第 9 章 · 推演与应对

普通人行动指南

如果前面的八章你只记住了模糊的印象,这一章请读仔细——它把全部结论兑换成你现在就能做的动作。原则只有一条:做与不做的差距是巨大的,做早与做晚的差距是微小的。所以不用熬夜,但可以今天动手。

约 12 分钟 难度 ★☆☆☆☆ 前置:无(可直接跳读本章)

一、先把你的处境说清楚

二、现在就做的五件小事(全部零成本)

  1. 停止地址复用。每次收币都用钱包生成的新地址。现代钱包默认如此——你唯一要做的,是别手动回到旧地址收钱。记住规则:地址是一次性的脸盆,不是终身的姓名。每复用一次,等于把公钥永久钉在链上(情形 B)。
  2. 检查你的币躺在什么类型的地址里。1 开头(P2PKH)、3 开头(脚本)、bc1q(隔离见证)、bc1p(Taproot)行为不同:从未花过的 bc1q 有哈希护体;bc1p 单签则公钥直接上链。不确定的话,第 5 章的表格是对照手册。
  3. 大额上冷钱包。硬件钱包 + 种子词离线备份。这不解决量子问题,但解决 99% 更现实的问题(木马、钓鱼、误操作),而且它是未来一切迁移操作的安全底座。
  4. 认真备份助记词(种子)。刻在钢板上、放两个物理地点。这不是量子焦虑,这是统计事实:链上因「忘记私钥」而死亡的币(几百万枚)比被一切黑客手段偷走的币加起来还多。人类自己就是史上最强的「量子计算机」——专攻遗忘。(这句话终章还要用。)
  5. 让钱包保持最新。未来的量子安全地址(BIP-360 一类)会通过钱包更新推到用户面前。别停在三年前的固件版本上——你是想等到能迁移的时候,发现工具太旧迁不了。

三、大额 / 长期持有者的进阶清单

  1. 做一次暴露面盘点。列出你所有的 UTXO 与地址,标注:公钥暴露过没有?什么时候?什么类型?可以直接判定:复用过的老地址 = 已暴露;从未花过的地址 = 未暴露。
  2. 把「已暴露 + 大额」的组合排到迁移队列最前面。在未来几年分批把资金移到「从未花过的新地址」(甚至分散到多个),把单点暴露变成小目标集合。别一次全动——大额转账本身的手续费与操作风险,往往大于这点量子敞口。按年做,别按天做。
  3. 用多签 / 脚本结构分散钥匙暴露面。2-of-3 多签等结构让攻击者需要破解多把钥匙(且多数脚本在花费前不暴露全部公钥),既防量子也防单点失误。
  4. 订阅三个信息源(下节有清单),在「后量子地址全面可用」的那天执行最终迁移——那是真正的 deadline,其余的都只是练习。

四、盯什么信号(监测清单)

五、四件绝对不要做的事

  1. 不要恐慌抛售。卖币不解决任何暴露问题(币换成法币照样放在银行系统里,而银行系统面对量子更脆弱),只是把你的资产以恐慌价送给更冷静的人。第 7 章剧本六说过:真正的结局大概率是「无事发生」。
  2. 不要购买「量子安全币」。若干新项目以「生而抗量子」为卖点——它们多数既没有比特币的共识网络,其宣称的「抗量子」也常常未经同等强度的密码学检验。换船未必更安全,多数时候只是换了个更小的洞。
  3. 不要相信「量子末日」爆文与恐吓营销。凡是结尾引导你「赶紧转移资产到 XXX / 购买 XXX 服务」的文章,动机优先。回忆第 5 章的靶图:你的真实风险敞口取决于具体的地址行为,而不是新闻的音量。
  4. 不要使用任何来路不明的「量子检测/迁移工具」。今天你面对的真实风险清单里,量子计算机根本排不上号——钓鱼网站和恶意软件才是。任何让你「输入助记词」的页面,不管故事讲得多量子,都是老式小偷。

六、常见问题

我的比特币现在安全吗?

安全。截至 2026 年不存在能破解 ECDSA 的机器。你唯一需要管理的是「未来风险」:公钥暴露面。按本章前两节做,你的敞口会小于 99% 的持币人。

我该现在就把币全部转到新地址吗?

不需要全部。「转新地址」只是把「已暴露」变成「未暴露」,收益是一次性的;而频繁搬家反而增加操作失误与链上暴露的次数。正确姿势:把已暴露的大额部分在未来几年从容分批整理,其余保持地址卫生即可。

我用的 bc1p(Taproot)地址是不是很危险?

在量子视角下它比 bc1q 更暴露(公钥上链,第 5 章),但这是一份「几十年尺度」的微小敞口,不是眼前的火警。理性的做法是知悉即可,等后量子地址就绪后一并迁移;不必恐慌性搬家。技术选择永远是在多个维度间权衡,Taproot 在隐私与费用上的收益没有作废。

多签能防量子吗?

部分能。多签迫使攻击者破解多把钥匙、且多数脚本结构在花费前不暴露全部公钥,是「时间换空间」的有效缓冲。但若攻击者有无限时间,多签只是提高成本不改变结局——真正的终局解是后量子签名。

交易所里的币安全吗?

交易所是中心化机构,其安全模型不同:你面对的是「交易所的偿付能力与安全实践」这个老问题,量子只是它的一个新章节。头部机构对量子风险的响应通常快于个人。老规则不变:长期持有的放自己冷钱包,交易用的放交易所——这条规则在量子时代依然成立。

为什么不等钱包自动解决?

钱包只能解决「工具」,解决不了「行为」。地址复用、助记词备份、暴露面盘点都是只有你能做的动作。工具会在未来某天自动升级,坏习惯不会。

如果 Q-Day 比所有人预期都早呢?

重读第 7 章剧本一和五。你会提前看到警报(M1 演示、市场恐慌、抢迁移潮),而不是一觉醒来世界清零。你的时间优势恰恰来自「知道剧本的人」在恐慌中有既定动作——而你现在就是知道剧本的人。

一句话总结这整章?

别复用地址,备份好种子,保持工具更新,盯住 BIP-360,然后去过你的生活。

✅ 记住三件事

  1. 现在没有币在丢;你要管理的是暴露面。地址卫生(不复用)+ 冷钱包 + 备份是零成本的三件套,今天就能做完。
  2. 真正的 deadline 是「后量子地址全面可用」的那一天,而不是任何新闻头条的日子。盯 BIP-360 和托管巨头的公告,别盯恐慌文章。
  3. 最危险的对手从来不是量子计算机,是钓鱼、木马和你自己的坏习惯。本章所有建议,一半防量子,一半防你自己。