导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

以太坊研究员 Drake 警告 AI 或使 ECDSA 钱包面临“数月内”风险,呼吁冷静迁移

导语:以太坊研究员 Justin Drake 在 10 月 7 日于 X 发文警告,AI 辅助数学的快速进展可能让 ECDSA 钱包面临“数月而非数年”的最坏情况风险,并敦促行业冷静规划迁移。但他强调,目前尚无针对 ECDSA 的有效攻击被公开。

最坏情况:数月内从公钥恢复私钥

Drake 将最坏情况定义为:攻击者利用现有硬件,例如大型 GPU 集群,在大约一周内从公钥恢复私钥。不过,他明确表示,符合这一描述的攻击尚未被发布。其警告是基于个人风险评估,而非已证实的密码学破解。

建议逐步迁移至未暴露公钥地址

Drake 提出“掩体模式”思路,主张逐步将资金转移到公钥未在链上暴露的新地址。他建议签署交易的用户将剩余资产转移到另一个未使用地址,该地址可由同一助记词生成。这意味着其短期方案不要求新钱包格式或新加密算法,但大型持有者和机构应率先行动。他同时警告不要恐慌,称管理不当的迁移本身会制造风险。

为什么未暴露公钥重要

ECDSA 用于授权标准以太坊账户交易,并在比特币钱包安全中扮演核心角色。私钥生成签名,对应公钥让网络验证签名而不泄露私钥。以太坊官方后量子文档解释,一个只接收资金、从未发送交易的普通以太坊账户尚未在链上暴露公钥;一旦账户签署交易,其公钥便可从签名中恢复。

比特币需要额外区分。Project Eleven 指出,P2PK 和 Taproot 等地址类型可在未花费前暴露公钥信息,而地址重用会暴露其他多种地址类型的密钥。其 Bitcoin Risq List 在 9 月 14 日更新中追踪到超过 810 万枚 BTC 位于被归类为量子脆弱的地址。Drake 引用该追踪器,敦促 Binance、Bitbank、Robinhood、Bitfinex 和 Tether 检查冷存储设置。该追踪器基于公开可见的密钥暴露识别地址,被纳入并不意味着攻击者当前能够推导私钥。

Vitalik Buterin:不必今天仓促转移资金

以太坊联合创始人 Vitalik Buterin 支持对 AI 辅助数学保持更大谨慎,但没有呼吁立即转移资金。他表示,不建议任何人今天匆忙把资金转入新钱包。Buterin 认为,加密开发者仍应认真对待 AI 推动的数学进展,并减少对可能弱于预期密码学的依赖。

他的担忧不止于椭圆曲线。Buterin 称,未来两年 AI 辅助数学发现可能对基于格的密码学的具体安全性构成压力,但他没有声称任何格系统已被破解。他支持在可用场景采用基于哈希的设计,并建议依赖格的系统使用更保守参数。对个人持有者,他表示在能够安全操作时,将资金留在从未交易的地址可能有用,但警告仓促迁移中的错误可能导致损失。

OpenAI 数学发布未破解 ECDSA

Drake 将警告时机与 AI 辅助数学的快速进展联系起来,包括 OpenAI 在 10 月 6 日发布由内部前沿模型生成的数学研究。OpenAI 官方公告称,该工作覆盖一系列数学结果,并包含支持性证明材料。公开仓库目前包含 722 篇手稿,分属 372 个结果家族,这些成果是在模型接受约 4000 个研究问题测试后产生的。

OpenAI 并未宣布针对 ECDSA、RSA 或加密货币钱包的攻击。其仓库说明,这些结果处于不同验证阶段,并非每篇手稿都有 Lean 形式化,部分未形式化结果可能存在问题。Drake 对近期数学进展速度的解读更为激进,称“数学超级智能已降临”。他的时间判断仍是个人风险评估,而非已展示的密码学破解。

以太坊的后量子准备

在 Drake 最新 AI 警告之前,以太坊已开始为后量子威胁做准备。以太坊基金会于 2026 年 1 月成立专门的后量子安全团队,并一直在多个客户端团队中测试基于哈希的验证者签名、新证明系统和后量子互操作性。网络当前计划包括 leanXMSS,一种基于哈希的签名设计,最终旨在替换量子脆弱的验证者签名。以太坊还将这项工作与 leanVM 配对,后者旨在高效聚合更大的后量子签名。路线图目标是在 2029 年左右实现核心后量子基础设施,但以太坊称该日期是可能变化的规划目标。

在钱包层面,EIP-8141 旨在让账户对交易认证方式拥有更多自由。以太坊路线图将该提案列入 Hegotá 升级,目前安排在 2027 年,最终可能让账户采用抗量子签名方法,而无需将所有资产转移到不同地址格式。基于哈希的签名在以太坊之外已有既定标准:美国国家标准与技术研究院于 2024 年最终确定 FIPS 205,从 SPHINCS+ 创建 SLH-DSA。机构钱包提供商已开始测试不同方案。BitGo 与 Silence Laboratories 测试后量子 MPC 钱包签名,Coinbase 正在设计可适应主要区块链最终采用何种签名方法的后量子托管基础设施。

以太坊当前文档对已确立的量子威胁持不那么紧迫的立场,称当今没有量子计算机能够破解以太坊密码学,当前用户无需仅因量子计算而采取行动。Drake 计划于 11 月 12 日在伦敦举行的 Ethereum Institutional Forum 上向机构参与者发表讲话,议程显示上午 10 点有一场题为“Post-Quantum Ethereum”的会议。