以太坊研究员警告 AI 可能破解加密钱包
crypto.news
1小时前
Ai 焦点
以太坊基金会研究员 Justin Drake 警告,AI 可能在量子计算机之前就对 ECDSA 构成威胁,最坏情况下“可能在几个月而不是几年内”出现。他建议持币者逐步迁移到未暴露公钥的新地址;Vitalik Buterin 则表示应认真看待 AI 带来的密码学风险,但不建议用户仓促迁移钱包。
有帮助
No.帮助

以太坊基金会研究员 Justin Drake 呼吁加密货币持有者,为 AI 辅助破解 ECDSA 的可能性做好准备。他在 10 月 7 日警告称,最坏情况下,这种失效可能会“在几个月而不是几年内”出现,甚至早于量子计算机带来的预期威胁。

Drake 呼吁加密货币持有者,开始为迁移到公钥尚未暴露的新地址做规划。

Vitalik Buterin 支持认真看待 AI 带来的密码学风险,但警告用户不要仓促迁移钱包。

以太坊已经有专门的后量子团队,目标是在 2029 年左右完成核心抗量子基础设施。

美国国家标准与技术研究院(NIST)已于 2024 年标准化基于哈希的 SLH-DSA,为数字系统提供了一种成熟的后量子签名选项。

Project Eleven 正在追踪数百万个公开公钥已暴露的比特币地址,这些地址可能面临攻击。

Drake 在 10 月 7 日于 X 上发文,呼吁区块链行业开始冷静规划他所称的“bunker mode”。他的建议核心是,逐步把资金转移到公钥尚未暴露的新地址中,并由大额持有者和机构先行。Drake 反复提醒不要恐慌,并表示管理不当的迁移本身也会带来风险。

这项警告仍然只是一个风险情景,并不意味着 ECDSA 已经被破解。Drake 所定义的最坏情况,是攻击者利用现有硬件,例如大型 GPU 集群,在大约一周内从公钥恢复出私钥。目前还没有公开发布符合这一描述的可行攻击。

为什么这位以太坊研究员希望使用新地址

ECDSA 被用于授权标准以太坊账户的交易,也在保护比特币钱包方面发挥核心作用。私钥会生成签名,而对应的公钥则让网络在不暴露私钥的情况下验证该签名。

以太坊官方后量子文档解释说,普通以太坊账户如果只收过资金、从未发起过交易,其公钥并不会在链上暴露。一旦账户签署交易,其公钥就可以从签名中恢复出来。未来如果出现一种能够根据该公钥推导出私钥的方法,那么剩余资金就可能面临威胁。

Drake 建议,使用某个地址的持有者在签名后,把任何剩余资产转移到另一个未使用过的地址。他表示,这一过程可以使用由同一助记词生成的地址,这意味着他眼下的建议并不需要新的钱包格式或新的加密算法。

比特币则需要额外区分,因为并非所有未使用地址都会隐藏其公钥。Project Eleven 表示,P2PK 和 Taproot 等地址类型可能在未花费前就暴露公钥信息,而地址重复使用会让其他几种地址类型的密钥暴露。其 Bitcoin Risq List 在 9 月 14 日更新中追踪了超过 810 万枚 BTC,归类为量子脆弱地址中的资产。

Drake 在呼吁 Binance、Bitbank、Robinhood、Bitfinex 和 Tether 检查其冷存储设置时,特别提到了这一追踪器。该追踪器是根据公开可见的密钥暴露情况识别地址;被纳入名单并不意味着攻击者目前就能推导出这些地址的私钥。

Vitalik Buterin 警告用户不要仓促行动

以太坊联合创始人 Vitalik Buterin 对这一警告作出回应,支持对 AI 辅助数学保持更谨慎的态度,但没有呼吁立即转移资金。

Buterin 表示,他“并不建议任何人今天就慌忙把资金转到新钱包里”。他认为,加密开发者仍应认真对待 AI 推动的数学进展,并减少对那些可能比预期更弱的密码学的依赖。

他的担忧并不局限于椭圆曲线。Buterin 说,在未来两年内,AI 辅助的数学发现可能会给基于格的密码学的具体安全性带来压力,不过他并未声称任何格密码体系已经被破解。他更倾向于在可用时采用基于哈希的设计,并建议对依赖格的系统采用更保守的参数。

对于个人持有者,Buterin 说,如果在安全且容易操作的情况下,把资金保存在从未发起过交易的地址中会有帮助。他警告称,仓促迁移过程中的失误本身也可能造成损失,这与 Drake 所呼吁的有控制、非紧急式流程一致。

OpenAI 的数学发布并未破解 ECDSA

Drake 将其警告的时间点与 AI 辅助数学的快速进展联系起来,其中包括 OpenAI 在 10 月 6 日发布的、由内部前沿模型产出的数学研究。

OpenAI 的官方公告称,这项工作涵盖一系列数学结果,并附带支持性证明材料。公开仓库目前包含 722 篇手稿,覆盖 372 个结果家族,这些内容是在模型接受约 4000 个研究问题测试后生成的。

OpenAI 并未宣布针对 ECDSA、RSA 或加密货币钱包的攻击。其仓库说明,这些结果处于不同的验证阶段,并非每篇手稿都完成了 Lean 形式化,其中一些未形式化结果“可能存在问题”。

