以太坊研究员警告 AI 可能破解加密钱包
crypto.news
Ai 注目
以太坊基金会研究员 Justin Drake 警告,AI 可能在量子计算机之前就对 ECDSA 构成威胁,最坏情况下“可能在几个月而不是几年内”出现。他建议持币者逐步迁移到未暴露公钥的新地址;Vitalik Buterin 则表示应认真看待 AI 带来的密码学风险,但不建议用户仓促迁移钱包。
役立つ
No.ヘルプ

以太坊基金会研究员 Justin Drake 呼吁加密货币持有者,为 AI 辅助破解 ECDSA 的可能性做好准备。他在 10 月 7 日警告称,最坏情况下,这种失效可能会“在几个月而不是几年内”出现,甚至早于量子计算机带来的预期威胁。

Drake 呼吁加密货币持有者,开始为迁移到公钥尚未暴露的新地址做规划。

Vitalik Buterin 支持认真看待 AI 带来的密码学风险,但警告用户不要仓促迁移钱包。

以太坊已经有专门的后量子团队,目标是在 2029 年左右完成核心抗量子基础设施。

美国国家标准与技术研究院(NIST)已于 2024 年标准化基于哈希的 SLH-DSA,为数字系统提供了一种成熟的后量子签名选项。

Project Eleven 正在追踪数百万个公开公钥已暴露的比特币地址,这些地址可能面临攻击。

Drake 在 10 月 7 日于 X 上发文,呼吁区块链行业开始冷静规划他所称的“bunker mode”。他的建议核心是,逐步把资金转移到公钥尚未暴露的新地址中,并由大额持有者和机构先行。Drake 反复提醒不要恐慌,并表示管理不当的迁移本身也会带来风险。

这项警告仍然只是一个风险情景,并不意味着 ECDSA 已经被破解。Drake 所定义的最坏情况,是攻击者利用现有硬件,例如大型 GPU 集群,在大约一周内从公钥恢复出私钥。目前还没有公开发布符合这一描述的可行攻击。

为什么这位以太坊研究员希望使用新地址

ECDSA 被用于授权标准以太坊账户的交易,也在保护比特币钱包方面发挥核心作用。私钥会生成签名,而对应的公钥则让网络在不暴露私钥的情况下验证该签名。

以太坊官方后量子文档解释说,普通以太坊账户如果只收过资金、从未发起过交易,其公钥并不会在链上暴露。一旦账户签署交易,其公钥就可以从签名中恢复出来。未来如果出现一种能够根据该公钥推导出私钥的方法,那么剩余资金就可能面临威胁。

Drake 建议,使用某个地址的持有者在签名后,把任何剩余资产转移到另一个未使用过的地址。他表示,这一过程可以使用由同一助记词生成的地址,这意味着他眼下的建议并不需要新的钱包格式或新的加密算法。

比特币则需要额外区分,因为并非所有未使用地址都会隐藏其公钥。Project Eleven 表示,P2PK 和 Taproot 等地址类型可能在未花费前就暴露公钥信息,而地址重复使用会让其他几种地址类型的密钥暴露。其 Bitcoin Risq List 在 9 月 14 日更新中追踪了超过 810 万枚 BTC,归类为量子脆弱地址中的资产。

Drake 在呼吁 Binance、Bitbank、Robinhood、Bitfinex 和 Tether 检查其冷存储设置时,特别提到了这一追踪器。该追踪器是根据公开可见的密钥暴露情况识别地址;被纳入名单并不意味着攻击者目前就能推导出这些地址的私钥。

Vitalik Buterin 警告用户不要仓促行动

以太坊联合创始人 Vitalik Buterin 对这一警告作出回应,支持对 AI 辅助数学保持更谨慎的态度,但没有呼吁立即转移资金。

Buterin 表示,他“并不建议任何人今天就慌忙把资金转到新钱包里”。他认为,加密开发者仍应认真对待 AI 推动的数学进展,并减少对那些可能比预期更弱的密码学的依赖。

他的担忧并不局限于椭圆曲线。Buterin 说,在未来两年内,AI 辅助的数学发现可能会给基于格的密码学的具体安全性带来压力,不过他并未声称任何格密码体系已经被破解。他更倾向于在可用时采用基于哈希的设计,并建议对依赖格的系统采用更保守的参数。

对于个人持有者,Buterin 说,如果在安全且容易操作的情况下,把资金保存在从未发起过交易的地址中会有帮助。他警告称,仓促迁移过程中的失误本身也可能造成损失,这与 Drake 所呼吁的有控制、非紧急式流程一致。

OpenAI 的数学发布并未破解 ECDSA

Drake 将其警告的时间点与 AI 辅助数学的快速进展联系起来,其中包括 OpenAI 在 10 月 6 日发布的、由内部前沿模型产出的数学研究。

OpenAI 的官方公告称,这项工作涵盖一系列数学结果,并附带支持性证明材料。公开仓库目前包含 722 篇手稿,覆盖 372 个结果家族,这些内容是在模型接受约 4000 个研究问题测试后生成的。

OpenAI 并未宣布针对 ECDSA、RSA 或加密货币钱包的攻击。其仓库说明,这些结果处于不同的验证阶段,并非每篇手稿都完成了 Lean 形式化,其中一些未形式化结果“可能存在问题”。

