Debata o kvantové odolnosti Bitcoinu se převážně soustředí na pravděpodobnost, že kvantový počítač se v blízké budoucnosti objeví. Ve skutečnosti nikdo nezná skutečnou pravděpodobnost, že se v nadcházejících letech či dokonce desetiletích objeví kryptograficky relevantní kvantový počítač. Přesto hodnota Bitcoinu zásadně závisí na důvěře v jeho bezpečnost a spolehlivost. Největší hrozbou pro Bitcoin není samotné kvantové počítání, ale strach, že by mohl přijít. Tato hrozba už existuje a nelze ji rozptýlit čistě racionálními argumenty. Osobně věřím, že za svého života možná neuvidím kvantový počítač schopný prolomit moderní kryptografii, ale pravda je, že to vlastně nevím. V tomto kontextu je rozumné proaktivně aktualizovat Bitcoin protokol tak, aby byl kvantově odolný, a definovat jasnou migrační cestu, včetně strategie pro zpracování "ztracených" mincí (například Satoshiho). To by nebylo triviální. Jakákoli taková migrace zahrnuje skutečné kompromisy: mřížková postkvantová kryptografie zatím neobstála ve zkoušce času; hashovací schémata působí zastarale, BIP32 by bylo třeba přehodnotit a přišli bychom o Schnorrovy výhody aditivních podpisů pro vícepodpisové nastavení. Nakonec, pokud jde o ztracené mince, neexistuje čisté řešení. Jejich zmrazení by vytvořilo nebezpečný precedens pro konfiskaci Bitcoinu, zatímco jejich zranitelnost by mohla představovat systémové riziko pro celkovou stabilitu sítě.