比特币橙子Trader|2026年10月09日 01:33
AI 如果真的破解了比特币的椭圆曲线签名,比特币会不会直接完蛋?
Sammon的解释是:
现在比特币转账,需要用私钥生成数字签名,证明这笔钱确实是你自己的。椭圆曲线就是目前用来保护这套签名机制的数学基础。
如果有一天 AI 能通过公开的公钥反推出私钥,黑客就可以冒充你签名,把你的比特币转走。
但比特币本身并不依赖椭圆曲线才能存在。比特币的交易记录本来就是公开的,它并没有用椭圆曲线加密交易内容,它只是用数字签名确认谁有权花钱。
所以就算现在的 ECDSA、Schnorr 签名被破解,也可以换成其他签名方式。
翻译成大白话就是:家里的门锁可能被破解了,需要换锁,但房子没必要拆掉重建。
而且替代方案已经有人做出来了。
Blockstream 的研究人员开发了一套叫 SHRINCS 的新签名方案,它只依赖哈希函数,不需要椭圆曲线,也不依赖其他复杂的数学结构。
目前已经在 Liquid 侧链上实现,并且有面向比特币主网的改进提案草案。
当然换签名也有代价。
现在比特币的 Schnorr 签名只有 64 字节,而 SHRINCS 的签名可能需要几百字节,甚至几 KB。签名越大,一笔交易占用的区块空间就越多,主链每个区块能装的交易就越少,手续费也可能上涨。
钱包备份和密钥管理还会变复杂。不过 Samson 认为,闪电网络、Liquid、Ark 等扩容技术可以分担大量交易,缓解主链压力。
ECDLP 被攻破,只会让 ECDSA 和 Schnorr 退休,不会让比特币退休。
说白了,比特币现在用的这把锁确实可能有一天被破解,但备用锁已经有人造出来了。
剩下的问题是:能不能在旧锁失效之前,让整个比特币网络顺利换上新锁。
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接