量子暴露的比特币供应
公钥已在链上可见的输出中持有的比特币;理论上大型量子计算机可以由此推导出私钥。
比特币输出分两类。基于哈希的输出(P2PKH、P2WPKH、P2SH、P2WSH)在花费之前只公布密钥的哈希。公钥暴露的输出则直接公布公钥:pay-to-public-key(P2PK,中本聪时代的格式)、裸多签(P2MS)和 Taproot(P2TR,其输出密钥按设计就是调整后的公钥)。对 secp256k1 运行 Shor 算法的量子计算机会首先威胁公钥暴露的这一类,因为密钥已经摆在那里。ByKaranteli 每天从自己节点的 UTXO 快照测量这部分供应:BTC 总量、按价值和按数量占 UTXO 集的比例、以及休眠分布,并公布快照哈希以便复现。暴露是输出类型的属性,而不是对这种机器何时出现的判断。