Drake 对近期数学进展的速度作出了更激进的解读,写道“数学超级智能已经到来”。他质疑,在量子计算机能够以足够规模运行 Shor 算法、从而攻击椭圆曲线系统之前,AI 辅助的新经典算法是否会找到捷径。这个时间判断仍然只是他的个人风险评估,而不是已经被证明的密码学突破。

以太坊当前文档对已知的量子威胁采取了较不紧迫的立场。文档称,如今没有量子计算机能够破解以太坊的密码学,现有用户也不需要仅仅因为量子计算而采取行动。

以太坊已在准备替换脆弱密钥

在 Drake 最新的 AI 警告之前,以太坊就已经开始为后量子威胁做准备。以太坊基金会在 2026 年 1 月成立了专门的 Post-Quantum Security 团队,并一直在多个客户端团队中测试基于哈希的验证者签名、新证明系统以及后量子互操作性。

该网络当前计划包括 leanXMSS,这是一种基于哈希的签名设计,最终旨在取代易受量子攻击的验证者签名。以太坊还在配合 leanVM 推进相关工作,后者旨在高效聚合更大规模的后量子签名。路线图目标是在 2029 年左右完成核心后量子基础设施,不过以太坊表示,这一日期只是规划目标,未来可能调整。

在钱包层面,EIP-8141 旨在赋予账户更大的交易认证自由度。以太坊路线图将该提案列入 Hegotá 升级,目前计划在 2027 年推出;该升级最终可能让账户在不把全部资产迁移到不同地址格式的情况下,采用抗量子签名方法。

正如 crypto.news 先前在对以太坊抗量子路线图的分析中所报道的那样,该网络正在努力替换脆弱的 ECDSA 和 BLS 签名,同时减少对受量子计算威胁的密码学假设的依赖。更早前,crypto.news 还报道称,EIP-8141 可能允许以太坊账户在不要求用户放弃该账户本身的情况下轮换认证方式。

基于哈希的签名在以太坊之外已经有成熟标准。美国国家标准与技术研究院在 2024 年敲定了 FIPS 205,将 SPHINCS+ 发展为 SLH-DSA,这是一种为后量子安全而设计的基于哈希的数字签名方案。

机构钱包服务商也已开始测试不同方案。相关报道显示,BitGo 与 Silence Laboratories 测试了后量子 MPC 钱包签名,而 Coinbase 正在设计可适应主要区块链未来采用何种签名方法的后量子托管基础设施。

Drake 计划于 11 月 12 日在伦敦的 Ethereum Institutional Forum 向机构参与者发表讲话。官方日程显示,上午 10 点将有一场题为“Post-Quantum Ethereum”的会议,随后是技术路线图讨论和以太坊现场问答。

打赏
$0
点赞
0
收藏
0
浏览量 14
HKWDB提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
Curve DAO 价格在 0.3957 美元阻力位附近偏强
截至 2026 年 10 月 8 日,CRV 报 0.3948 美元,日线偏多但短线突破信号并不一致。日线 RSI 为 57.4 支持上涨,而日线 MACD 柱状图仍为负值;若小时线收于 0.3957 美元上方,则触发延续上涨情景,若跌破 0.3893 美元,则触发回撤情景。
The Cryptonomist
·2026-10-08 18:11:33
2
Jupiter 价格维持看涨动能,关键阻力位受考验
截至 2026 年 10 月 8 日,Binance 上 JUPUSDT 日线实时价格为 0.3861 美元,日线结构仍偏多,但短线走势已显得拉伸。日线 RSI 升至 66.9,小时 RSI 处于 80.6 的超买区间,而小时 MACD 柱状图虽为正但正在收窄。文章称,小时收盘站上 0.3918 美元将确认延续走势,跌破 0.3819 美元则会触发短线回撤判断。
The Cryptonomist
·2026-10-08 18:11:30
4
Gate与Visa合作在40多个市场推出加密支付卡
Gate表示,已与Visa合作,计划在40多个国家和地区推出与加密资产关联的支付卡。用户消费时,Gate账户中的数字资产将自动兑换为法币。公司称,用户可直接通过Gate应用申请和管理该卡;Gate Money服务则把加密资产、法币、股票、ETF、黄金、银行服务和支付整合进同一应用。
crypto.news
·2026-10-08 18:11:26
6
Rein Security完成2500万美元A轮融资,保护企业自建AI代理并阻止攻击者代理
Rein Security宣布完成2500万美元A轮融资,由Glilot Capital和Sienna Venture Capital共同领投,累计融资达到3500万美元。公司表示将用新资金推进产品创新、agentic研究和全球招聘,并称其平台已为多家企业保护数千个AI代理。
PR Newswire
·2026-10-08 18:11:24
8
ESMA要求加密公司在3个月内退出不合规稳定币业务
欧洲证券和市场管理局(ESMA)敦促欧盟加密公司停止提供涉及不符合《加密资产市场监管法案》(MiCA)稳定币的服务,并要求各国监管机构最迟在2027年1月8日前处理现有风险敞口。
Cointelegraph
·2026-10-08 18:01:56
9
查看更多