以太坊研究员警告 AI 可能破解加密钱包
crypto.news
55分钟前
Ai 焦点
以太坊基金会研究员 Justin Drake 警告,AI 可能在量子计算机之前就对 ECDSA 构成威胁,最坏情况下“可能在几个月而不是几年内”出现。他建议持币者逐步迁移到未暴露公钥的新地址;Vitalik Buterin 则表示应认真看待 AI 带来的密码学风险,但不建议用户仓促迁移钱包。
有帮助
No.帮助

以太坊基金会研究员 Justin Drake 呼吁加密货币持有者,为 AI 辅助破解 ECDSA 的可能性做好准备。他在 10 月 7 日警告称,最坏情况下,这种失效可能会“在几个月而不是几年内”出现,甚至早于量子计算机带来的预期威胁。

Drake 呼吁加密货币持有者,开始为迁移到公钥尚未暴露的新地址做规划。

Vitalik Buterin 支持认真看待 AI 带来的密码学风险,但警告用户不要仓促迁移钱包。

以太坊已经有专门的后量子团队,目标是在 2029 年左右完成核心抗量子基础设施。

美国国家标准与技术研究院(NIST)已于 2024 年标准化基于哈希的 SLH-DSA,为数字系统提供了一种成熟的后量子签名选项。

Project Eleven 正在追踪数百万个公开公钥已暴露的比特币地址,这些地址可能面临攻击。

Drake 在 10 月 7 日于 X 上发文,呼吁区块链行业开始冷静规划他所称的“bunker mode”。他的建议核心是,逐步把资金转移到公钥尚未暴露的新地址中,并由大额持有者和机构先行。Drake 反复提醒不要恐慌,并表示管理不当的迁移本身也会带来风险。

这项警告仍然只是一个风险情景,并不意味着 ECDSA 已经被破解。Drake 所定义的最坏情况,是攻击者利用现有硬件,例如大型 GPU 集群,在大约一周内从公钥恢复出私钥。目前还没有公开发布符合这一描述的可行攻击。

为什么这位以太坊研究员希望使用新地址

ECDSA 被用于授权标准以太坊账户的交易,也在保护比特币钱包方面发挥核心作用。私钥会生成签名,而对应的公钥则让网络在不暴露私钥的情况下验证该签名。

以太坊官方后量子文档解释说,普通以太坊账户如果只收过资金、从未发起过交易,其公钥并不会在链上暴露。一旦账户签署交易,其公钥就可以从签名中恢复出来。未来如果出现一种能够根据该公钥推导出私钥的方法,那么剩余资金就可能面临威胁。

Drake 建议,使用某个地址的持有者在签名后,把任何剩余资产转移到另一个未使用过的地址。他表示,这一过程可以使用由同一助记词生成的地址,这意味着他眼下的建议并不需要新的钱包格式或新的加密算法。

比特币则需要额外区分,因为并非所有未使用地址都会隐藏其公钥。Project Eleven 表示,P2PK 和 Taproot 等地址类型可能在未花费前就暴露公钥信息,而地址重复使用会让其他几种地址类型的密钥暴露。其 Bitcoin Risq List 在 9 月 14 日更新中追踪了超过 810 万枚 BTC,归类为量子脆弱地址中的资产。

Drake 在呼吁 Binance、Bitbank、Robinhood、Bitfinex 和 Tether 检查其冷存储设置时,特别提到了这一追踪器。该追踪器是根据公开可见的密钥暴露情况识别地址;被纳入名单并不意味着攻击者目前就能推导出这些地址的私钥。

Vitalik Buterin 警告用户不要仓促行动

以太坊联合创始人 Vitalik Buterin 对这一警告作出回应,支持对 AI 辅助数学保持更谨慎的态度,但没有呼吁立即转移资金。

Buterin 表示,他“并不建议任何人今天就慌忙把资金转到新钱包里”。他认为,加密开发者仍应认真对待 AI 推动的数学进展,并减少对那些可能比预期更弱的密码学的依赖。

他的担忧并不局限于椭圆曲线。Buterin 说,在未来两年内,AI 辅助的数学发现可能会给基于格的密码学的具体安全性带来压力,不过他并未声称任何格密码体系已经被破解。他更倾向于在可用时采用基于哈希的设计,并建议对依赖格的系统采用更保守的参数。

对于个人持有者,Buterin 说,如果在安全且容易操作的情况下,把资金保存在从未发起过交易的地址中会有帮助。他警告称,仓促迁移过程中的失误本身也可能造成损失,这与 Drake 所呼吁的有控制、非紧急式流程一致。

OpenAI 的数学发布并未破解 ECDSA

Drake 将其警告的时间点与 AI 辅助数学的快速进展联系起来,其中包括 OpenAI 在 10 月 6 日发布的、由内部前沿模型产出的数学研究。

OpenAI 的官方公告称,这项工作涵盖一系列数学结果,并附带支持性证明材料。公开仓库目前包含 722 篇手稿,覆盖 372 个结果家族,这些内容是在模型接受约 4000 个研究问题测试后生成的。

