Justin Drake称AI或数月内威胁加密算法,呼吁资产转入“掩体钱包”

Justin Drake称AI或数月内威胁加密算法,呼吁资产转入“掩体钱包”

N
News Editor
2026-10-08 12:58:30
以太坊基金会高级研究员 Justin Drake 表示,AI 对椭圆曲线密码学的威胁可能比量子计算来得更快,最坏情况下可能在数月内出现。他主张行业进入“掩体模式”,将大部分加密资产迁移到从未签名、从未发生过交易的新钱包,以降低公钥暴露带来的风险,并点名 Binance、Robinhood、Bitbank、Bitfinex 和 Tether 等大型托管机构应率先行动。

以太坊基金会高级研究员 Justin Drake 对加密行业的安全预警再次升级。他在近期广泛传播的一则 X 帖文中称,人工智能可能会在「数月而非数年」内攻破椭圆曲线密码学,并呼吁整个行业启动「掩体模式」,把大部分加密资产迁移到适合深度冷存储的新钱包中。

Justin Drake称AI或数月内威胁加密算法,呼吁资产转入“掩体钱包” 2

按照 Drake 的设想,行业应从规模最大的机构开始,把资金转移到从未签名、从未进行过交易的新「掩体钱包」里。这类钱包在链上通常只暴露公钥哈希,不会像已经发起过交易的钱包那样,在交易签名中公开原始公钥。Drake 认为,在第一波攻击来临时,这种信息暴露更少的钱包能为资产持有人争取额外保护。

核心建议是把资产迁入从未交易过的新地址

Drake 希望数字资产持有人创建并保存大部分代币到全新的「掩体钱包」,这些钱包从未签过任何交易。他认为,链上暴露信息更少的钱包,在最初一轮攻击中会更安全。

报道指出,这一思路本质上与比特币持有人长期采用的一项常见安全做法相近,即不要重复使用地址。中本聪早在 2008 年 10 月就曾写道:「每笔交易都应使用新的密钥对,以避免它们被关联到同一所有者。」

Drake 在解释这一概念时,还感谢了中本聪那些规模巨大且高度公开的钱包,称它们表面上会为小型投资者挡下第一波攻击。不过,按他的判断,AI 最终会瞄准所有人。

以太坊联合创始人 Vitalik Buterin 也在 2026 年 10 月 7 日的一则帖文中表示:「我不建议任何人今天就仓促把资金转移到新钱包。但我们应该认真对待 AI 加速数学研究给密码学带来的风险,并尽量降低我们对不仅易受量子攻击、也可能易受 AI 攻击的密码学的暴露。」

Drake点名大型机构先进入“掩体模式”

在这则获得数百万浏览的 X 帖文中,Drake 呼吁行业大规模迁移到全新地址,并敦促最大的机构及其亿万富豪掌舵者优先把资产转入「掩体」。

他直接点名了四家大型托管机构:赵长鹏的 Binance、Vlad Tenev 的 Robinhood、Babak Zanjani 的 Bitbank,以及 Giancarlo Devasini 相关的 Bitfinex 和 Tether。按 Drake 的说法,这几家由亿万富豪领导的公司应带领行业走向更安全的状态。

“掩体钱包”为何被视为更难攻击

在 Drake 看来,一个从未发生过交易的钱包,例如「掩体」比特币钱包,在链上只会暴露其公钥哈希。相比之下,已经交易过的钱包会在交易签名中公开原始公钥。

这意味着,如果攻击者具备破解比特币椭圆曲线数字签名算法(ECDSA)的能力,那么面对一个「掩体钱包」,攻击者需要先破解公钥哈希,再进一步破解对应私钥,才能窃取其中的 BTC。Drake 预测,这多出来的一步——先从公钥哈希反推出公钥,再反推出私钥——可能会让处于「掩体模式」的储户在第一波攻击中获得保护。

他还判断,一个理性的 AI 或量子攻击者,可能会优先攻击最容易下手的目标,也就是那些已经暴露公钥的钱包,例如中本聪的钱包。

“掩体生活”意味着极少动用钱包

在 Drake 所描述的「掩体生活」里,从不交易的钱包类似深度冷存储,除非遇到紧急情况,否则不会发起交易。

一旦必须交易,资金应立刻被完整转移到另一个新的、从未交易过的钱包,理想情况下这一过程应在同一个区块内完成。Drake 也直接承认:「要安全退出掩体模式,将需要后 AI 密码学」,而这种方案目前尚未被比特币等区块链纳入共识。

从量子计算担忧转向AI数学突破

Drake 过去几个月一直在警告量子计算可能带来的网络安全威胁。今年 3 月,他与 Google Quantum AI 共同署名的一篇广受关注的论文提出,破解椭圆曲线数字签名算法可能只需要 1,200 个逻辑量子比特,这比此前对实现该类量子突破所需物理硬件条件的理解降低了 20 倍。

到 6 月,Drake 对所谓的 Q-day——也就是量子计算机攻破现代密码学主要形式的那一天——给出了概率判断:到 2030 年为 10%,到 2032 年为 50%。

而他最新担忧的对象,已经转向非量子型的 AI 计算机。报道称,OpenAI 于周二发布了一批由 AI 生成的数学研究成果。Drake 将这批结果视为数学超级智能已经到来的信号,并警告说:「在我看来,现在有理由为这样一种可能性做好准备:ECDSA 可能会在 Q-day 之前被攻破,最坏情况下是几个月内,而不是几年后。」

Protos 的这篇报道认为,Drake 的提议本质上是在重新强调比特币安全实践中早已存在的一项原则,即避免重复使用地址,只是他把这一做法放进了 AI 可能提前冲击加密算法的语境中。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。