AI 是否会在量子计算机普及前,先一步冲击加密货币底层密码学,正在加密社区引发新一轮争论。根据 CoinDesk 报道,Glassnode 联合创始人 Rafael Schultze-Kraft 披露,链上已有超过 600 万枚比特币(BTC)的公钥处于暴露状态,约占总流通量的 31.2%。与此同时,以太坊基金会核心研究员 Justin Drake 警告,AI 驱动的数学突破可能在「数月而非数年」内威胁传统密码学算法。
Justin Drake 提出「地堡模式」
Justin Drake 于 10 月 7 日发文称,随着 OpenAI 等 AI 公司持续产出数学手稿和学术突破,例如整数乘法与 3SUM 猜想被推翻,AI 算力以及「超智能」寻找椭圆曲线算法漏洞的能力,可能远超外界原先预期。
他担心,在量子计算机大规模落地前,攻击者就可能借助大型 GPU 集群和 AI 数学突破,在约一周内从已经公开的公钥反推出私钥。Drake 因此呼吁大型机构和持有者冷静进入「地堡模式」,先加固现有防线。
他给出的做法包括:
- 将资金转移到从未签署过交易的新地址,使公钥继续隐藏在哈希值之后;
- 每次交易后更换新的金库地址;
- 预言机和 Layer 2 安全委员会考虑轮换密钥;
- 长期转向「纯哈希」密码学架构。
Vitalik:风险存在,但不要恐慌搬钱包
对于 Drake 的警告,以太坊联合创始人 Vitalik Buterin 回应称,社区确实应认真看待 AI 对密码学带来的潜在威胁,但他反对任何人在当前阶段「恐慌性搬迁钱包」。
Vitalik 表示:「我自己因为操作失误所损失的资金,比因为被黑客攻击损失的还多。」
不过,他也认同风险并不只局限于 ECDSA。Vitalik 认为,包括格基密码在内、过去被视为安全的防御机制,在未来两年也可能受到 AI 的重新冲击。
在应对方式上,他建议,如果操作并不复杂,把资金放在从未签署过交易的地址,仍是一个好习惯;多签机制应尽量采用链下签名,并缩短密钥暴露窗口;对于有结构的密码学方案,则应扩大参数规模。Vitalik 还提到,以太坊未来也会加快转向 SPHINCS- 等纯哈希签名方案。
链上数据:超过 600 万枚 BTC 公钥已暴露
这场争论背后,也有一组更具体的链上数据。Glassnode 统计显示,截至目前,已有超过 600 万枚 BTC 的公钥在链上可见,约占比特币总流通量的 31.2%。
自今年 5 月以来,这类公钥暴露的比特币新增了 22.2 万枚,按文中数据计算价值约 182 亿美元,增长速度高于同期新挖出的区块奖励。
报道指出,公钥暴露通常来自地址重复使用,或早期的 P2PK 与 Taproot 交易格式。在通常情况下,仅获得公钥并不能直接转走资产;但如果 AI 真能突破相关密码学假设,这些公开地址会成为最先暴露在风险中的目标。
不同机构暴露比例差异明显
从机构和交易所分布看,公钥暴露比例并不一致。
- 交易所方面,Binance 的暴露比例为 83%,Robinhood 为 100%,Coinbase 约为 10%。
- 机构方面,Fidelity 管理的 37.5 万枚 BTC 中,约 2% 处于暴露状态;Grayscale 约为 49%。
这组数据也显示,不同托管和冷钱包隔离标准下,风险暴露程度存在明显差别。
社区仍有反对声音
尽管相关讨论迅速升温,反对意见同样存在。Coinbase 密码学负责人 Yehuda Lindell 等人将这一说法斥为 FUD,认为椭圆曲线离散对数问题依然稳固,尚不足以支持外界对 AI 短期破解 ECDSA 的担忧。
不过,这场围绕 AI 进展与密码学安全边界的争论,已经让加密社区重新审视下一代安全防御的部署方式。

