以太坊生态这两天围绕 AI 加速数学研究,以及这类进展可能对传统密码学安全假设带来的冲击,出现了一场密集讨论。

以太坊研究员 Justin Drake 提出,应提前规划资产迁移,并建立抗量子或更强加密防护的预警机制;Vitalik Buterin 则在呼吁社区认真对待风险的同时,提醒不要仓促迁移。讨论指向的并不是「现有密码学已经被 AI 攻破」这一既成事实,而是前沿研究者对未来技术风险的警惕,以及对应对路径的不同判断。
文章提出,如果 AI 显著加速数学研究与密码分析,甚至推动部分既有安全假设被重新审视,过去被认为足够漫长的安全窗口就可能出现新的不确定性。这不等于现有密码学已经失效,但意味着任何具体安全方案,都要持续面对技术演进带来的挑战。
在这一背景下,作者把问题从单一技术路线之争,推进到更深一层:当人类用来控制数字世界的技术基础本身,也需要不断升级、迁移和修补时,数字社会的终极安全,是否还能建立在某种技术「永不失效」的假设上。
区块链长期依靠椭圆曲线数字签名(ECDSA)、私钥和状态共识来建立资产控制机制。文章认为,传统安全观的盲区在于,单纯依赖静态的技术控制和数学难题防护,无法在长周期内提供一劳永逸的绝对安全。这并不意味着区块链或密码学失去价值,而是把问题推向一个更大的命题:如果技术安全注定是一场动态演进的攻防战,人类需要怎样的范式演进,才能在日益强大的智能体网络中持续保有生存、协作与自治能力。
技术控制的边界,不止是权限和代码
文章把传统数字安全思维概括为「控制」:通过密钥、权限隔离、代码审计、沙箱环境和运行时监控,限制系统能够执行的行为。
这类技术防御仍然不可或缺,而且还需要随着后量子密码学、更稳健的密钥管理和智能体权限控制的推进而持续升级。但在具备自主规划、工具调用、跨平台执行和多智能体协同能力的 AI 智能体面前,安全问题已经超出单一系统或模型的边界。
文章列出两类核心挑战。
- 组合性风险与系统涌现:即便每个独立智能体都严格遵守内部代码和局部权限,当成千上万个智能体在跨平台、跨协议环境中进行毫秒级交互与博弈时,整个系统仍可能涌现出任何单一设计者都无法预料的系统性风险。
- 技术验证与真实意图的错位:密码学可以证明某个私钥签署了一项指令,区块链也可以忠实执行代码,但它们无法独立判断签名背后的真实意图,无法确认行为是否源于欺诈、暗中操纵,或复杂提示词攻击下的越权。
作者据此指出,技术控制解决的是智能体「能做什么」的边界,却回答不了它们「应当做什么」的问题。控制精度可以不断提高,但无法由此推出绝对安全。

人类社会并不是靠消灭风险来运转
文章随后把视角拉回文明经验。人类社会从来不是在消灭所有潜在危险之后才开始运行。
火被驯服后仍然具有毁灭性,但人类建立了防火建筑、灭火设施和法律责任;汽车有交通规则,也依然会发生事故,但驾驶执照、道路设计、保险赔付和事故追责把风险约束在可承受范围内;金融体系也从未假设人人诚实,而是依靠身份穿透、审计追踪、契约约束和违约惩罚来组织大规模信任协作。
文章认为,文明进步不只是获得更强工具,也包括建立与之相适应的规则、责任和协作制度。
AI 智能体带来的新挑战在于,它们可以以极低边际成本无限复制,7×24 小时持续运行,跨越物理与数字边界行动,还可能自主参与其他智能体之间的复杂协同。旧规则若被简单照搬,很难继续适用。真正需要的是新的制度设计:安全不只是消除危险,而是在危险无法被彻底消除时,仍让社会可以持续运行。
从单个智能体安全,转向智能社会的共同规则
文章认为,完成从「技术控制」到「秩序构建」的思想转向,关键在于把问题从「如何让一个智能体足够安全」,改成「如何让不同的人与智能体在共同规则下协作」。
围绕这一转向,作者提出数字社会需要四个维度的底层架构:
- 主体(Identity):谁在发起行动,智能体代表谁的意图,如何建立人类主体与其数字化代理之间不可篡改的锚定关系。
- 授权(Authorization):谁允许它做了什么,授权的有效期、额度和边界在哪里,授权是否可以被智能体二次转授。
- 责任(Liability):当智能体行为引发违约、越权或经济损失时,如何基于公开证据识别相关主体、划分责任并执行赔付。
- 价值(Value & Coordination):智能体参与协作创造的价值如何被客观确认与分配,发生争议时由什么程序裁决。
文章的结论是,真正需要建立的,不是更安全的单一智能体,而是能够容纳大量不完全可信智能体共同运行的社会机制。
重新理解区块链:不是万能防火墙,而是秩序基础设施
在这一治理转向下,文章重新界定了区块链与密码学的位置。密码学面临潜在风险,不等于区块链整体失去价值;强调秩序构建,也不意味着可以放弃技术防护。
文中提到,以太坊基金会以及更广泛的 Web3 生态仍在推进抗量子签名算法、后量子密码学路线和更稳健的钱包防护架构。这说明技术防御仍是基础工程,而且需要持续打补丁、升级和迁移。

