Vitalik警告AI或削弱抗量子密码安全,建议资金留在未用地址

Vitalik警告AI或削弱抗量子密码安全,建议资金留在未用地址

N
News Editor
2026-10-08 02:06:49
以太坊创始人 Vitalik Buterin 表示,AI 加速数学研究,可能在未来两年内削弱格密码体系的实际安全性,并让 ECDSA 面临比预期更早的破解风险。他称 Lean Ethereum 路线图已转向纯哈希签名方案,同时建议资金尽量放在未发起过交易的地址,但提醒仓促迁移本身也可能带来不小风险。

以太坊创始人 Vitalik Buterin 在 10 月 8 日发文称,AI 加速数学研究,可能在未来两年内重创格密码体系的实际安全性,影响范围包括 ML-DSA、全同态加密(FHE)等技术,并可能让 ECDSA 比原先预期更早面临破解风险。

他在原文中写道,AI 可能在两年内推动相当于过去 50 年的数学研究进展。

担忧重点不在量子计算,而在 AI 推动的数学突破

Vitalik 表示,他担心的并不是量子计算本身,而是 AI 加速下可能出现的数学突破。

他将格密码与 RSA、ECDSA 的历史做对照。按照他的说法,RSA 早期曾被认为暴力分解复杂度上限是 2^(n/2),但在数十年里,人类发展出数域筛法(GNFS),把复杂度降到 2^O(n^(1/3)),这也让 RSA 密钥长度从 64 字节提高到约 400 字节。

在这一框架下,他推测格密码与椭圆曲线体系也可能存在尚未被发现的结构性弱点,只是人类尚未找到,而 AI 可能更快发现。也就是说,AI 未必依靠暴力破解,而可能像 GNFS 一样,找到更高效的数学路径。

Lean Ethereum 已转向纯哈希签名

Vitalik 将这一判断与以太坊 Lean 路线图联系起来。他表示,过去一年里,Lean Ethereum 已逐步减少对格密码的依赖,包括不使用 ML-DSA、不使用 Falcon,也不在 ZK 证明中采用基于格密码的 commitment,签名方案则全面转向纯哈希路线,例如 WOTS 或 SPHINCS-。

他明确写道:「在哈希签名可行的场景下,纯哈希优于格密码。」

他同时提到,理论上如果 P=NP,哈希本身也可能被攻破。不过在他看来,这种概率极低,而一个数学对象「完全没有可利用结构」的可能性,高于「恰好只有三种可利用结构、第四种还没被发现」的假设。

公钥加密仍是更难解决的问题

Vitalik 认为,签名已经有纯哈希解法,但公钥加密才是真正的瓶颈。

他指出,长期以来数学定理已经证明,公钥加密无法仅靠哈希完成,必须依赖某种具备结构的陷门对象,例如群论方法(包含同构)、格密码、基于码的加密,或其他尚未出现的新方法。

基于这一判断,他给出的建议是:「如果你希望某事物能长期安全,把密钥长度放大 10 倍。」

在他设定的前提下,如果 AI 可能在两年内完成相当于 50 年的数学进展,那么格密码并不会消失,但需要更大的参数才能维持同等安全性。到了那时,纯哈希方案在效率上可能优于格密码。

资产安全建议:优先使用未发起过交易的地址

在资产安全层面,Vitalik 建议,如果操作上方便,可以把资金放在尚未发起过交易的地址中。原因是,一旦 ECDSA 被 AI 更快攻破,已经暴露公钥的签名会更容易成为攻击目标,而从未签名的地址,其公钥尚未暴露在链上。

但他同时提醒,不建议现在就仓促迁移资产。他直言,自己过去因迁移操作失误损失的资金,比所有遭黑客攻击造成的损失加起来还多。对他来说,迁移过程中的操作失误风险,并不亚于 AI 破解带来的远期风险。

对于多签钱包,他建议尽量采用链下签名确认。这样一来,签名者的签名不会暴露在公链上。即便 ECDSA 被 AI 快速攻破,多签也会「优雅降级」为由签名收集者控制的 1-of-1,而不是让任何人都能转走资金。

Europol 在前 24 小时也发出类似警告

在 Vitalik 发布这篇贴文前 24 小时,欧洲刑警组织 Europol 已发布报告称,加密钱包是量子计算威胁下的主要风险点,因为足够强大的量子计算机可以从已经公开的公钥推导出私钥。

根据文中说法,Europol 的评估与 Vitalik 的判断相近:区块链接入环节以及支撑挖矿的哈希函数,整体上仍具备抗量子能力,但签名方案,包括 ECDSA 和格密码,是更脆弱的部分。

这两项观点在同一周出现,显示加密行业的密码学讨论,正在把 AI 与量子计算这两类风险放到同一张桌上审视。按照 Vitalik 的表述,这不再只是长期理论问题,而可能在未来两年内改变现有安全假设。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。