Welche Fehler habe ich im meine Analyse gemacht?
Ich sehe das ziemlich ähnlich, also sehe ich im Moment keine wirklichen Fehler.

Wie seht ihr das Quanten-Computer-Risiko?
Nächste 5 Jahre: Sehr niedrig. Also sollte kein Schnellschuss geplant werden.
5-10 Jahre: Immer noch niedrig, aber wegen den letzten Fortschritten bei der Fehlerkorrektur wäre es sinnvoll, für diesen Zeitraum einen Plan zu haben. Zumindest ein bereits getestetes BIP, das man schnell einpflegen könnte.
10-20 Jahre: Mittel bis hoch.
Sollen alte Coins eingefroren werden oder an den Quanten-Computer-Hacker gehen? Wie wird man sich entscheiden?
Ich gehöre hier zu der Minderheit, dass hier kein Handlungsbedarf besteht. Die Coins werden im schlimmsten Fall zu den Hackern umverteilt und die Bitcoin-Gemeinschaft bekommt infolge der ersten Hacks auch erste Daten über die Schnelligkeit der Quantencomputer, so dass der Zeitpunkt, an dem "echte" Gefahr droht (also der Hack weniger als 2 Stunden dauert und damit eine Transaktion angegriffen werden könnte) besser vorhergesehen werden kann. Für diesen Zeitpunkt sollte es natürlich ein PQ-Upgrade geben und auch einen Recovery-Mechanismus (neue P2[W]PKH/SH ECDSA Challenges werden nicht mehr erlaubt, alte UTXOs können verschoben werden, wenn vorher ein weiterer Beweis über den Zugang zum PrivateKey in die Blockchain eingebracht wurde, z.B. eine Signatur oder TXID).
Sollte natürlich irgend ein Weg gefunden werden, wie man den PrivateKey-Besitz alter P2PK-Coins nachweisen kann, dann kann man die, bei denen das nicht klappt, sperren. Das Problem: Einen solchen Beweis müsste man meiner derzeitigen Interpretation zufolge erbringen,
bevor der Quantencomputer angreifen kann (außer bei einigen Spezialfällen wie HD-Wallets), und der Beweis müsste in der Blockchain hinterlegt werden. Dann können die Besitzer die Coins eigentlich auch gleich verschieben ...
Ich glaube aber, dass es irgendeine Art von Sperrung geben wird, weil meine Position unpopulär ist. Da würde mich noch am ehesten die Variante interessieren, dass die "verlorenen" Coins später den Minern zugeteilt werden, z.B. mit einem Zuschlag zum Blockreward ab 2050 oder so.
Soll man die Blockgröße erhöht werden, um die Anzahl Transaktionen pro Block stabil zu halten? Wie wird man sich entscheiden?[/color]
Klares Ja, über ein Upgrade des Gewichts für Witnesses, nicht über einen Hardfork.