以太坊基金会研究员 Justin Drake 呼吁加密行业开始为他所称的“bunker mode”做准备,理由是AI驱动的数学进展可能比行业预期更早威胁密码系统。
Drake 在10月7日发文建议,资产应有序迁移到新的地址,且这些地址的公钥应隐藏在哈希之后。他特别敦促大额持有者考虑把资金转移到从未签名过交易的地址,并在每次签名交易后,将剩余资金继续转移到新的地址。
他警告称,行业应考虑 ECDSA 可能在“数月内,而不是数年内”变得可破解,且这种破解潜在上可能来自经典计算,而非量子计算机。
他的论点建立在AI在数学领域的最新进展之上。Drake 提到与整数乘法、3SUM 以及 Erdős 单位距离猜想等问题相关的突破,认为这表明AI可能会发现人类此前遗漏的数学捷径。
他认为椭圆曲线尤其值得审视,因为其数学结构较为特殊,并建议行业加快转向基于哈希的密码学。
Vitalik认真对待这一警告
以太坊联合创始人 Vitalik Buterin 对用户应立即仓促转移资金的说法表示反对,但他同意AI驱动的数学进展值得严肃关注。
Buterin 认为,行业应将AI脆弱性与量子脆弱性一并考虑。他还质疑一种假设,即格密码学仅仅因为椭圆曲线如今面临更多审视,就一定会保持安全。
不过,这位程序员仍然警告用户不要匆忙迁移,并提醒说,他“因糟糕的迁移损失的钱,比我在所有黑客攻击中损失的钱加起来还多”。他随后进一步说明,多重签名用户理想情况下应在每次操作后更换签名密钥,同时尽可能在链下继续收集签名。
并非所有人都认为这是紧急事件
密码学界的反应明显分裂。Coinbase 密码学负责人 Yehuda Lindell 认为 Drake 的说法站不住脚,称目前没有证据表明椭圆曲线密码学背后的数十年假设已经失效。
Lindell 认为,AI 能证明困难数学定理,并不意味着它能解决椭圆曲线离散对数这类问题。他还指出,如果椭圆曲线密码学真的被攻破,后果将远超加密行业本身,还会影响银行网站、金融系统、软件签名以及其他互联网基础设施。
长期参与以太坊开发和研究的 Dankrad Feist 则提出了更直接的观点。他认为,如果攻击者能够立即攻破任何暴露的公钥,那么把资金转入受保护地址也未必能挽救,因为底层资产本身可能会失去全部价值。
Dragonfly 管理合伙人 Haseeb Qureshi 则持相反意见,称 Drake 的警告是对数学快速进展的审慎回应,并建议行业暂时采取更偏防御性的做法。
AI 可能已经隐藏了多少密码学攻击?
讨论还转向了一个更难的问题:有多少针对密码学的新型攻击,可能已经存在但尚未公开?
在回应“这类攻击可能出现多少”的问题时,约翰斯·霍普金斯大学计算机科学副教授 Matthew Green 提出了更广泛的担忧。他表示,自己认为行业可能会“失去公钥密码学”,尤其是公钥加密。
Solana 联合创始人 Anatoly Yakovenko 对这一前提提出反驳,认为AI不会简单地解决离散对数、素因数分解或 P ≠ NP 猜想,而更可能发现特定曲线参数或群中的漏洞。
这一区分正是争论的核心。AI 可能会在不推翻底层数学假设的情况下,发现密码系统实现方式中的弱点。
Solana表示其设计提供“明确的前进路径”
Solana 基金会技术副总裁 Jacob Creech 否认 Solana 需要采用 Justin Drake 提出的“bunker mode”。
Creech 认为,Solana 使用的 Ed25519 为用户提供了不同的恢复路径,即便底层椭圆曲线最终被攻破也是如此。签名密钥由秘密种子通过哈希派生,而种子本身不会出现在链上。
根据 Creech 的说法,网络升级可以让合法所有者通过基于哈希的证明来证明自己掌握种子,并将账户迁移到更安全的签名方案。若 Solana 的密码学真的在极不可能的情况下被攻破,负责升级基础设施的将是验证者,而不是用户。Creech 还表示,“一个可工作的概念验证已经存在”,并指向 Anza 的 Proof of Knowledge Seed 协议。
Helius 首席执行官 Mert Mumtaz 也敦促用户不要照搬 Drake 的建议,认为草率转移资金带来的即时风险,可能比一夜之间的密码学突破更大。
这是加密问题,还是互联网问题?
这场争论最终远远超出了比特币、以太坊或 Solana 本身。如果AI真的找到一种高效方式来破解被广泛使用的公钥密码学,其后果将波及银行、券商平台、支付网络、TLS、软件更新以及其他关键互联网基础设施。
不过,中心化公司和机构可能会更快应对任何威胁。区块链面临的挑战更大,因为去中心化网络需要协调与共识,才能完成根本性变更。这使得在这种情景出现之前准备好应急方案显得尤为重要。
Solana 已经有了方案。其 Ed25519 设计允许用户证明自己对底层种子的控制权,并通过网络升级迁移到更安全的签名方案,而且现成的概念验证已经可用。
目前没有公开证据表明AI已经攻破 ECDSA 或其他主要密码学困难假设。Solana 联合创始人 Anatoly Yakovenko 在最近一条推文中将这种恐慌描述为“来自聪明人无法预测未来的不确定性所引发的恐惧”,但他仍敦促开发者推出后量子密码学解决方案。
就目前而言,争论的焦点在于:行业应当多认真地为一种研究人员无法排除、但也无法证明的可能性做准备。











