Anthropic 近日披露,其 Claude Mythos Preview 模型发现了 HAWK 数字签名方案中的一处缺陷。HAWK 尚未部署,也不是比特币计划采用的方案,但这项结果再次提醒市场:在量子计算真正到来前,传统计算与 AI 驱动的密码分析也在加快推进。
当前比特币签名未受影响
HAWK 是后量子数字签名候选方案之一,原本面向未来替代部分网页支付、网银和数字系统的签名机制。Anthropic 表示,这次攻击耗时约 60 小时,计算成本约 10 万美元,把 HAWK 最小参数集的预期破解难度从约 2^64 次运算降到 2^38 次。
这项研究并未影响当前的比特币或以太坊交易安全。两者目前仍使用椭圆曲线签名,而这次攻击针对的并不是这一路线。HAWK 也不在比特币拟议迁移方案的候选列表中。
BIP-360列入三种备选算法
比特币社区正在讨论的 BIP-360 提案,目标是为比特币引入抗量子地址。该提案列入了美国国家标准与技术研究院(NIST)已完成标准化的三种算法,设计思路之一就是保留多个备选,以防其中某一种未来被量子或传统攻击削弱。
与 BIP-360 配套的 BIP-361 提案则提出,随着密码攻击能力提升,比特币完成迁移的时间窗口正在收窄。Anthropic 这次结果,进一步强化了这类担忧。
- 攻击耗时约 60 小时
- 计算成本约 10 万美元
- 最小参数集难度由 2^64 降至 2^38
Poseidon所受影响较小
Anthropic 还称,模型对一个刻意弱化版本的 AES 加密算法,实现了 200 倍到 800 倍的攻击改进。AES 广泛用于行业加密场景,包括钱包文件加密,因此这一结果也受到开发者关注。
不过,在加密行业更关心的零知识证明方向上,这次进展相对有限。Anthropic 表示,模型对 Poseidon 哈希函数的改进不到 10 倍。Poseidon 被广泛用于 Rollup 和隐私协议,是不少零知识系统的底层组件。

几乎同一时间,Zcash 在周二完成升级,启用了新的屏蔽池,目标之一就是在量子计算出现后仍保留恢复能力。随着 AI 开始更快地测试这些过渡方案,抗量子密码迁移的讨论可能会继续升温。











