以太坊基金会研究员贾斯汀·德雷克(Justin Drake)近日以个人名义建议,加密行业应开始规划“掩体模式”,以应对 ECDSA 可能被破解并导致私钥被恢复的风险。他强调,现有密码学尚未被证实已被破解,持有人不应恐慌或仓促行动,匆忙转移可能弊大于利。
核心担忧:ECDSA 与“q-day”
德雷克关注的是椭圆曲线数字签名算法(ECDSA)。比特币和以太坊使用该算法确认交易由正确的私钥持有者批准。他表示,ECDSA 可能在“q-day”之前被破解。所谓“q-day”,指量子计算机强大到足以破解广泛使用的公钥密码学的时点。
他称,一旦 ECDSA 被破解,私钥可能被迅速恢复。例如,使用大量 GPU 等现有硬件,可能在一周内完成恢复。他认为,现在为这种可能性做准备是合理的,最坏情况可能“以月而不是年”为单位到来。
建议:把资金转移到新地址
德雷克建议,加密货币持有者,尤其是大型和“成熟”的持有者,应把大部分资金转移到新地址。新地址的公钥仍隐藏在哈希之后。一旦某个地址签署过交易,其公钥可能变得可见;签署后,该地址中剩余资金也应转移到新地址。
他还呼吁 Binance、Bitbank、Robinhood、Bitfinex 和 Tether 考虑为冷存储提供更强保护。他提到 Project Eleven 的 Bitcoin Risq List,该名单追踪持有资金且公钥已暴露的比特币地址,覆盖超过 1400 万个地址。
对于持有少于 50 BTC 的钱包,德雷克称其可受到所谓“中本聪护盾”的一定保护。他指出,约 2 万个与比特币创造者中本聪相关的暴露地址各持有 50 BTC,攻击者可能先针对这些地址,再针对较小钱包。
AI 数学进展加剧忧虑
德雷克将当前警告与 AI 生成数学的进展联系起来。他提到,OpenAI 本周发布了由内部模型生成的 722 份数学手稿,并称这证明“数学超级智能已经到来”。
他认为,椭圆曲线可能比哈希函数更容易受到新数学发现影响,因为其数学结构更丰富。他还提出,一种在普通计算机上运行的新算法,未来可能破解椭圆曲线和 RSA;RSA 是另一种广泛使用的公钥密码学。
德雷克表示,要安全退出“掩体模式”,将需要“后 AI 密码学”。他更倾向于基于哈希函数而非数学系统的安全方案,并指出以太坊的草案路线图已经朝哈希密码学和形式验证方向推进,以准备应对量子风险。
当前指引与风险提示
目前以太坊官方指引称,量子计算机今天无法破解该网络的密码学,用户无需采取行动。德雷克强调,他的提议属于个人建议,并不声称现有密码学已经被破解。他同时提醒持有人不要恐慌或仓促行动。
