买币
行情
🔥
预测市场

Buterin:AI 进步可能在两年内削弱加密货币密码学

Buterin 警告,AI 加速的数学可能在两年内削弱格密码学,并更早地打破 ECDSA。

2026-10-08 01:56约 5 分钟阅读

以太坊联合创始人 Vitalik Buterin 警告称,基于人工智能的数学进步可能在两年内削弱基于格的密码学。他还表示,保护比特币和 ETH 钱包的椭圆曲线数字签名算法(ECDSA)可能比预期更早被攻破。

尽管发出警告,Buterin 建议不要恐慌,并称用户现在不应急于转移资金。他是在回应以太坊研究员 Justin Drake 的帖子,后者呼吁行业准备“掩体模式”。

为什么格突然受到质疑?

Buterin 指出,通常的假设是椭圆曲线易受攻击,而哈希和格仍然是安全的。他现在特别怀疑格的安全性。

我不建议任何人今天匆忙将资金转移到新钱包。但我们应该认真对待 AI 加速数学对密码学的风险,并尽量减少我们不仅对量子脆弱密码学的暴露,还有潜在 AI 脆弱密码学的暴露。…

— vitalik.eth (@VitalikButerin) October 7, 2026

格的数学支撑了模块格基数字签名算法(ML-DSA),这是一种抗量子签名标准。它还支持全同态加密(FHE),允许对加密数据进行计算。

Buterin 提到了因式分解,其中数域筛方法迫使加密密钥在几十年内不断增大。他认为,如果人工智能能在短短两年内实现50年的数学进步,格可能会遭遇类似的挫折。

在 Buterin 看来,哈希缺乏可被利用的内部结构,使其成为比曲线或格更安全的选择。以太坊的 Lean 路线图——其长期升级策略——大约一年来一直在向纯哈希设计迈进。该网络的签名已采用基于哈希的方法,如 SPHINCS 和 WOTS。

简单来说,一些最新的安全技术依赖于格——量子计算机难以破解的数学难题。Buterin 担心的是,AI 可能会找到这些难题的捷径,类似于过去的捷径迫使旧加密密钥变长。在他看来,将数据转换为固定长度代码且没有可利用模式的哈希似乎更稳健。这解释了以太坊在其路线图中转向基于哈希的签名。

比特币呢?

比特币同样依赖椭圆曲线签名,这使得 Drake 的警告也与其相关。他表示,在最坏情况下,ECDSA 可能在几个月内被攻破。

Drake 强调了 Project11 的“risq 列表”,该列表跟踪已在区块链上暴露的比特币公钥。他指出,持有少于 50 BTC 的钱包会从他所谓的“中本聪之盾”中获得部分保护。

该盾牌涉及约 20,000 个暴露的地址,这些地址与比特币的匿名创造者中本聪有关,每个地址包含 50 BTC。

Drake 补充说,Binance、Bitbank、Robinhood、Bitfinex 和 Tether 可以抓住机会加强其离线冷存储。

持有者现在应该做什么?

Buterin 建议用户在方便的情况下将资金保留在从未发起过交易的地址中。他指出,他个人因执行不当的迁移所遭受的损失超过了所有黑客攻击造成的总损失。

对于需要多重批准的多签钱包,Buterin 更喜欢链下确认。一旦 ECDSA 被攻破,多签钱包将恢复到由单一签名者(收集签名的人)控制,而不是向任何人解锁。

关于隐私协议,Buterin 强烈建议通过第三方渠道在链下传输加密票据,而不是将其记录在区块链上。Drake 补充说,以太坊路线图的时间表需要重新审视并加快进度。

影响超出了区块链领域。由于公钥加密不能仅依赖哈希,安全消息传递、VPN 和网站访问都依赖于结构化数学。对于任何旨在长期存续的系统,Buterin 建议将密钥大小增加十倍。

分享至

免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。

相关文章