AI加密威胁:比特币和以太坊钱包可能面临新风险
您钱包背后的数学算法是否正在耗尽时间?以太坊研究员贾斯汀·德雷克(Justin Drake)表示,行业应冷静地计划进入“掩体模式”。他警告称,保护比特币和以太坊钱包的密码学可能在“最坏情况下几个月内失效,而不是几年后。”
维塔利克·布特林(Vitalik Buterin)回复称应保持冷静:认真对待风险,但不要恐慌。
在本期加密货币新闻更新中,我们用通俗的语言解释AI加密威胁,并展示为什么AI比特币安全突然成为一个热门话题。
贾斯汀·德雷克的警告内容
他的担忧在于ECDSA(椭圆曲线数字签名算法),这是证明您在比特币和以太坊上拥有硬币的数字签名。每个钱包都有一个秘密私钥和一个匹配的公钥。当您签署交易时,您的公钥会在区块链上变得可见。如果遭受足够强大的攻击,攻击者可以反向推导并恢复私钥,而持有该私钥的人就可以转移资金。
这正是他所描述的ECDSA AI风险的核心。他呼吁业界做好ECDSA在量子计算机到来之前就可能崩溃的准备,他将这一时刻称为“Q日”(qday)。所谓“崩溃”,是指在现有硬件(如大型GPU集群)上,大约一周内就能恢复私钥。
措辞很重要:这是一种最坏情况的可能性,而非宣布任何已被破解的消息。
什么是简单的“加密掩体模式”
“掩体模式”是一个分步计划,而不是恐慌性退出。他的建议如下:
- 将大部分资金转移到从未签署过交易的崭新地址。此类地址仅显示公钥的哈希值,因此密钥本身保持隐藏。大型和复杂的持有者应首先行动。
- 在签署交易后,将剩余资金转移到另一个新地址,该地址可能由相同的助记词生成。
- 不需要新的密码学或新钱包。
- 不要匆忙,也不要恐慌,因为他表示仓促迁移会比不迁移造成更大的危害。
可以将未使用的地址想象成一个钥匙从未被人见过的锁箱。签署交易会向全世界展示那把钥匙,因此使用新箱子更安全。然而,新的钱包迁移也伴随着实际风险,因此请缓慢操作。一些常识性习惯(虽未包含在他的帖子中)包括仔细检查每一个地址、先发送少量测试金额,并将助记词离线保存。
为何他认为数学超级智能增加了风险
正如他所描述的那样,AI加密威胁建立在人工智能解决数学问题的速度日益加快的基础之上。他表示,OpenAI发布了722个数学结果,“数学超级智能已降临”。他列举了最近被推翻的长期持有的观点,包括整数乘法的n log(n)界限和3SUM猜想。他将梅(May)对埃尔德什单位距离猜想的证伪称为“警告射击”。
他特别指出椭圆曲线,因为它们承载着丰富的数学结构,留有像Schoof、Frobenius和配对这样的技巧空间。相比之下,哈希函数被设计为尽可能少的结构。他还指出,快速的量子算法可以预示快速经典算法的出现,引用了Ewin Tang的研究。因此,Shor算法的经典变体可能会同时破坏椭圆曲线和RSA。
最后,他声称密码学在722个结果中的代表性显著不足。他还说,他曾目睹美国政府审查学术界的量子密码分析。这是他个人的说法,帖子并未提供证据。
谁应该首先采取行动以及他还有什么建议
群体 建议 大型持有者 将大部分资金转移到从未使用过的地址。 Binance, Bitbank, Robinhood, Bitfinex, Tether 加强冷存储;Project11的风险列表追踪暴露的BTC公钥 低于50 BTC的钱包 部分覆盖来自“萨蒂希的盾牌”,即他大约2万个暴露的地址,每个持有50 BTC 预言机和L2安全委员会 每次签署消息时轮换ECDSA密钥,和/或使用基于哈希的方案(如SPHINCS)进行多重签名 为了安全地离开掩体模式,他说行业需要“后AI密码学”。他选择的是来自SHA或BLAKE家族的基于哈希的密码学,避免使用曲线、格和同态。这就是为什么AI以太坊威胁对网络计划至关重要。strawmap.org上的以太坊路线图已经拥抱基于哈希的密码学并进行端到端的形式验证,他希望加快这些时间表。
维塔利克·布特林的回复:不要慌乱,但要关注格密码
布特林在X平台上的回复认为,AI加密威胁值得认真关注。他表示,他不建议任何人今天仓促转移资金。
他的主要观点如下:
- 新风险领域:他认为ML-DSA、FHE和基于格的密码学是核心新风险,尽管许多人认为格是安全的。
- 隐藏的捷径:分解曾经看起来像是一个2^(n/2)的问题。几十年来更聪明的方法(如数域筛法)使其变得容易得多,这就是为什么RSA密钥需要约400字节而不是64字节的原因。类似的捷径可能隐藏在曲线和格中。
- 纯哈希路线图:以太坊精简的路线图在过去一年中采用了“纯哈希”策略,使用基于哈希的签名,如WOTS或SPHINCS。
- 加密问题:无法仅从哈希构建公钥加密,因此他建议将格密钥大小乘以10。
- 哈希保持不变:目前他没有理由去填充哈希大小。
- 谨慎迁移:如果容易操作,不使用过的地址是个好主意,但他表示自己在失败的迁移中损失的资金比所有黑客攻击加起来还要多。
- 更智能的多重签名:确认链下交易可保持签名隐藏,因此一旦崩溃,多重签名将降级为“1-of-1”,而不是“任何人都可以取走资金”。
- 隐私工具:协议应避免将加密笔记放在链上。
结论
AI加密威胁是一种警告,而非已确认的攻击。德雷克和布特林都支持一个低努力步骤,即将资金保留在未使用的地址中,并且两人都警告说,当今最大的危险可能是在匆忙转账过程中出现的错误。保持冷静,关注上述链接的主要帖子,并密切关注研究人员和钱包团队的更新。
BTC
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注