以太坊基金会高级研究员 Justin Drake 对加密行业的安全预警再次升级。他在近期广泛传播的一则 X 帖文中称,人工智能可能会在「数月而非数年」内攻破椭圆曲线密码学,并呼吁整个行业启动「掩体模式」,把大部分加密资产迁移到适合深度冷存储的新钱包中。

按照 Drake 的设想,行业应从规模最大的机构开始,把资金转移到从未签名、从未进行过交易的新「掩体钱包」里。这类钱包在链上通常只暴露公钥哈希,不会像已经发起过交易的钱包那样,在交易签名中公开原始公钥。Drake 认为,在第一波攻击来临时,这种信息暴露更少的钱包能为资产持有人争取额外保护。
核心建议是把资产迁入从未交易过的新地址
Drake 希望数字资产持有人创建并保存大部分代币到全新的「掩体钱包」,这些钱包从未签过任何交易。他认为,链上暴露信息更少的钱包,在最初一轮攻击中会更安全。
报道指出,这一思路本质上与比特币持有人长期采用的一项常见安全做法相近,即不要重复使用地址。中本聪早在 2008 年 10 月就曾写道:「每笔交易都应使用新的密钥对,以避免它们被关联到同一所有者。」
Drake 在解释这一概念时,还感谢了中本聪那些规模巨大且高度公开的钱包,称它们表面上会为小型投资者挡下第一波攻击。不过,按他的判断,AI 最终会瞄准所有人。
以太坊联合创始人 Vitalik Buterin 也在 2026 年 10 月 7 日的一则帖文中表示:「我不建议任何人今天就仓促把资金转移到新钱包。但我们应该认真对待 AI 加速数学研究给密码学带来的风险,并尽量降低我们对不仅易受量子攻击、也可能易受 AI 攻击的密码学的暴露。」
Drake点名大型机构先进入“掩体模式”
在这则获得数百万浏览的 X 帖文中,Drake 呼吁行业大规模迁移到全新地址,并敦促最大的机构及其亿万富豪掌舵者优先把资产转入「掩体」。
他直接点名了四家大型托管机构:赵长鹏的 Binance、Vlad Tenev 的 Robinhood、Babak Zanjani 的 Bitbank,以及 Giancarlo Devasini 相关的 Bitfinex 和 Tether。按 Drake 的说法,这几家由亿万富豪领导的公司应带领行业走向更安全的状态。
“掩体钱包”为何被视为更难攻击
在 Drake 看来,一个从未发生过交易的钱包,例如「掩体」比特币钱包,在链上只会暴露其公钥哈希。相比之下,已经交易过的钱包会在交易签名中公开原始公钥。
这意味着,如果攻击者具备破解比特币椭圆曲线数字签名算法(ECDSA)的能力,那么面对一个「掩体钱包」,攻击者需要先破解公钥哈希,再进一步破解对应私钥,才能窃取其中的 BTC。Drake 预测,这多出来的一步——先从公钥哈希反推出公钥,再反推出私钥——可能会让处于「掩体模式」的储户在第一波攻击中获得保护。
他还判断,一个理性的 AI 或量子攻击者,可能会优先攻击最容易下手的目标,也就是那些已经暴露公钥的钱包,例如中本聪的钱包。
“掩体生活”意味着极少动用钱包
在 Drake 所描述的「掩体生活」里,从不交易的钱包类似深度冷存储,除非遇到紧急情况,否则不会发起交易。
一旦必须交易,资金应立刻被完整转移到另一个新的、从未交易过的钱包,理想情况下这一过程应在同一个区块内完成。Drake 也直接承认:「要安全退出掩体模式,将需要后 AI 密码学」,而这种方案目前尚未被比特币等区块链纳入共识。
从量子计算担忧转向AI数学突破
Drake 过去几个月一直在警告量子计算可能带来的网络安全威胁。今年 3 月,他与 Google Quantum AI 共同署名的一篇广受关注的论文提出,破解椭圆曲线数字签名算法可能只需要 1,200 个逻辑量子比特,这比此前对实现该类量子突破所需物理硬件条件的理解降低了 20 倍。
到 6 月,Drake 对所谓的 Q-day——也就是量子计算机攻破现代密码学主要形式的那一天——给出了概率判断:到 2030 年为 10%,到 2032 年为 50%。
而他最新担忧的对象,已经转向非量子型的 AI 计算机。报道称,OpenAI 于周二发布了一批由 AI 生成的数学研究成果。Drake 将这批结果视为数学超级智能已经到来的信号,并警告说:「在我看来,现在有理由为这样一种可能性做好准备:ECDSA 可能会在 Q-day 之前被攻破,最坏情况下是几个月内,而不是几年后。」
Protos 的这篇报道认为,Drake 的提议本质上是在重新强调比特币安全实践中早已存在的一项原则,即避免重复使用地址,只是他把这一做法放进了 AI 可能提前冲击加密算法的语境中。

