Anthropic 近日揭露,其 Claude Mythos Preview 模型發現了 HAWK 數位簽章方案中的一處缺陷。 HAWK 尚未部署,也不是比特幣計畫採用的方案,但這項結果再次提醒市場:在量子運算真正到來之前,傳統運算與 AI 驅動的密碼分析也正在加快推進。
當前比特幣簽名未受影響
HAWK 是後量子數位簽章候選方案之一,原本是針對未來取代部分網頁支付、網路銀行和數位系統的簽章機制。 Anthropic 表示,這次攻擊耗時約 60 小時,計算成本約 10 萬美元,把 HAWK 最小參數集的預期破解難度從約 2^64 次運算降到 2^38 次。
這項研究並未影響目前的比特幣或以太坊交易安全。兩者目前仍使用橢圓曲線簽名,而這次攻擊針對的並不是這條路線。 HAWK 也不在比特幣擬議遷移方案的候選清單中。
BIP-360列入三種備選演算法
比特幣社群正在討論的 BIP-360 提案,目標是為比特幣引入抗量子位址。該提案列入了美國國家標準與技術研究院(NIST)已完成標準化的三種演算法,設計想法之一就是保留多個備選,以防其中某一種未來被量子或傳統攻擊削弱。
與 BIP-360 配對的 BIP-361 提案則提出,隨著密碼攻擊能力提升,比特幣完成遷移的時間窗口正在收窄。 Anthropic 這次結果,進一步強化了這類擔憂。
- 攻擊耗時約 60 小時
- 計算成本約 10 萬美元
- 最小參數集難度由 2^64 降至 2^38
Poseidon所受影響較小
Anthropic 還稱,模型對一個刻意弱化版本的 AES 加密演算法,實現了 200 倍到 800 倍的攻擊改進。 AES 廣泛用於行業加密場景,包括錢包文件加密,因此這一結果也受到開發者關注。
不過,在加密產業更關心的零知識證明方向上,這次進展相對有限。 Anthropic 表示,模型對 Poseidon 雜湊函數的改進不到 10 倍。 Poseidon 被廣泛用於 Rollup 和隱私協議,是不少零知識系統的底層元件。

幾乎在同一時間,Zcash 在周二完成升級,啟用了新的屏蔽池,目標之一就是在量子計算出現後仍保留恢復能力。隨著 AI 開始更快測試這些過渡方案,抗量子密碼遷移的討論可能會繼續升溫。











