Cardano 新代币标准支持资产冻结与扣押
Cardano 基金会推出了 CIP-0113,允许代币发行方冻结或扣押代币。ADA 本身不受影响。
以太坊(Ethereum)两位最资深的研究人员发出警告:人工智能驱动的数学领域进展飞速,可能削弱保护加密钱包的密码学机制,且时间可能比行业预期的早得多。他们同意一项基本预防措施:使用从未发送过交易的钱包地址。但在持有人应多快采取行动上,他们存在分歧。两人均未指出任何实际的密码学漏洞,也没有任何攻击被报道。
以太坊基金会研究员贾斯汀·德雷克(Justin Drake)于10月7日(美国时间)在X平台发帖,敦促区块链行业“冷静地开始为‘地堡模式’做准备”。他建议将资产“有序大规模迁移”至新地址,先从大型、成熟的持有人开始。
德雷克表示,现在有合理理由做好准备,以防保护比特币和以太坊钱包的签名方案在实用量子计算机出现之前就被破解,“最坏情况下是几个月而不是几年”。他所说的“破解”是指利用广泛可用的硬件(如大型图形处理器集群)在大约一周内恢复私钥。
他将这一警告与一系列人工智能生成的数学结果联系起来,这些结果推翻了长期以来的假设,包括今年5月数学家保罗·埃尔多斯(Paul Erdős)一项长达80年的猜想被证伪。他还提到OpenAI本周发布的新版本,称“数学超级智能已经到来”。
以太坊联合创始人维塔利克·布特林(Vitalik Buterin)大约10小时后作出回应。他同意这一风险值得认真对待,但他的开场白很谨慎:“我不建议任何人今天就手忙脚乱地把资金转移到新钱包。”
加密钱包有一个私钥(必须保密)和一个从其派生出的公钥。大多数地址仅向世界展示公钥的哈希值——一个经过混淆的指纹,不会透露任何有用信息。完整的公钥会在地址首次发送交易时在区块链上可见。
令人担忧的是,攻击者如果能从公钥反向推导出私钥,就能盗取资金。从未发送过交易的地址中的币种,其公钥是隐藏的,因此没有可攻击的目标。这就是两位研究人员都建议将资金保留在未使用地址中,并在每笔交易后将剩余部分转移到新地址的原因。
德雷克强调,这并不需要新的密码学或新的钱包。他还表示,低于50 BTC的持有量有一些保护,因为数千个早期比特币地址各持有50 BTC,且其公钥已经暴露,它们将成为更诱人的首要目标。
分歧在于速度,而非方向。
德雷克希望行业现在就开始行动,大型持有人率先垂范。他点名几家主要交易所和稳定币发行商Tether,称它们有机会加强冷存储。
布特林的建议更为审慎:如果操作简单,可以迁至新地址,但要小心谨慎。他写道:“我个人在拙劣的迁移过程中损失的钱,比所有黑客攻击损失的总和还要多。”对大多数持有人而言,粗心的转账(例如地址错误或助记词处理不当)是比数学突破更直接的风险。
布特林还扩大了担忧范围。该行业一直准备采用的抗量子密码学大多基于称为格(lattice)的数学结构,他认为这些结构在未来两年内也可能“遭受AI的严重打击”。两位研究人员都青睐基于哈希的密码学,其设计意图是尽可能减少可供攻击者利用的数学结构。这种方法已是以太坊长期路线图的一部分,德雷克表示其时间表现在应该加快。
这是两位有影响力的研究人员的个人观点,两人也均如此描述。没有人能演示对比特币和以太坊所使用的椭圆曲线密码学的实际攻击。这一论点基于一个已被证实的原理:过去,意想不到的数学捷径曾削弱过密码学,而日益强大的人工智能可能更快地找到更多此类捷径。
这也标志着布特林语气的一次转变——就在不久前,他还认为在软件安全领域,AI对防御者的帮助会大于对攻击者的帮助。
对于个人持有人而言,实际结论是适度的。如果你的钱包可以轻松地将资金接收至新的、未使用的地址,那么这样做几乎没有坏处。如果操作不便,研究人员自己的建议是不要急于行动。拙劣的迁移才是更直接的风险。
免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。
Cardano 基金会推出了 CIP-0113,允许代币发行方冻结或扣押代币。ADA 本身不受影响。
Buterin 警告,AI 加速的数学可能在两年内削弱格密码学,并更早地打破 ECDSA。
一年前,美中关税引发了一场200亿美元的加密货币清算浪潮。比特币目前交易价格比峰值低三分之一,凸显杠杆风险。
Robinhood 已购入 2500 万美元比特币纳入公司储备,称此举是支持加密货币的一种表现。