区块链研究员贾斯汀·德雷克(Justin Drake)敦促加密货币持有者为“避难模式”做好准备,并警告称,由人工智能(AI)驱动的数学新发现可能会威胁到保护比特币和以太坊的加密技术。他提出的防御措施出人意料地简单:将资产转移到尚未暴露其公钥的新地址。 德雷克认为,破解广泛使用的数字签名所需的时间,最坏情况下可能只需数月而非数年。
“掩体模式”?加密货币专家就人工智能对比特币和以太坊的威胁展开争论

关键要点:
- 德雷克警告称,ECDSA可能在数月内(而非数年)面临经典计算的威胁。
- 随着德雷克列举了20,000个早期BTC地址,公钥已暴露的比特币持有者正面临新一轮审查。
- 德雷克在11月的一场活动前表示,以太坊的加密路线图需要更快的防御措施。
以太坊研究员就人工智能与加密货币安全问题敲响警钟
贾斯汀·德雷克向加密货币行业发出了警告,而这与等待量子计算机和所谓的“Q-Day”无关。这位以太坊基金会的研究员认为,人工智能(AI)可能会发现数学捷径,从而利用传统计算硬件破解广泛使用的数字签名。 周三,他敦促大户开始准备将资产有计划地迁移至公钥仍处于隐藏状态的地址。
“今天,我呼吁区块链行业冷静地开始规划‘堡垒模式’,”德雷克在X平台上写道。“我个人的建议是启动一场受控的大规模资产迁移,将资产转移到全新地址,即公钥被哈希值隐藏起来的地址。”
这一想法旨在降低风险敞口,以免任何潜在的突破将理论上的弱点转化为代价高昂的问题。德雷克建议经验丰富的持有者将资金转移到从未签署过交易的地址,并在每次消费时将剩余余额转入新地址。
“持有者——尤其是大型且经验丰富的持有者——应考虑将大部分资金转移到从未签署过交易的地址,”德雷克在帖子中解释道。“而在签署交易时,他们还应将剩余资金转移到一个新地址(该地址可能由同一助记词生成)。”
德雷克并非声称有人已经破解了 ECDSA——这种椭圆曲线签名算法在整个加密行业中被广泛使用。他担心的是,数学领域的快速进步可能会推翻数十年来保护数字资产的假设。 “[In my opinion] 现在有理由为以下可能性做好准备:在‘Q日’到来之前,ECDSA可能会被攻破——最坏的情况下,可能只需数月而非数年,”德雷克警告道。“我所说的‘攻破’是指利用现有硬件(例如大型GPU集群)在短时间内(例如一周内)快速恢复私钥。”
尽管发出了这一不祥的警告,德雷克仍告诫人们不要草率决策。执行不当的迁移可能会引发新的安全问题,特别是对于管理大量加密货币资产的机构托管方而言。“不要仓促行事,”他建议道。这位研究人员继续说道:
“虽然我认为有采取行动的必要,但仓促的迁移弊大于利。也不要惊慌。将资产转移到受保护的地址是一个简单的预防措施,无需新的加密技术或新钱包。”
AI数学引发了一个令人不安的问题
多年来,该行业对密码学的担忧一直集中在量子计算上。德雷克正在考虑一个可能更具紧迫性的问题——一项数学突破,它使普通计算机能够解决此前被认为在计算上不可行的难题。 “最近几天让人类数学直觉倍感惭愧,”德雷克指出。 “那些长期被奉为圭臬、无人质疑的假说已然倒下。这包括整数乘法的 n log(n) 上界和 3SUM 猜想。回过头来看,梅(May)今年五月对埃尔德什(Erdős)单位距离猜想的意外反证,就是我们的预警信号。”

德雷克直接指出了OpenAI最近的数学研究,认为人工智能辅助的发现可能比传统预期来得快得多。尽管如此,在无关数学问题上的进展并不能证明ECDSA存在漏洞,而且目前尚未有他所描述的那种实际的经典攻击被证实。
“OpenAI昨日发布的消息清楚地表明,数学超级智能已经降临,”德雷克写道。“人们常说,有些星期里会发生相当于数十年份的进展。而我们即将经历的,将是几周内就实现相当于数个世纪数学进步的时期。我们那神奇的64字节ECDSA签名,难道是好得令人难以置信吗? 难道这所有时间里,我们只是在依靠‘隐蔽性安全’吗?” 这一区别至关重要,因为加密货币的安全性依赖于数学问题始终保持极高的难度。德雷克提出的问题是:能力日益增强的人工智能系统是否会发现几代研究人员都未曾察觉的捷径,从而可能使数字资产和传统金融基础设施陷入困境。
加密巨头被点名,行业正权衡“堡垒模式”
德雷克特别点名币安(Binance)、Bitbank、Robinhood、Bitfinex以及稳定币发行方Tether,认为这些机构应加强其冷存储措施。 他还提到了Project Eleven对已暴露比特币公钥的追踪数据,并提及约20,000个早期地址,每个地址持有50 BTC,将它们对攻击者的潜在吸引力描述为“中本聪的盾牌”。但这并不能保证小型钱包的安全。
德雷克写道:
“我敦促规模庞大、技术成熟的机构以身作则。 Project 11的‘risq列表’(bitcoin-risq-list.projecteleven[.]com)是追踪暴露的BTC公钥的绝佳工具。币安、Bitbank、Robinhood、Bitfinex和Tether都有机会加强其冷存储的安全性。”
这一警告引发了多位业界人士的回应。Crucible 普通合伙人梅尔特姆·德米罗尔斯(Meltem Demirors)质疑德雷克的提议将对机构托管和日常安全设备产生何种影响。“感谢您这篇审慎的公共服务公告。 这对多签名托管解决方案以及Ledger等硬件设备会产生什么影响?”德米罗尔斯在回复德雷克的帖子时问道。Bitgo的回应则简短得多,指出这种防御策略并非完全新鲜。“我们自2013年起就提供了‘堡垒模式’。 这篇文章写得很好,”这家加密货币托管公司回复道。 其他人则对这场讨论的反响感到不太满意。一位X用户质疑行业是否真正认识到德雷克警告的潜在严重性。 “哇……这些评论让我更加担忧,因为似乎没人把这件事当回事,”一位用户在X上写道。

