术演示;比特币现在做的是更难但更必要的部分:在不惊动日常用户的前提下,在协议层慢慢铺设可行的量子逃生通道。
4)行动清单
投资人:
在评估“比特币长期安全性”时,把量子视作“高不确定度、低概率但高影响”的尾部风险:定期关注BIP 360、P2QRH和后量子脚本进展,以及主流钱包与交易所是否计划支持这些新路径。
对其他链或加密项目,问清它们的抗量子路线:是否有共识层升级计划、是否考虑旧地址迁移,如果只有“我们用某某PQC所以没事”而缺乏治理与迁移设计,就要把这看作未来潜在技术债。
创业者:
如果你在做钱包或托管业务,尽早关注并参与P2MR、P2QRH和Taproot后量子叶子的讨论,在技术栈上预留支持空间,未来才能在量子升级窗口期给用户提供“一键迁移”的工具。
在面向机构和高净值客户的沟通中,诚实解释量子风险与比特币社区的应对思路,把“我们会跟随核心协议的抗量子升级、提前支持相关地址格式”写成承诺,而不是对量子威胁一笑置之。