以太坊基金会研究员 Justin Drake 10 月 7 日在 X 发文,呼吁区块链行业「冷静地开始规划『地堡模式』」。他认为,当前钱包使用的 ECDSA 签章,可能在量子计算机成熟之前就先被破解,最坏情况不是几年后,而是「数个月内」。
建议大户把资金转入未签名新地址
Drake 给出的做法是,资产持有者,尤其是大型且熟悉技术的持有者,应把大部分资金移到从未签署过交易的新地址。这类地址的公钥仍隐藏在哈希值之后。
他还说,一旦该地址之后签署过交易,持有者也应把剩余资金继续转移到新的地址,而这些新地址可以由同一组助记词生成。
不过,Drake 同时强调「不要急,也不要恐慌」,因为仓促迁移带来的风险可能大于收益。在他看来,把资产移到受保护的地址,只是一项简单的预防措施,不需要新的密码学,也不需要新钱包。
他点名币安、Bitbank、Robinhood、Bitfinex 和 Tether,称这些机构可以借这个机会加强冷钱包安全。他还指出,持有不到 50 枚比特币的钱包享有一部分「中本聪之盾」保护,也就是中本聪约 2 万个已经曝光公钥、各自存有 50 枚比特币的地址,形成了一定程度的分散效果。
关键签署角色应轮换公钥或采用哈希式多签
对于预言机、L2 安全委员会这类负责关键签署的角色,Drake 建议每次签署消息时都轮换 ECDSA 公钥,或者搭配 SPHINCS 等哈希式签章方案进行多重签署。
Drake:近期数学突破让时间点提前
Drake 所说的「破解」,是指利用现有硬件,例如大型 GPU 集群,在大约一周时间内快速还原私钥。他之所以把风险时间点提前,原因是近期数学领域的进展。
他写道,OpenAI 前一天发布的成果显示「数学超级智能已经到来」,并提到整数乘法的 n log(n) 界限、3SUM 猜想等长期假设近日被推翻。
在 Drake 看来,椭圆曲线带有丰富的数学结构,在超级智能面前「感觉特别脆弱」;相比之下,哈希函数是刻意设计成尽量降低代数结构的方案。
他还提到,OpenAI 公布的 722 项数学成果里,密码学突破所占比例明显偏低;他也称,自己曾亲眼见到美国政府审查学术界的量子密码分析成果。
以太坊路线图将押注哈希式密码学
Drake 表示,要安全退出「地堡模式」,需要能抵御 AI 的密码学。他倾向全面押注哈希式密码学,避开椭圆曲线、格密码或同源密码等任何依赖数学结构假设的方向。
他称,以太坊路线图原本就打算用哈希式密码学应对量子威胁,但随着所谓「数学超级智能」出现,相关时程必须重新检讨并加快推进,他将推动「最大程度的防御加速」。
Drake 还表示,下个月他将在伦敦面向机构投资者进行现场问答。
相关报告同样关注公钥暴露后的私钥风险
链新闻 10 月 7 日报道的欧洲刑警组织报告,讨论的也是公钥已经暴露的钱包所面临的私钥风险。该报告指出,量子计算机威胁的是加密钱包私钥,而不是区块链本身。

