Pure Nomad
Pure Nomad|2026年10月08日 09:00
以太坊两位核心人物同日示警:AI 可能比量子计算机更早攻破加密货币 先介绍一下两位:Vitalik Buterin 是以太坊创始人;Justin Drake 是以太坊基金会研究员,长期负责以太坊的密码学和长期路线图研究。10月7日,两人先后发长帖讨论同一个问题。 一、背景 比特币和以太坊用 ECDSA(椭圆曲线签名)保护资产。行业原本担心的是"量子日",也就是量子计算机破解椭圆曲线,普遍认为还有好几年。新变量是 AI:据帖子所说,最近多个长期公认的数学猜想被推翻,OpenAI 又公布了 722 项数学成果。 二、Justin Drake:进入"地堡模式" 他认为 ECDSA 可能在量子日之前就被攻破,最坏情况是几个月内,用大型 GPU 集群一周左右就能算出私钥。原因是椭圆曲线数学结构丰富,容易被 AI 找到突破口,而哈希函数的设计目标就是尽量没有结构。 他的建议: 1. 把资产转到"从未签过名"的新地址。地址只是公钥的哈希,没花过钱,公钥就没暴露,攻击者无从下手。 2. 每次从某个地址转出后,把剩余资金也转到新地址,可以用同一套助记词生成。 3. 大户和机构先带头,他点名 Binance、Robinhood、Bitfinex、Tether 等加固冷钱包。 4. 持币少于 50 BTC 的人不必太急。中本聪有约 2 万个公钥已暴露、各存 50 BTC 的地址,攻击者大概率先盯那些。 5. 预言机、L2 安全委员会等关键签名方,应每签一次就换一次公钥,或叠加 SPHINCS 等哈希签名做多签。 6. 不要慌,也不要急,仓促迁移的危害可能更大。 三、Vitalik:连"后量子密码"也要提防 他不建议大家今天就匆忙转币,但认为风险不只在椭圆曲线。目前主流的后量子方案大多基于"格密码",过去被认为安全,但未来两年的 AI 数学可能让它大打折扣。就像当年数域筛法让 RSA 密钥必须从几十字节加大到约 400 字节,格密码里也可能藏着人类没发现、但 AI 能找到的捷径。 他的建议: 1. 能用哈希方案的地方,优先用哈希,不用格。以太坊过去一年已在朝"只用哈希"推进。 2. 必须用格的地方,参数要大幅加码。这不只关系区块链,也关系网站访问、加密通讯、Tor 和 VPN。 3. 隐私协议不要把加密信息放在链上,改走链下传递。 4. 方便的话,把资金放在没发起过交易的地址里。但迁移要格外小心,他自己在迁移失误中亏的钱比被黑还多。 5. 多签钱包尽量在链下收集签名。这样即使 ECDSA 被攻破,最坏也只是变成"收集签名的人掌控",而不是"任何人都能拿走"。 四、一句话总结 Drake 更紧迫,主张现在就行动;Vitalik 更克制,着眼长期路线。共同底线是:重视,但别慌,迁移稳比快重要。
+6
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读