
Charles Hoskinson,Cardano 的联合创办人,于 4 月 16 日在 Youtube 上就比特币改进提案 BIP-361 表态,称该提案虽有充分理由,但其第三阶段所承诺的“恢复机制”不可能实现。他警告,约 170 万枚在 BIP-39 助记词机制引入前铸造的旧版比特币,可能面临无法追回的风险。

(来源:Youtube)
BIP-361 旨在应对量子运算对比特币加密的长期威胁,计划通过三个阶段逐步淘汰旧版签名方案,理论上可保护高达 700 万枚比特币(约占总供应量 34%,估值 5,360 亿美元)免受未来量子攻击。
三个阶段依序为:首先阻止资金流入旧版易受攻击的地址;其次冻结未完成迁移的旧版比特币;最后开放追回机制,允许因错过迁移期限而被冻结的代币申请恢复流通。
然而,Hoskinson 对第三阶段直接提出根本性质疑:“那是谎言。这不可能。”他补充,在此框架下,170 万枚比特币“根本不在这个计划之内”。
Hoskinson 指出,问题核心在于 BIP-39 助记词标准的历史时间节点。BIP-39 是当前主流比特币钱包的标准私钥生成机制,但它在 2013 年才正式引入。这意味着,在此之前创建的比特币,没有现代恢复流程所需的标准化助记词,使合法持有者在量子冻结后几乎无法通过正式途径验证所有权并追回资产。
尽管如此,Hoskinson 并未完全否定提案的价值:“我理解他们为什么写这份文件——因为如果他们不这样做,到 2030 年代,这笔钱就会被偷走。这是事实。”
Hoskinson 同时对比特币社群的保守态度提出批评,认为“如果实现链上治理,就能解决这个问题”,并以 Cardano、Polkadot 和 Tezos 为例,指出链上治理机制已在其他公链中成功运作,可为类似的协议层决策提供民主化的解决路径。
量子威胁的迫切性有了新的佐证:2026 年 3 月,Google 宣布计划在 2029 年前将其基础设施过渡至“后量子加密”,被外界视为量子运算实际威胁到来速度可能超出此前预期的明确信号。
BIP-361 第三阶段声称允许追回因错过迁移期限而被冻结的比特币。Hoskinson 指出,2013 年以前的比特币由于使用 BIP-39 引入前的私钥格式,缺乏标准化助记词,合法持有者无法通过现代恢复流程验证所有权,使第三阶段的“追回承诺”在技术层面无法实现。
2013 年 BIP-39 助记词标准引入前铸造的比特币,使用较旧的私钥格式,不具备现代恢复工具所需的标准化种子短语。这不仅使量子防御迁移更加困难,也意味着一旦这些比特币在 BIP-361 的冻结阶段被锁定,合法持有者几乎无法通过现行提案框架完成追回验证。
Hoskinson 的立场具有明确的层次:他认同提案出发点的必要性,承认若不采取行动,2030 年代量子计算机突破后,大量旧版比特币将面临被盗风险。但他同时认为,在不引入链上治理机制的前提下,现行提案存在根本性局限,无法真正解决所有易受攻击比特币的量子安全问题。