Justin Drake称钱包签章或数月内遭AI破解,建议大户迁移资产

Justin Drake称钱包签章或数月内遭AI破解,建议大户迁移资产

N
News Editor
2026-10-08 03:24:45
以太坊基金会研究员 Justin Drake 10 月 7 日在 X 提醒行业开始规划「地堡模式」,称现行钱包常用的 ECDSA 签章最坏情况下可能在数月内而非数年内被破解。他建议大型且熟悉技术的持有者,把大部分资产转入从未签署过交易的新地址;预言机与 L2 安全委员会等关键签署角色,则应轮换 ECDSA 公钥或结合 SPHINCS 等哈希式签章做多重签署。Drake 还表示,以太坊路线图原本就以哈希式密码学应对量子威胁,但现在需要重新检讨并加快时程。

以太坊基金会研究员 Justin Drake 10 月 7 日在 X 发文,呼吁区块链行业「冷静地开始规划『地堡模式』」。他认为,当前钱包使用的 ECDSA 签章,可能在量子计算机成熟之前就先被破解,最坏情况不是几年后,而是「数个月内」。

建议大户把资金转入未签名新地址

Drake 给出的做法是,资产持有者,尤其是大型且熟悉技术的持有者,应把大部分资金移到从未签署过交易的新地址。这类地址的公钥仍隐藏在哈希值之后。

他还说,一旦该地址之后签署过交易,持有者也应把剩余资金继续转移到新的地址,而这些新地址可以由同一组助记词生成。

不过,Drake 同时强调「不要急,也不要恐慌」,因为仓促迁移带来的风险可能大于收益。在他看来,把资产移到受保护的地址,只是一项简单的预防措施,不需要新的密码学,也不需要新钱包。

他点名币安、Bitbank、Robinhood、Bitfinex 和 Tether,称这些机构可以借这个机会加强冷钱包安全。他还指出,持有不到 50 枚比特币的钱包享有一部分「中本聪之盾」保护,也就是中本聪约 2 万个已经曝光公钥、各自存有 50 枚比特币的地址,形成了一定程度的分散效果。

关键签署角色应轮换公钥或采用哈希式多签

对于预言机、L2 安全委员会这类负责关键签署的角色,Drake 建议每次签署消息时都轮换 ECDSA 公钥,或者搭配 SPHINCS 等哈希式签章方案进行多重签署。

Drake:近期数学突破让时间点提前

Drake 所说的「破解」,是指利用现有硬件,例如大型 GPU 集群,在大约一周时间内快速还原私钥。他之所以把风险时间点提前,原因是近期数学领域的进展。

他写道,OpenAI 前一天发布的成果显示「数学超级智能已经到来」,并提到整数乘法的 n log(n) 界限、3SUM 猜想等长期假设近日被推翻。

在 Drake 看来,椭圆曲线带有丰富的数学结构,在超级智能面前「感觉特别脆弱」;相比之下,哈希函数是刻意设计成尽量降低代数结构的方案。

他还提到,OpenAI 公布的 722 项数学成果里,密码学突破所占比例明显偏低;他也称,自己曾亲眼见到美国政府审查学术界的量子密码分析成果。

以太坊路线图将押注哈希式密码学

Drake 表示,要安全退出「地堡模式」,需要能抵御 AI 的密码学。他倾向全面押注哈希式密码学,避开椭圆曲线、格密码或同源密码等任何依赖数学结构假设的方向。

他称,以太坊路线图原本就打算用哈希式密码学应对量子威胁,但随着所谓「数学超级智能」出现,相关时程必须重新检讨并加快推进,他将推动「最大程度的防御加速」。

Drake 还表示,下个月他将在伦敦面向机构投资者进行现场问答。

相关报告同样关注公钥暴露后的私钥风险

链新闻 10 月 7 日报道的欧洲刑警组织报告,讨论的也是公钥已经暴露的钱包所面临的私钥风险。该报告指出,量子计算机威胁的是加密钱包私钥,而不是区块链本身。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。