Drake 对近期数学进展的速度作出了更激进的解读,写道“数学超级智能已经到来”。他质疑,在量子计算机能够以足够规模运行 Shor 算法、从而攻击椭圆曲线系统之前,AI 辅助的新经典算法是否会找到捷径。这个时间判断仍然只是他的个人风险评估,而不是已经被证明的密码学突破。

以太坊当前文档对已知的量子威胁采取了较不紧迫的立场。文档称,如今没有量子计算机能够破解以太坊的密码学,现有用户也不需要仅仅因为量子计算而采取行动。

以太坊已在准备替换脆弱密钥

在 Drake 最新的 AI 警告之前,以太坊就已经开始为后量子威胁做准备。以太坊基金会在 2026 年 1 月成立了专门的 Post-Quantum Security 团队,并一直在多个客户端团队中测试基于哈希的验证者签名、新证明系统以及后量子互操作性。

该网络当前计划包括 leanXMSS,这是一种基于哈希的签名设计,最终旨在取代易受量子攻击的验证者签名。以太坊还在配合 leanVM 推进相关工作,后者旨在高效聚合更大规模的后量子签名。路线图目标是在 2029 年左右完成核心后量子基础设施,不过以太坊表示,这一日期只是规划目标,未来可能调整。

在钱包层面,EIP-8141 旨在赋予账户更大的交易认证自由度。以太坊路线图将该提案列入 Hegotá 升级,目前计划在 2027 年推出;该升级最终可能让账户在不把全部资产迁移到不同地址格式的情况下,采用抗量子签名方法。

正如 crypto.news 先前在对以太坊抗量子路线图的分析中所报道的那样,该网络正在努力替换脆弱的 ECDSA 和 BLS 签名,同时减少对受量子计算威胁的密码学假设的依赖。更早前,crypto.news 还报道称,EIP-8141 可能允许以太坊账户在不要求用户放弃该账户本身的情况下轮换认证方式。

基于哈希的签名在以太坊之外已经有成熟标准。美国国家标准与技术研究院在 2024 年敲定了 FIPS 205,将 SPHINCS+ 发展为 SLH-DSA,这是一种为后量子安全而设计的基于哈希的数字签名方案。

机构钱包服务商也已开始测试不同方案。相关报道显示,BitGo 与 Silence Laboratories 测试了后量子 MPC 钱包签名,而 Coinbase 正在设计可适应主要区块链未来采用何种签名方法的后量子托管基础设施。

Drake 计划于 11 月 12 日在伦敦的 Ethereum Institutional Forum 向机构参与者发表讲话。官方日程显示,上午 10 点将有一场题为“Post-Quantum Ethereum”的会议,随后是技术路线图讨论和以太坊现场问答。

チップ
$0
いいね
0
保存
0
閲覧数 10
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
比特币、以太坊和XRP出现买入信号,价格会反弹吗
比特币、以太坊和XRP在大幅下跌后,四小时级别TD Sequential均出现买入信号。分析人士认为,这可能预示短线回升机会,但三种资产仍承受卖压,后续数根四小时K线仍需出现买盘,才能确认反弹成立。
crypto.news
·2026-10-08 17:32:33
4
NEAR Protocol 因首个后量子资产上线跻身市值前20
NEAR Protocol(NEAR)过去24小时上涨8.7%,价格徘徊在5.31至5.41美元区间,市值达到70亿美元,并将 Stellar(XLM)挤出全球市值排名第20位。推动这一突破的核心,是 near.com 平台上线了首个后量子资产——Quantus Network 的原生代币 QTC。
U.Today
·2026-10-08 17:32:31
3
希腊拟对加密货币征收10%资本利得税
路透报道称,希腊正准备对加密货币征收10%的资本利得税,相关草案预计11月提交议会。年内加密收益不超过500欧元可免税,税率低于部分欧洲邻国。
CoinDesk
·2026-10-08 17:32:29
3
Circle携手Tereina:稳定币走向企业财务,先要过流程关
Circle与Tereina在10月7日宣布合作,计划把USDC和EURC带入以SAP为核心的企业工作流。Tereina是一家获SAP支持的公司,双方谈的是让数字货币在企业支付和资金管理流程中更容易被使用,而不是宣告全球企业已经普遍采用稳定币。Circle新闻稿提到“SAP生态承载全球84%的商业交易”一类背景数字,其指向的是SAP软件的商业覆盖,不是稳定币交易占比。若把它直接放在稳定币采用率旁边,会制造一个远大于现实的印象。
币界网
·2026-10-08 17:23:56
8
三星钱包计划接入USDC:真正的考题在转账之后
三星电子宣布,计划于2026年10月最后一周向符合条件的美国Galaxy用户开放通过Samsung Wallet使用USDC的转账能力。这条消息容易被写成“稳定币已经进入所有三星手机”,但官方措辞并非如此:范围限定在美国、符合条件的设备和用户,且功能安排仍有计划上线时间。三星提及其在美国有约8200万台兼容Galaxy设备,这是潜在设备基础,不是已开通USDC服务的人数,更不是实际交易量。把计划、可兼容设备和真实使用量混为一谈,会把新闻
币界网
·2026-10-08 17:23:54
8
もっと見る