但区块链的战略价值,不在于替人类消灭所有风险,而在于为数字社会提供秩序基础设施,主要体现在三个方面:
- 公开的规则执行:智能合约可以把经过社会共识的协作规则,转化为透明、确定、不可被单方篡改的程序。
- 可验证的行为存证:通过 EAS(Ethereum Attestation Service,以太坊证明服务)等凭证基础设施,对主体身份、授权关系、任务履约和协作结果形成可验证记录。对于链下行为,还需要结合可靠数据来源、签名证明或独立验证机制,才能判断相关记录是否真实。
- 跨组织的协调媒介:提供不依赖单一科技巨头的通用状态层,让来自不同平台、不同模型的智能体能够基于统一协议开展协作。
文章同时强调,区块链无法独立证明链下事实真伪,也无法保证某种行为在社会意义上绝对正当;但它能为社会规范的可执行、可验证和可追责提供坚实的数字底座。
规则由谁制定,决定数字文明的合法性
如果未来要依赖秩序与规范,接下来的问题就是权力从何而来:规则由谁制定,谁来判定违规,谁有权修改规则。
文章列出三种风险:
- 如果规则完全由单一中心化 AI 巨头制定,人类会沦为数字平台的「数字租户」。
- 如果规则完全依赖硬编码的「代码即法律」,系统会失去应对复杂现实和突发风险的弹性。
- 如果规则完全依赖无门槛社区投票,治理容易滑向女巫攻击和多数人暴政。
因此,数字社会规范的合法性,需要建立在程序正义和动态演化之上。文章提出三项原则:
- 共同制定与权限分离:规则制定、行为执行、证据验证和争议裁决不能集中在单一主体手中。
- 程序正义与申诉通道:对违规行为的判定必须基于链上存证和公开证据链,同时为人类保留复核与申诉机制。
- 持续演化能力:规则应当能够随着 AI 能力突破、密码学安全假设变化以及实际协作中新风险的出现,进行有秩序的升级和迭代。
作者认为,数字文明不仅要约束智能体,也要约束制定和执行规则的人类组织本身。DAO(去中心化自治组织)可以成为一种重要的组织与协调形式,但它自身也必须接受透明性、权力制衡、责任归属和持续纠错机制的约束。
人类必须保有数字世界的第一主体地位
文章最后把问题落到人类主体性上。如果秩序构建只是为了让 AI 更高效地执行任务,那它最多只是一套机器效率管理手册。真正的问题是,在高度繁荣的智能网络中,谁决定协作目标,谁表达真实意图,谁有权授权,谁承担最终责任。
按照 m&W 的表述,答案仍然应当锚定于人类。

Builder(构建者)是人类意图、价值判断和创造活动的重要源头,也是数字协作中需要被识别和尊重的主体。其责任应根据具体授权、实际控制能力、行为参与程度和适用规则来界定,而不是把所有智能体行为一概归责于人类。
Digital Twin(数字分身)不是简单的身份标签,也不是独立于人的机器账号,而是人的数字化身份与其所管理的智能体群体共同形成的数字行动能力。
文章认为,AI 可以大幅扩展人类行动能力,也可以提升机器效率,但数字社会的目标设定、价值判断和治理规则,必须保留人类的实质参与与监督空间;最终治理权也不能在不知不觉中从人类手中旁落。
让智能进入文明,而不是让文明服从智能
文章以「智能体丛林法则」收束全文。作者认为,在缺乏共同规则的丛林中,能力优势会直接转化为行动优势,行动优势又会进一步转化为对资源与权力的掠夺。但智能社会并不必然停留在黑暗森林式的无序博弈中。
以太坊生态围绕密码学安全的这场讨论,在作者看来既是警钟,也是方向:不要试图用静态技术防线去封印动态演化的智能,而要用动态社会秩序去规范强大的技术。
文章将这一点概括为 m&W 的使命,即为智能网络建立秩序。文明的进步,不只是创造越来越强大的工具或智能,而是建立一种秩序,让更强的智能也只能在具有明确规则、授权、责任和价值分配机制的环境中参与协作,让不断膨胀的机器能力始终服务于人类文明的延续与演化。
文章最后写道:「让智能进入文明,而不是让文明服从智能。」并将其视为人类作为数字世界第一主体,在 AI 时代的一项核心宣言。
文末同时提示:「市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。」


