Project 11 的首席执行官 Alex Pruden 对 CoinShares 的估计提出质疑,该估计认为只有10200枚比特币(BTC)存在于“真正”易受量子攻击的传统地址中。
他认为,如果与密码学相关的量子计算机比市场预期的更早出现,则大约有690万枚 BTC 可能会暴露出来。
这场争论,在 Castle Island 合伙人 Nic Carter 的推动下,触及了一场辩论的核心,这场辩论已经开始从学术界蔓延到面向投资者的研究中:不是量子计算是否会对当今的标志性方案造成灾难性影响,而是考虑到链上密钥的使用方式,比特币已经暴露了多少风险,以及生态系统需要多快地协调迁移。

Pruden 对“仅限1万枚 BTC”这一框架的核心反对意见在于定义层面。在他的推文中,他认为量子漏洞远不止于传统的支付到公钥(P2PK)输出,还包括“任何签署过一次交易(并在其中留有剩余资金)的地址”。
因为一旦支出被签署,公钥就会在链上可见。在这种模型下,留在这些 UTXO 中的比特币可能容易受到攻击者的攻击,攻击者可以利用已知的公钥推导出私钥。
他指出,Project 11 运营的一个“不断更新的跟踪器”列出了6910186枚 BTC 存在量子漏洞,并引用 Chaincode Labs 关于比特币后量子威胁的技术报告作为交叉参考。
Pruden 还特别指出,中本聪的疑似持币量巨大,且处于休眠状态,构成了一个潜在的攻击目标。他写道:“据信是中本聪的实体一人就持有1096152枚 BTC,分布在21924个地址中。所有这些地址都存在安全隐患。”他将这些比特币按照他更广泛的定义视为已暴露。
针对 CoinShares 相关报道,Carter 回应道:“关于今天报道的‘只有1万枚易受量子攻击的比特币’这个数字……尽管我很尊重 Chris 和他在 CoinShares 的工作,但他在这件事上错了。”
Pruden 将比特币之争置于大型科技公司和安全机构向后量子时代规划转变的更广泛背景下进行考察。他引用了哈特穆特·内文和肯特·沃克在谷歌博客上发表的一篇文章,该文章将后量子密码学描述为一项紧迫的系统性转型,需要协调一致的行动和加速的采用。
他还引用了谷歌的一项研究结果,该研究表明破解 RSA-2048 可能需要“约100万个带噪声的量子比特”,低于之前的估计,并认为这缩短了人们预期的时间线——即使比特币使用的是 ECDSA 而不是 RSA。
为了强调这种不确定性,Pruden 引用了著名理论计算机科学家斯科特·阿伦森的警告,告诫人们不要对易受 Shor 漏洞影响的系统掉以轻心。
“另一方面,如果你认为比特币、SSL 以及所有其他基于易破解密码学的协议在未来五年内几乎肯定安全……那么我认为你的自信也是没有根据的。”
“你的这种自信可能就像大多数物理学家在1938年认为核武器几十年内都不会出现一样,或者像我2015年认为能够通过合理图灵测试的人工智能几十年内都不会出现一样……问题是,有时候人们就是会这么想。”
Pruden 从这种框架中得出的结论与其说是预测日期,不如说是避免建立在“进展缓慢”基础上的规划制度。
Pruden 认为,CoinShares 的文章低估了后量子时代转型对于一个已部署的去中心化系统而言的运营现实。他强调了迁移“数百万个分布式密钥”的必要性、缺乏中心化权威机构,以及资产所有权完全由数字签名强制执行且“没有备用方案”的事实。
他还引用了同行评审的研究,声称在最好的情况下,“BTC 区块链将不得不关闭76天”来处理现有 UTXO 集的迁移交易——这一数据点旨在强调,即使是遥远的威胁也可能需要近期进行工程和治理工作。
Pruden 进一步批评了所谓诉诸权威的做法,即引用一位硬件钱包高管的话来证明量子技术还很遥远,他认为,如果抗量子签名会使现有设备过时,供应商可能会有动机淡化紧迫性。



