以太坊联合创始人 Vitalik Buterin 10 月 6 日在新加坡举行的 OKX NOW 全球产品与生态大会上表示,技术发展远未停止,区块链也远未成熟。在他看来,AI 正同时成为最大的机会与最大的风险,而随着零知识证明等现代密码学逐步成熟,区块链的发展方向也将从「可编程资产」延伸到「可编程数据」。
这场演讲的核心判断是,用户未来不必再通过传统 App 或网页与链上系统交互,AI Agent 可能直接成为新的用户界面,负责编写脚本、执行操作、理解报价并代表用户完成部分决策。与此同时,Prompt Injection、AI 对交易意图的误判以及 AI 本身是否可信,也会成为新的安全问题。
AI 同时带来机会与风险
Vitalik 在演讲开场称,他想提醒现场听众,技术并没有停止发展,也远远没有成熟。过去 5 年里,很多关键趋势正在被 AI 加速,而 AI 本身正在同时成为最大的机会与最大的风险。
他表示,如果讨论的重点不再只是如何把「可编程价值」放到区块链上,而是开始把零知识证明等技术纳入视野,新的可能性就会出现。其中一个关键问题是:如果系统不只拥有「可编程资产」,还拥有「可编程数据」,会发生什么。
从可编程资产走向可编程数据
Vitalik 将这一变化追溯到大约 10 年前零知识证明的发展。他在现场提到 Zcash、以太坊上的隐私协议以及 ZK Rollup,并称这些技术目前可能仍只被少数人直接使用,但他预计它们会迅速成熟。
按他的判断,很可能在 2 年之内,大多数人都已经在某种场景中使用过其中至少一种技术,甚至未必意识到自己正在使用。
他把这些能力定义为现代密码学带来的新工具:用户可以在不公开完整信息的情况下,证明自己掌握某些信息,或者证明某个关于个人、资产或对象的事实成立,并证明它满足某个条件,而不需要把所有底层数据向所有人公开。
Vitalik 说,信息披露不应该自动发生。用户不应该为了参与某个系统,就被迫把全部信息公开给所有人;每一项披露都应该是有意识的选择。在他看来,这一点在 AI 时代会变得越来越重要。
AI 时代,隐私问题变得更尖锐
他认为,技术快速进步带来了很多能力,但隐私往往是被牺牲的一项。现在已经出现能够帮助用户思考的强大 AI Agent,但如果用户使用 Claude 帮助自己思考,Claude 也就能够接触这些想法。
Vitalik 指出,对于部分信息,这种接触并不是用户愿意接受的;对另一些信息,甚至可能在法律上不允许披露,比如律师与客户之间的保密特权,或受保密协议约束的信息。在这些情况下,使用许多主流 AI 产品是否合法,本身都未必完全清楚。
他还把视角从软件延伸到现实环境。以房间内的摄像头为例,他说如果是在 10 年前,数量可能会少得多;而现在,每个人的手机从 1 颗摄像头增加到 3 颗,再加上电脑和现场设备,这个房间里可能有上千颗摄像头,同时还伴随语音记录以及对物理环境中各类信息的采集。
在他的表述中,这还只是数据收集的一面,类似技术正以很快的速度进入日常生活的各个角落。
AI 正在提升攻击能力,也在提升防御能力
从网络安全角度看,Vitalik 认为,外界还需要考虑如何保护信息和资产。他说,今年已经看到 AI 开始真正具备攻击各类系统的能力,包括逃离沙盒、攻击网站,以及在不同软件中发现漏洞和可利用缺陷。
不过,他同时提到,以太坊区块链没有宕机,比特币也没有宕机。按他的说法,更高级别的安全未来不仅可能实现,而且其中很大一部分原因恰恰也是 AI。
他表示,AI 已经在帮助以太坊协议发现漏洞,帮助开发者实现非常复杂的密码学,并通过数学方法证明系统确实具备预期属性。AI 也开始用于形式化验证,不只覆盖协议层,还包括应用层,例如检查资产是否安全、数据是否具有隐私保护,以及其他安全问题。
Vitalik 的判断是,过去难以实现的更高安全标准,会逐渐成为现实;但这些标准也会变成必须满足的要求,因为只要系统存在漏洞,AI 就会找到它。
他在演讲中举例称:「GPT-7 会找到,Claude 7 会找到,DeepSeek 7 也会找到。它们都会找到。」
AI 将成为新的区块链用户界面
Vitalik 还给出了一个个人案例。他说,大约 1 个月前,自己第一次在完全没有使用传统界面的情况下更新了 ENS。
当时,他让一个本地运行的 AI Agent 帮自己写了一段脚本,用于更新 ENS Hash,整个过程大约花了 AI 5 分钟。
他认为,这种方式会逐步变成常态。未来,用户即使完全不接触传统 UI,也可以完成复杂的区块链操作;而在越来越多场景里,AI 会成为新的 UI。
