第 7 章 · 推演与应对

极端推演:六个末日剧本

理论讲完了,现在把情况推到极端:如果那台机器突然成熟了呢?如果它被秘密垄断呢?如果四百万枚死币一夜复活呢?这一章用六个剧本把可能性推到极限——每个剧本都认真推演,也都诚实地标注它的真实概率。科幻式想象是最好的压力测试:想让堤坝可靠,就先假装洪水明天就到。

约 22 分钟 难度 ★★☆☆☆ 前置:第 5、6 章
剧本一 · 惊悚

Q-Day 黎明:一台机器的突然公开

设定:某个周三早上,一家科技巨头(或某国实验室)召开发布会:「我们已实现 2,000 逻辑量子比特,演示了在真实 secp256k1 曲线上运行 Shor 算法,成功恢复测试私钥。」没有预兆,没有渐进,直接宣布。

推演:接下来的 72 小时

  • 第 1 小时:新闻风暴。每一条财经快讯都在刷屏。比特币价格闪崩——注意,此时还没有任何一枚币被盗,市场恐慌的纯粹是预期。
  • 第 1 天:第 5 章的「危险区」居民开始逃亡。约数百万枚暴露公钥的币的所有人争相把币迁往哈希护体地址或交易所。链上拥堵,手续费飙升百倍——「逃命费率」。而最黑色的一幕出现:逃亡本身就是自曝,每笔逃亡交易都把公钥亮给全世界(和那台机器)。
  • 第 2 天:交易所暂停提币(防控),场外溢价出现。社区连夜召开紧急会议:是否激活「量子应急软分叉」——冻结所有暴露公钥的输出。争论白热化:冻结 = 没收某人财产,不冻结 = 眼看它们被偷。
  • 第 3 天起:第一笔对已暴露死币(P2PK 远古输出)的「量子偷窃」出现,几乎注定会得手。每一次得手都是一次链上直播的抢劫,也是对其他人的最后通牒。

剧本的裂缝:这个剧本最大的不合理,是「突然」。千级逻辑比特机器是肉眼可见的工程(占地、耗电、团队、供应链),宣称造好也需数月验证。真正的世界更可能是「渐进恐慌」而非「一夜末日」——恐慌期足够长,长到大部分资金能在窗口内完成初步避险。

真实概率:低。但它的价值在于揭示两个结构性事实——市场会先于技术恐慌,以及逃亡动作本身会扩大暴露面。这两点在任何真实版本中都会发生。

剧本二 · 谍战

静默收割者:被垄断的秘密机器

设定:某国情报机构率先建成机器,并做了最理性的选择——不说。公开宣布只会惊动全球迁移、摧毁资产价值、招致对抗;沉默则可以慢慢收割。

推演

  • 它瞄准的是第 5 章的「慢刀」目标:公钥已永久暴露的输出——远古 P2PK、复用地址、Taproot 单签。没有时间压力,慢慢算,一枚一枚拿。假以时日,能掏出数十万枚「无主」币。
  • 不会碰中本聪的 100 万枚——那是最响的警报器,一动全世界就知道了。它会像小偷避开保险柜上的铃铛一样绕着走。
  • 它会刻意控制盗窃节奏,混入正常交易流。但这里有个根本困境:比特币是一个全网 forever 取证的系统。每一笔盗窃都是永久公开的记录。链上取证人员(这种职业届时会非常忙)会发现规律性的异常移动模式:远古休眠输出、批量、指纹相似的迁移路径。静默收割也许能持续数年,但不会永远静默。

剧本的裂缝:这个剧本比剧本一「现实」得多——它不违反任何物理。它真正的裂缝在于博弈论:收割得越多,链上异常越明显,被发现越早;而发现的时刻,全世界会同时完成剧本一的迁移。静默收割是一场与「暴露风险」赛跑的游戏,猎物会随时间大幅减少。它最可能的结局不是掏空比特币,而是「偷走一部分无人认领的遗产,然后被历史学家写进案卷」。

真实概率:中低(取决于 Q-Day 前「秘密机器」是否存在)。它揭示的真相令人不适:最完美的犯罪发生在无主资产上,而最完整的取证系统会让它无法完美。

剧本三 · 治理剧

死者复活:四百万枚死币的归属战争

设定:Q-Day 到来,机器开始收割。但被收割的币大头不是活人的——是死币:早期矿工遗忘的奖励、丢掉私钥的 HODLer、已故者的遗产。保守估计链上有数百万枚此类币(还记得吗:仅仅因为忘记密码和硬盘报废而「自然死亡」的币,就已经比量子偷走的多得多)。

推演:一枚 2010 年的 P2PK 输出突然移动了。它属于谁?三种立场立刻开战:

  • 盗窃派:持钥匙者得。量子计算机现在「持有」了钥匙——按照比特币创始人精神(coins spendable by whoever knows the key),这就是合法花费。哪怕钥匙来自破解。
  • 没收派:社区应主动软分叉,把量子易受攻击的输出冻结或烧毁,不给攻击者任何战利品。这一派在现实中已有代言——MicroStrategy 前 CEO Michael Saylor 在 2025 年公开建议升级比特币并「烧毁」易受攻击的「丢失币」,引发巨大争议(丢币者里有多少活着的真人?烧毁是不是对死者的第二次没收?)。
  • 搁置派:什么都不做。攻击者拿走死币,是把死币重新注入流通——经济上未必是坏事(供应冲击有限),法律上无从追索,哲学上……谁在乎一具尸体的钱包被谁捡走?