Dragonfly管理合伙人哈西布·库雷希(Haseeb Qureshi)也发表了看法,他承认了这一警告所蕴含的严峻影响,但同时指出,鉴于近期数学领域的进展,采取预防措施是合理的。
“末日论现在已经波及到密码学领域了,”库雷希在X上写道。“遗憾的是,仔细想想,我认为这是一个非常清醒的警示。鉴于数学领域的飞速发展,没有理由去承担不必要的风险。风险并不在于量子计算,而在于传统数学可能会推翻那些未经证实的密码学抗攻击性假设。”
库雷希在评估的结尾,还就加密货币持有者可能采取的防御姿态发表了另一项观察。“短期内将采用UTXO模式,”他总结道,此处指的是有助于限制比特币公钥暴露的交易实践。
以太坊的安全路线图面临更紧迫的时限
德雷克最终更倾向于基于哈希的密码学,而非依赖椭圆曲线等数学结构的系统。他希望加快以太坊现有的安全路线图,并优先推进形式化验证和基于哈希的签名。这一拟议的转型将涉及技术上的权衡,并需要钱包、托管方和区块链基础设施之间进行大量协调。
“strawmap[.]org 上的以太坊路线图完全采纳了基于哈希的密码学,并结合端到端形式化验证来应对量子威胁,”德雷克写道。“鉴于数学超级智能的出现,现在必须重新审视并加快这些时间表。我将推动最大限度地加快防御措施。”
Coinbase 密码学主管抨击“堡垒模式”警告,而布特林则呼吁谨慎
目前,尚无已证实的经典攻击能够以德雷克所担心的速度恢复 ECDSA 私钥。他的“堡垒模式”警告旨在为数学突破未发生前做好准备,而非针对已存在的安全漏洞作出反应。 业界面临的一个令人不安的问题是:当证明可能首先落入攻击者手中时,我们是否还能承担等待证明的代价?

尽管德雷克的担忧在遥远的未来可能会成为现实,但OpenAI辅助的数学发现方面的进步并不一定意味着现有的密码系统会出现漏洞。而且并非所有人都认同德雷克的警告。
Coinbase 密码学负责人耶胡达·林德尔(Yehuda Lindell)对此进行了犀利反驳,他认为人工智能辅助数学领域的进步并不能证明长期以来的密码学假设即将崩溃。
“据我所知,没有任何证据表明像椭圆曲线密码学这样存在数十年的难度假设会被打破,”林德尔在X上写道。他进一步指出,这一警告是不负责任的,并指责德雷克在散布“FUD”(即恐惧、不确定性和怀疑):
“总而言之,在没有任何证据的情况下发表此类言论,与负责任的行为背道而驰。这正是‘FUD’的典型定义——虽然无法证明其错误,但同样没有任何证据证明其正确。”
以太坊联合创始人维塔利克·布特林则持更为审慎的立场,他既承认了潜在风险,同时也告诫大家不要仓促迁移钱包。
“我不建议任何人今天就匆忙将资金转移到新钱包中,”布特林在X平台上写道,尽管他同意人工智能辅助的数学计算值得认真考虑。他主张在可行的情况下采用基于哈希的密码学,并认为人工智能最终可能会揭露其他密码系统(包括基于格的方案)中的弱点。
不过,布特林就仓促采取防御措施的危险性做了一番发人深省的坦白。“迁移时要小心;就我个人而言,因迁移失误造成的损失,比所有黑客攻击造成的损失总和还要多,”他说道。
Coldcard表示,人工智能可能帮助揭露了一个与数百万美元比特币清算事件相关的、存在长达五年的钱包漏洞。
立即阅读: 发现Coldcard安全漏洞的功劳应归于人工智能吗?本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。

















