比特币量子迁移该从旧地址开始吗
不应该从旧地址开始迁移,至少不应该从最旧的 P2PK 和中本聪地址开始。因为技术方案只适用于 2012 年之后生成的 HD 钱包地址,而 P2PK 地址缺乏父密钥、助记词和派生路径,无法构建零知识证明。真正该动的是你手上那些公开过公钥的现代地址——地址重复使用或 Taproot 地址首次花费后暴露的公钥,才是量子迁移的合理起点。
为什么旧地址不能从技术层面迁移
比特币地址的暴露程度,直接决定了它在量子威胁下的脆弱性。
根据公开密钥的暴露程度,链上资产大致可以分为三个梯队:
最安全层级: 从未使用过的现代地址(公钥隐藏在哈希后),占比超过 65% 的流通供应量。
中间层级: 因地址重复使用或 Taproot 设计而暴露公钥的现代地址(约 450-520 万枚 BTC)。
最危险层级: 早期 P2PK 地址(约 170-190 万枚 BTC),公钥直接嵌在交易脚本里。
2012 年之前生成的比特币地址,每个地址都是完全独立、随机的,没有父密钥、没有助记词、没有派生路径。
Project Eleven 的零知识证明工具能在 M5 芯片的 MacBook Air 上以 243 毫秒生成证明,但它只适用于 2012 年之后的 HD 钱包地址。那些无法构建零知识证明的 P2PK 地址,"从密码学上讲,就是死路"。
你应该迁移哪些地址
情况A:你用的是 2012 年后创建的 HD 钱包,地址以 1、3、bc1q 开头。
如果这些地址从未被花费过(公钥未暴露),它们目前是安全的。
如果地址被重复使用,或者曾经从该地址转出过币(公钥已暴露),建议在社区达成升级共识后,通过零知识证明工具迁移到量子安全地址。
情况B:你持有 Taproot 地址(bc1p 开头)。
Taproot 地址在设计上公开公钥。分析师 Willy Woo 建议:在量子安全升级完成前,不要从 Taproot 地址发起交易(交易会暴露更多信息),也不要用 Taproot 地址接收新资产。
Coinbase 顾问委员会估算,约有 690-700 万枚 BTC 因公钥已在链上公开而暴露在量子威胁下,其中约 170 万枚是 P2PK 格式。
旧地址(P2PK/中本聪地址)会被怎么处理
这是一个仍在辩论中的治理问题,不是技术问题。
目前社区讨论的四种路径,每一种都存在争议:
| 路径 | 做法 | 争议 |
|---|---|---|
| 强制冻结(BIP-361) | 设定迁移窗口,逾期冻结未迁移资产 | 被批评为"没收用户资产" |
| "沙漏"限速 | 每区块限制 1 BTC 的 P2PK 交易 | 承认了"盗窃合法化" |
| 不采取行动 | 谁先拿到量子计算机谁拿走 | 可能导致 8-9% 供应量突然流入市场 |
| 强制重新分配 | 通过硬分叉将旧币重新分配给活跃持有者 | 导致社区分裂和链分叉 |
币安创始人赵长鹏在 2026 年 6 月建议设置 6-12 个月的迁移窗口,逾期冻结未迁移地址(约 100 万枚中本聪相关 BTC)。但社区开发者对此仍存在严重分歧。
中本聪持有的约 110 万枚 BTC,分散在约 22,000 个 P2PK 地址中,每个地址约 50 BTC。 这些地址没有派生路径,无法使用零知识证明技术迁移。加密货币的技术方案已经救不了它们了——这已经变成了政治问题。
确认你的迁移准备状态
打开你的比特币钱包,检查历史交易记录。
确认你持有的地址类型:看地址前缀(1、3、bc1q、bc1p)。
确认地址是否曾用于支出:如果一个地址只收过币、从未转出过,它的公钥目前仍然隐藏,相对安全。如果你常用同一个地址反复收款和转账,或者持有 bc1p 开头的 Taproot 地址,建议在量子安全升级方案落地后优先迁移。
下一步: 如果你是普通 BTC 持有者,目前不需要采取任何紧急操作——量子计算机还无法破解当前的签名机制,技术讨论也尚未达成最终共识。值得做的是:检查自己的地址使用习惯,停止重复使用地址。如果你运行节点或参与社区讨论,可以关注 BIP-361 和 BIP-360 的进展。对于 P2PK 和中本聪地址的最终命运,目前没有既符合技术可行性又不违背比特币核心原则的解决方案——而这恰恰是未来几年社区必须面对的最棘手的治理问题。
