Vitalik:别急着换新钱包,应警惕 AI 对密码学的冲击

Vitalik:别急着换新钱包,应警惕 AI 对密码学的冲击

N
News Editor
2026-10-08 00:08:00
Vitalik 表示,不建议用户匆忙把资金转移到新钱包,但应认真看待 AI 加速数学运算对密码学带来的风险。他点名 ML-DSA、全同态加密和格密码是新的核心风险领域,并称这也是 ECDSA 安全性可能比预期更快失效的另一原因。他建议优先采用基于哈希的方案、谨慎设置格密码参数,隐私协议避免把加密备注上链,多签钱包则尽量在线下完成确认。

以太坊联合创始人 Vitalik 表示,他不建议用户匆忙把资金转移到新钱包,但应认真对待 AI 加速数学运算给密码学带来的风险,并尽量减少对那些不仅容易受到量子计算攻击、也可能容易受到人工智能攻击的密码学方案的依赖。

他指出,新的核心风险领域恰恰是 ML-DSA、FHE(全同态加密)和格密码(lattice-based cryptography)。这也是除量子计算威胁之外的另一个原因,解释了为何 ECDSA 的安全性可能比预期更快崩溃,从而引出了「使用新地址」的建议。

Vitalik 还提到,目前多数人仍认为「椭圆曲线算法会被破解,但哈希算法和格密码算法是安全的」,但未来两年 AI 在数学领域的进步很可能会严重削弱格密码算法的实际安全性。

Vitalik 给出的几项建议

  • 在可行的情况下,优先选择基于哈希的方案,而非基于格的方案。
  • 对于任何基于格的方案,务必对参数规模保持高度谨慎。
  • 对于隐私协议,强烈建议不要将加密备注上链,而应通过第三方机制在链下传输。
  • 如果操作起来不麻烦,将资金存放在尚未用于任何交易的地址中是个好主意。

多签钱包的处理方式

对于多重签名钱包,Vitalik 认为在线下进行确认优于链上确认。因为这样一来,签名者钱包的签名不会暴露在公开网络上;如果 ECDSA 算法因 AI 技术进步而比预期更早被破解,该多重签名方案至少还能「平稳降级」为「1-of-1」模式,即由负责收集签名的一方控制资金,这也好于「资金任人取走」的情况。

此前,Justin Drake 曾表示,ECDSA 最坏情况下可能在数月内被破解,并建议大户将资产迁移至新地址。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。