OpenAI 并未宣布针对 ECDSA、RSA 或加密货币钱包的攻击。其仓库说明,这些结果处于不同的验证阶段,并非每篇手稿都完成了 Lean 形式化,其中一些未形式化结果“可能存在问题”。

Drake 对近期数学进展的速度作出了更激进的解读,写道“数学超级智能已经到来”。他质疑,在量子计算机能够以足够规模运行 Shor 算法、从而攻击椭圆曲线系统之前,AI 辅助的新经典算法是否会找到捷径。这个时间判断仍然只是他的个人风险评估,而不是已经被证明的密码学突破。

以太坊当前文档对已知的量子威胁采取了较不紧迫的立场。文档称,如今没有量子计算机能够破解以太坊的密码学,现有用户也不需要仅仅因为量子计算而采取行动。

以太坊已在准备替换脆弱密钥

在 Drake 最新的 AI 警告之前,以太坊就已经开始为后量子威胁做准备。以太坊基金会在 2026 年 1 月成立了专门的 Post-Quantum Security 团队,并一直在多个客户端团队中测试基于哈希的验证者签名、新证明系统以及后量子互操作性。

该网络当前计划包括 leanXMSS,这是一种基于哈希的签名设计,最终旨在取代易受量子攻击的验证者签名。以太坊还在配合 leanVM 推进相关工作,后者旨在高效聚合更大规模的后量子签名。路线图目标是在 2029 年左右完成核心后量子基础设施,不过以太坊表示,这一日期只是规划目标,未来可能调整。

在钱包层面,EIP-8141 旨在赋予账户更大的交易认证自由度。以太坊路线图将该提案列入 Hegotá 升级,目前计划在 2027 年推出;该升级最终可能让账户在不把全部资产迁移到不同地址格式的情况下,采用抗量子签名方法。

正如 crypto.news 先前在对以太坊抗量子路线图的分析中所报道的那样,该网络正在努力替换脆弱的 ECDSA 和 BLS 签名,同时减少对受量子计算威胁的密码学假设的依赖。更早前,crypto.news 还报道称,EIP-8141 可能允许以太坊账户在不要求用户放弃该账户本身的情况下轮换认证方式。

基于哈希的签名在以太坊之外已经有成熟标准。美国国家标准与技术研究院在 2024 年敲定了 FIPS 205,将 SPHINCS+ 发展为 SLH-DSA,这是一种为后量子安全而设计的基于哈希的数字签名方案。

机构钱包服务商也已开始测试不同方案。相关报道显示,BitGo 与 Silence Laboratories 测试了后量子 MPC 钱包签名,而 Coinbase 正在设计可适应主要区块链未来采用何种签名方法的后量子托管基础设施。

Drake 计划于 11 月 12 日在伦敦的 Ethereum Institutional Forum 向机构参与者发表讲话。官方日程显示,上午 10 点将有一场题为“Post-Quantum Ethereum”的会议,随后是技术路线图讨论和以太坊现场问答。

打赏
$0
点赞
0
收藏
0
浏览量 12
HQYC提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
亚马逊再裁员近千人 零售业务持续收缩岗位 AI部门开始重新招聘被裁员工
亚马逊10月7日确认启动新一轮裁员,涉及美国、印度和英国多个团队,受影响白领员工少于1000人,主要集中在核心零售业务。与此同时,公司正加大AI基础设施投资,并开始联系部分此前被裁员工,为AWS和AI业务提供新职位。
The Block
·2026-10-08 17:40:31
8
渣打银行将把数字资产托管服务扩展至新加坡,面向机构客户
渣打银行计划在新加坡为部分加密货币、稳定币和代币化真实世界资产提供数字资产托管服务,但需符合监管要求。该服务面向机构客户和合格投资者企业客户,渣打表示尚未披露支持哪些资产或何时启动。
CoinDesk
·2026-10-08 17:40:30
8
美债已在定价危机,美股为何仍岿然不动?德银揭示五大市场结构性错位
德意志银行宏观策略师Henry Allen称,债券市场已在为通胀、财政风险和更激进的货币政策定价,但全球股市仍接近历史高位,VIX和信用利差也未显著恶化。德银认为,这种股债错位难以长期持续,若金融压力不迅速消散,风险资产可能面临更大抛售压力。
Wallstreetcn
·2026-10-08 17:40:26
10
比特币、以太坊和XRP出现买入信号,价格会反弹吗
比特币、以太坊和XRP在大幅下跌后,四小时级别TD Sequential均出现买入信号。分析人士认为,这可能预示短线回升机会,但三种资产仍承受卖压,后续数根四小时K线仍需出现买盘,才能确认反弹成立。
crypto.news
·2026-10-08 17:32:33
13
NEAR Protocol 因首个后量子资产上线跻身市值前20
NEAR Protocol(NEAR)过去24小时上涨8.7%,价格徘徊在5.31至5.41美元区间,市值达到70亿美元,并将 Stellar(XLM)挤出全球市值排名第20位。推动这一突破的核心,是 near.com 平台上线了首个后量子资产——Quantus Network 的原生代币 QTC。
U.Today
·2026-10-08 17:32:31
3
查看更多