• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

AI加密货币威胁:比特币和以太坊钱包为何面临风险?

2026-10-08 20:00:00
收藏

AI加密威胁:比特币和以太坊钱包可能面临新风险

您钱包背后的数学算法是否正在耗尽时间?以太坊研究员贾斯汀·德雷克(Justin Drake)表示,行业应冷静地计划进入“掩体模式”。他警告称,保护比特币和以太坊钱包的密码学可能在“最坏情况下几个月内失效,而不是几年后。”


维塔利克·布特林(Vitalik Buterin)回复称应保持冷静:认真对待风险,但不要恐慌。

在本期加密货币新闻更新中,我们用通俗的语言解释AI加密威胁,并展示为什么AI比特币安全突然成为一个热门话题。



贾斯汀·德雷克的警告内容

他的担忧在于ECDSA(椭圆曲线数字签名算法),这是证明您在比特币和以太坊上拥有硬币的数字签名。每个钱包都有一个秘密私钥和一个匹配的公钥。当您签署交易时,您的公钥会在区块链上变得可见。如果遭受足够强大的攻击,攻击者可以反向推导并恢复私钥,而持有该私钥的人就可以转移资金。

这正是他所描述的ECDSA AI风险的核心。他呼吁业界做好ECDSA在量子计算机到来之前就可能崩溃的准备,他将这一时刻称为“Q日”(qday)。所谓“崩溃”,是指在现有硬件(如大型GPU集群)上,大约一周内就能恢复私钥。


措辞很重要:这是一种最坏情况的可能性,而非宣布任何已被破解的消息。



什么是简单的“加密掩体模式”

“掩体模式”是一个分步计划,而不是恐慌性退出。他的建议如下:

  • 将大部分资金转移到从未签署过交易的崭新地址。此类地址仅显示公钥的哈希值,因此密钥本身保持隐藏。大型和复杂的持有者应首先行动。
  • 在签署交易后,将剩余资金转移到另一个新地址,该地址可能由相同的助记词生成。
  • 不需要新的密码学或新钱包。
  • 不要匆忙,也不要恐慌,因为他表示仓促迁移会比不迁移造成更大的危害。

可以将未使用的地址想象成一个钥匙从未被人见过的锁箱。签署交易会向全世界展示那把钥匙,因此使用新箱子更安全。然而,新的钱包迁移也伴随着实际风险,因此请缓慢操作。一些常识性习惯(虽未包含在他的帖子中)包括仔细检查每一个地址、先发送少量测试金额,并将助记词离线保存。



为何他认为数学超级智能增加了风险

正如他所描述的那样,AI加密威胁建立在人工智能解决数学问题的速度日益加快的基础之上。他表示,OpenAI发布了722个数学结果,“数学超级智能已降临”。他列举了最近被推翻的长期持有的观点,包括整数乘法的n log(n)界限和3SUM猜想。他将梅(May)对埃尔德什单位距离猜想的证伪称为“警告射击”。

他特别指出椭圆曲线,因为它们承载着丰富的数学结构,留有像Schoof、Frobenius和配对这样的技巧空间。相比之下,哈希函数被设计为尽可能少的结构。他还指出,快速的量子算法可以预示快速经典算法的出现,引用了Ewin Tang的研究。因此,Shor算法的经典变体可能会同时破坏椭圆曲线和RSA。

最后,他声称密码学在722个结果中的代表性显著不足。他还说,他曾目睹美国政府审查学术界的量子密码分析。这是他个人的说法,帖子并未提供证据。



谁应该首先采取行动以及他还有什么建议

群体 建议 大型持有者 将大部分资金转移到从未使用过的地址。 Binance, Bitbank, Robinhood, Bitfinex, Tether 加强冷存储;Project11的风险列表追踪暴露的BTC公钥 低于50 BTC的钱包 部分覆盖来自“萨蒂希的盾牌”,即他大约2万个暴露的地址,每个持有50 BTC 预言机和L2安全委员会 每次签署消息时轮换ECDSA密钥,和/或使用基于哈希的方案(如SPHINCS)进行多重签名 为了安全地离开掩体模式,他说行业需要“后AI密码学”。他选择的是来自SHA或BLAKE家族的基于哈希的密码学,避免使用曲线、格和同态。这就是为什么AI以太坊威胁对网络计划至关重要。strawmap.org上的以太坊路线图已经拥抱基于哈希的密码学并进行端到端的形式验证,他希望加快这些时间表。



维塔利克·布特林的回复:不要慌乱,但要关注格密码

布特林在X平台上的回复认为,AI加密威胁值得认真关注。他表示,他不建议任何人今天仓促转移资金。


他的主要观点如下:

  • 新风险领域:他认为ML-DSA、FHE和基于格的密码学是核心新风险,尽管许多人认为格是安全的。
  • 隐藏的捷径:分解曾经看起来像是一个2^(n/2)的问题。几十年来更聪明的方法(如数域筛法)使其变得容易得多,这就是为什么RSA密钥需要约400字节而不是64字节的原因。类似的捷径可能隐藏在曲线和格中。
  • 纯哈希路线图:以太坊精简的路线图在过去一年中采用了“纯哈希”策略,使用基于哈希的签名,如WOTS或SPHINCS。
  • 加密问题:无法仅从哈希构建公钥加密,因此他建议将格密钥大小乘以10。
  • 哈希保持不变:目前他没有理由去填充哈希大小。
  • 谨慎迁移:如果容易操作,不使用过的地址是个好主意,但他表示自己在失败的迁移中损失的资金比所有黑客攻击加起来还要多。
  • 更智能的多重签名:确认链下交易可保持签名隐藏,因此一旦崩溃,多重签名将降级为“1-of-1”,而不是“任何人都可以取走资金”。
  • 隐私工具:协议应避免将加密笔记放在链上。

结论

AI加密威胁是一种警告,而非已确认的攻击。德雷克和布特林都支持一个低努力步骤,即将资金保留在未使用的地址中,并且两人都警告说,当今最大的危险可能是在匆忙转账过程中出现的错误。保持冷静,关注上述链接的主要帖子,并密切关注研究人员和钱包团队的更新。




免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%