量子計算真出現突破,最先被盯上的可能不是交易所裏的幣,而是中本聰那批從 2009 年起就沒動過的早期地址。

原因不神祕:這些幣用的是最早的 P2PK 輸出,公鑰直接暴露在鏈上;而絕大多數現代地址在花費之前只暴露哈希。也就是說攻擊者不用去破哈希,對着公鑰解私鑰就行。這些幣又沒人能動——中本聰不會站出來轉移它們——於是它們天然是最肥的目標。

但這類分析裏最現實的風險被忽略了:倉促遷移到後量子密碼學本身會出問題。趕工會引入 bug,騙子還會把釣魚錢包包裝成「抗量子升級」。危險的可能不是量子機器,而是打着抗量子旗號的騙局。

我傾向於認爲,抗量子遷移該慢一點、分階段走,而不是被恐慌推着跑。

$BTC 如果讓你投一票:早期地址的幣,支持凍結保護還是原樣不動?