比特币量子迁移该从旧地址开始吗

 / 
1

不应该从旧地址开始迁移,至少不应该从最旧的 P2PK 和中本聪地址开始。因为技术方案只适用于 2012 年之后生成的 HD 钱包地址,而 P2PK 地址缺乏父密钥、助记词和派生路径,无法构建零知识证明。真正该动的是你手上那些公开过公钥的现代地址——地址重复使用或 Taproot 地址首次花费后暴露的公钥,才是量子迁移的合理起点。

欧易OKX交易所
全球领先的加密货币平台,适合新手与进阶交易者
新手福利:注册即享20% 交易手续费减免!

为什么旧地址不能从技术层面迁移

比特币地址的暴露程度,直接决定了它在量子威胁下的脆弱性。

根据公开密钥的暴露程度,链上资产大致可以分为三个梯队:

最安全层级: 从未使用过的现代地址(公钥隐藏在哈希后),占比超过 65% 的流通供应量。

中间层级: 因地址重复使用或 Taproot 设计而暴露公钥的现代地址(约 450-520 万枚 BTC)。

最危险层级: 早期 P2PK 地址(约 170-190 万枚 BTC),公钥直接嵌在交易脚本里。

2012 年之前生成的比特币地址,每个地址都是完全独立、随机的,没有父密钥、没有助记词、没有派生路径。

Project Eleven 的零知识证明工具能在 M5 芯片的 MacBook Air 上以 243 毫秒生成证明,但它只适用于 2012 年之后的 HD 钱包地址。那些无法构建零知识证明的 P2PK 地址,"从密码学上讲,就是死路"。

你应该迁移哪些地址

情况A:你用的是 2012 年后创建的 HD 钱包,地址以 1、3、bc1q 开头。

如果这些地址从未被花费过(公钥未暴露),它们目前是安全的。

如果地址被重复使用,或者曾经从该地址转出过币(公钥已暴露),建议在社区达成升级共识后,通过零知识证明工具迁移到量子安全地址。

情况B:你持有 Taproot 地址(bc1p 开头)。

Taproot 地址在设计上公开公钥。分析师 Willy Woo 建议:在量子安全升级完成前,不要从 Taproot 地址发起交易(交易会暴露更多信息),也不要用 Taproot 地址接收新资产。

Coinbase 顾问委员会估算,约有 690-700 万枚 BTC 因公钥已在链上公开而暴露在量子威胁下,其中约 170 万枚是 P2PK 格式。

旧地址(P2PK/中本聪地址)会被怎么处理

这是一个仍在辩论中的治理问题,不是技术问题。

目前社区讨论的四种路径,每一种都存在争议:

路径做法争议
强制冻结(BIP-361)设定迁移窗口,逾期冻结未迁移资产被批评为"没收用户资产"
"沙漏"限速每区块限制 1 BTC 的 P2PK 交易承认了"盗窃合法化"
不采取行动谁先拿到量子计算机谁拿走可能导致 8-9% 供应量突然流入市场
强制重新分配通过硬分叉将旧币重新分配给活跃持有者导致社区分裂和链分叉

币安创始人赵长鹏在 2026 年 6 月建议设置 6-12 个月的迁移窗口,逾期冻结未迁移地址(约 100 万枚中本聪相关 BTC)。但社区开发者对此仍存在严重分歧。

中本聪持有的约 110 万枚 BTC,分散在约 22,000 个 P2PK 地址中,每个地址约 50 BTC。 这些地址没有派生路径,无法使用零知识证明技术迁移。加密货币的技术方案已经救不了它们了——这已经变成了政治问题。

欧易OKX交易所
全球领先的加密货币平台,适合新手与进阶交易者
新手福利:注册即享20% 交易手续费减免!

确认你的迁移准备状态

  1. 打开你的比特币钱包,检查历史交易记录。

  2. 确认你持有的地址类型:看地址前缀(1、3、bc1q、bc1p)。

  3. 确认地址是否曾用于支出:如果一个地址只收过币、从未转出过,它的公钥目前仍然隐藏,相对安全。如果你常用同一个地址反复收款和转账,或者持有 bc1p 开头的 Taproot 地址,建议在量子安全升级方案落地后优先迁移。

下一步: 如果你是普通 BTC 持有者,目前不需要采取任何紧急操作——量子计算机还无法破解当前的签名机制,技术讨论也尚未达成最终共识。值得做的是:检查自己的地址使用习惯,停止重复使用地址。如果你运行节点或参与社区讨论,可以关注 BIP-361 和 BIP-360 的进展。对于 P2PK 和中本聪地址的最终命运,目前没有既符合技术可行性又不违背比特币核心原则的解决方案——而这恰恰是未来几年社区必须面对的最棘手的治理问题。