这会带来一部分直接好处。Vitalik 提到 Safe 遭到攻击的事件,称这是规模最大的加密钱包之一,最终损失大约 14 亿美元。按他的说法,那次攻击不是针对智能合约,也不是针对链上代码,而是攻击了区块链与用户之间的那一层。
如果未来越来越多交易由 AI 直接完成,这一层可能会消失,很多传统前端带来的问题也可能减少,包括用户界面本身是否安全、每次打开网页时重新下载的前端是否安全,以及访问网站时若前端遭攻击,攻击者能否借此拿走用户资金。
旧问题减少,新问题出现
但 Vitalik 也明确表示,AI 会带来自己的问题。首先需要确认的是 AI 本身是否安全,是否会遭到 Prompt Injection,以及它是否真正理解自己正在对区块链执行什么操作。
在他的描述中,这意味着一部分旧问题可能被解决,但新的挑战会同时出现。对开发这些技术的人、构建应用的人以及生态参与者而言,这既是机会,也意味着必须重新思考与这些系统交互的每一层。
他还指出,这些问题并非区块链独有。整个互联网最终都会遇到类似问题,只不过区块链会更早碰到,原因很简单:区块链世界里有很多钱。
他说,今天仍然困难的攻击,明天可能就会变得很容易。因此,区块链正在成为这一轮变化的最前线。
Vitalik 眼中的两年后以太坊
展望未来 2 年,Vitalik 认为,目前这些变化主要仍发生在数字世界,物理世界虽然较慢,但同样在数字化。他再次以摄像设备为例称,20 年前一个房间里可能只有 10 台摄像机;今天可能有上千台;再过 10 年,也许会有 5 到 10 架无人机在房间里飞行。
在这样的演进中,他认为既要保证协议安全和基础设施稳定,也不能停在原地,而要持续保持警惕,把新变化对网络安全、个人账户安全及其他层面的影响都纳入考虑。
按照他的预期,两年后的以太坊将支持大量交易,交易成本会比现在低很多,隐私也会比现在更好。应用场景也不会只停留在支付,还会出现越来越多与 AI 交互的应用。
他提到,目前已经有一些应用帮助用户为 AI 推理付费,也有应用试图改善支付 AI 推理费用时的隐私;未来还会出现 AI 本身直接参与其中的应用。
当交易对手、应用甚至交互对象都变成 Bot
Vitalik 说,用户今天进行交易时,对手方很可能已经是一个 Bot,而且这种情况只会越来越普遍。
现在可能只是交易对手是 Bot,但应用还是人类写的;而 2 年以后,应用本身也可能由 Bot 编写。再往前看,甚至可能根本不存在今天理解中的「应用」。
届时,可能只是不同 Bot 在链上不断发布各种报价,而用户自己的 Bot 去理解这些报价分别意味着什么,并替用户判断哪些报价值得接受。
他强调,这类变化会远远超出金融层面。个人数据依靠什么保证安全,不只是操作系统的问题,也是处理这些数据的 AI 问题,同时还是硬件问题。随着物理世界不断数字化,物理世界本身的安全也需要被纳入讨论。
从「Not your keys, not your coins」到「Not your silicon, not your keys」
在演讲最后一部分,Vitalik 提出,安全问题最终会延伸到硬件层。
他说,有人把 SI 理解为 Superintelligence,也就是超级智能,但他认为还有另一个同样重要的 SI——元素周期表中的第 14 号元素 Silicon,也就是硅,是构成所有硬件的基础材料。
过去行业常说的是「Not your keys, not your coins」。而在他看来,未来这句话可能会变成「Not your silicon, not your keys」。
他的解释是,如果一个系统想真正安全,那么承载系统的硬件,以及把系统结果连接到现实世界的硬件,也必须安全。
区块链仍会处在安全、隐私与可信计算前沿
Vitalik 认为,行业需要把正在构建的一切视作完整技术栈,从每一层去思考:向上到用户,向左到区块链,向右到互联网,再向下到硬件。
他表示,这也是区块链世界一直处于最前线的领域之一。今天的硬件钱包,很可能会成为未来更通用的安全设备。
在演讲结尾,Vitalik 说,这仍将是一段非常具有挑战性、但也非常有意义且有趣的旅程。区块链行业还会继续站在这些问题的前沿,因为这些是整个世界最终都必须面对的大问题,而其中很多,区块链世界可能不得不最先解决。
他还表示,希望行业继续思考新技术带来的挑战与机会:一方面如何用这些技术应对新的威胁,另一方面如何让每个人使用区块链的过程更高效,并向外界展示,安全、隐私、高效和公平不只可以属于金融系统,也可以属于整个计算体系。
该内容来自公开演讲文字稿,不代表吴说区块链观点,也不构成投资建议。

