蓝狐
蓝狐|2026年10月08日 00:56
Justin Drake的这条帖子是在预警加密资产地址的安全问题,主要是“公钥暴露过的地址”(转出过/签过名都算;同一套助记词派生的新地址,只要没签过名,算没暴露)。 比特币普通地址(1 开头、bc1q)和以太坊外部账户适用这套判断。 Taproot(bc1p)例外:输出里直接写着公钥,没花过也已暴露。中本聪那种极早期地址同样例外,公钥当时就当锁用了。 Drake这次担心的不是量子计算机已经出来了。他更担心现在 AI 在数学上发展太快,局势会提前发生变化。 本来“公钥一旦暴露就裸奔”这个假设,是几年后才应该操心的事。按他的判断,现在最坏情况下几个月内就得注意,不是几年。 一旦 AI 数学有突破,有概率在量子计算机成熟之前,就找到办法从公钥反推私钥。 他管这个叫 ECDSA 被「破」。按他的最坏设想,不是几年后,而是几个月内,用现有的大 GPU 集群,大概一周时间就能从一个已公开的公钥算出私钥。 不过,这是他的判断和预警,不是已经发生的破解。 那么,对于用户来说,怎么办? • 先从大户、交易所、机构冷钱包做起,把大部分资金转到从没签过名的新地址。 • 以后真要花一笔,签名的同时把剩下的钱再转到另一个新地址(可以用同一套助记词派生)。 • 不要着急。全网同时搬家,手续费、操作失误、钓鱼,伤害会比威胁本身更大。 中本聪早期大约有 2 万个已暴露公钥的地址,每个 50 BTC。如果真出现这种攻击,这些地址会是更显眼的第一批目标。 持仓低于 50 BTC、且公钥已经暴露的钱包,因此有一层部分掩护,只是排序靠后,不是安全。公钥还没暴露的地址,则不在这批可攻击目标里。 为什么没有签名过的地址安全: 因为比特币和以太坊的签名用的是椭圆曲线(ECDSA)。 攻击者要偷币,按这次说的破解路径,得先拿到公钥,才能反推私钥。 比特币普通地址和以太坊外部账户,只要从没签过名,链上往往只看得到地址本身,也就是公钥的哈希,看不到公钥。 公钥是在第一次签名、转出时才会亮出来。链下签过名并被公开,也算暴露。 因此,这类从没签过名的地址可以当成临时掩体:呆在里面,攻击者连公钥都没有,椭圆曲线那套破解就使不上力。 Taproot 和极早期直接暴露公钥的地址,不在这个掩体里。
+3
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读