剧本的裂缝:这个剧本的真正战场不在链上,而在人类对「所有权」的定义上。比特币法律上没有「继承登记处」,链上只有「谁能签名」。量子计算机让「能签名」的定义发生了漂移——这是比特币诞生以来第一次,纯粹的物理进步动摇了它的社会契约边界。

真实概率:高(作为社会事件)。死币复活几乎必然发生(只要机器建成),而它引发的「烧毁 vs 放任」之战,可能是比特币历史上第一次真正的价值观公投。

剧本四 · 军事片

量子矿工的政变

设定:第 5 章论证过量子挖矿大概率不划算——但「极端推演」的义务就是把「大概率」掀开看一眼。假设算法出现新突破(比如某种未知加速),或某方的量子硬件跳代成功,一个实体突然掌握了不成比例的「哈希话语权」。

推演:它能干什么、不能干什么:

  • 能干:短期审查交易(拒绝打包某些地址)、偶尔双花自己的大额交易、对最近几个区块做局部重组、通过做空在每次攻击中盈利。这些都是经典 51% 攻击的剧目,量子只是让某个玩家突然有了座位。
  • 不能干:改写历史深处(重算几万个区块的哈希,量子的平方根优势杯水车薪)、凭空造币、没收别人的币(那是签名层面的事,与挖矿无关)。
  • 社会应对:社区可以选择「社会共识回滚」——协调全网把攻击者的重组链丢弃。这在历史上对恶意重组有过先例讨论(2010 年溢出漏洞事件曾用临时回滚处理)。攻击越集中,越容易成为全民公敌;而比特币最大的防御从来不是算力,是「全世界都讨厌作弊者」这个事实。

真实概率:很低。双重量子劣势(能效、并行)+ 难度调节 + 社会共识三层保险。它入榜的意义在于提醒:即使物理层被攻破,比特币还有一层「大家都同意」的装甲——这句话是终章的伏笔。

剧本五 · 灾难片

金丝雀之死:崩塌的不止是比特币

设定:Q-Day 降临,但镜头拉远——比特币只是那一天世界上众多「签名系统」之一。同样运行在 RSA / ECC 上的还有:全球银行的转账清算、TLS 加密的整个互联网、SSH 管理的每一台服务器、电网调度、军事通信、以及各国密存三十年的机密档案。

推演

  • 那天的头条不会是「比特币被盗」——会是「全球互联网证书体系紧急换代」「银行系统大面积暂停」「某国档案库被解密」。比特币在这场灾难里的角色,更像煤矿里的金丝雀:它不是最先倒下的(银行系统同样脆弱,且中心化系统还叠加了「管理员权限被破解」的连锁风险),但它是最透明的警报器——链上偷窃实时可见,而某国数据库被静默解密,你可能十年都不会知道。
  • 反过来,比特币也是最难救也最难杀的:中心化系统可以自上而下强制换证书(OTA 升级思维),比特币没有中央管理员,换锁需要全网共识——慢;但同样因为去中心,没有一台「母服务器」被攻陷就能团灭它——韧。
  • 那时比特币会暴露一个悖论:它是全球密码学最健全的「活体展示」——开源、同行审查十七年、每笔交易可验证——却被一群连比特币白皮书都没读过的系统「连坐」。洪水来时,它可能是被淹的最高峰,因为别人本就泡在水里。

真实概率:如果 Q-Day 发生,此剧本几乎必然发生。它揭示的真相很有分量:量子威胁从来不是「比特币的问题」,而是整个数字文明的问题。比特币届时最体面的处境,可能是作为「最早开始修堤的洼地」被写进灾后报告。

剧本六 · 喜剧

无事发生:最可能的结局

设定:没有黎明突袭,没有秘密收割者。时间线 mundane 得多:2030 年代,BIP-360 或其后继方案软分叉激活;2020 年代末到 2040 年代,交易所、钱包、托管商逐步支持后量子地址;大资金率先迁移,普通人跟着钱包提示走,就像当年从 1 开头地址换到 bc1 开头地址一样自然。

推演:机器建成那天(假设 2043 年某日),攻击者打开靶纸,发现危险区的活人资产已基本迁移完毕,剩下的只有死币和几个死硬派老宅男的角落钱包。链上偶尔有一两笔远古死币「复活」,社区翻个白眼,价格连 5% 都没抖动。Q-Day 成了教科书脚注,和 Y2K 一样——没人知道灾难没发生,是因为它提前被修好了。

真实概率:最高。这不是乐观主义,是利害结构使然:全世界(不只币圈)都在为 Q-Day 铺路,NIST、NSA、银行、谷歌都在迁移。比特币是众人围观最多、危机感最强的一环。剧本六唯一的前提条件,是第 8、9 章要讲的事——迁移真的发生了。喜剧和悲剧之间,隔着的不是运气,是工程进度和治理效率。


六个剧本演完,注意一个反复出现的角色:「大家都同意」这层装甲。剧本四靠它镇压政变,剧本三在它身上开战,剧本五里别的系统没有它所以更脆。它是比特币最后的、也是最硬的一层防御——下一章看看人类正在如何动用这层装甲组织反击。

✅ 记住三件事

  1. 最惊悚的剧本(突然黎明、量子政变)概率最低;最「无聊」的剧本(渐进迁移、无事发生)概率最高。恐慌不是对威胁的理性定价。
  2. 真正值得担心的中间剧本是「静默收割」与「死币归属战」——前者考验链上取证,后者考验治理与价值观,都是人的问题,不是数学问题。
  3. 即使物理防线被突破,比特币仍有「全网共识」这最后一层装甲;而 Q-Day 若真降临,比特币只是全球密码学灾难的金丝雀,不是唯一的殉葬者。