Vitalik Buterin 警告称人工智能可能削弱格密码学,建议持有者不要急于行动
以太坊联合创始人Vitalik Buterin周三警告称,AI数学可能会在未来两年内侵蚀基于格的密码学——这是目前领先的后量子替代方案。
他仍然告诫持有者不要急于将资金转入新钱包。
为确保长期安全,格密钥可能需要扩大10倍
Buterin在X上写道,大多数规划都假设椭圆曲线会被破解,但哈希和格密码能够持久存在。"然而,未来两年AI数学的发展很可能对格密码的具体安全性造成严重冲击,"他写道。
他将 ML-DSA、全同态加密和格密码列为关键的新兴风险领域。同样的压力可能导致 ECDSA(比特币和以太坊钱包背后的签名方案)比预期更早被攻破。
经过数十年的手工计算,破解 RSA 密钥的成本如今已大幅降低。Buterin 提出疑问:AI 是否很快就能找到针对椭圆曲线和格密码的类似捷径?
如果 AI 能在两年内完成过去需要五十年才能完成的数学突破,那么为了维持相同的安全级别,格密码将需要使用更大的密钥尺寸。他提出的长期安全经验法则是将密钥尺寸扩大 10 倍。
在过去一年中,以太坊的精简路线图仅采用哈希机制,签名方案使用 WOTS 或 SPHINCS ,而未引入 ML-DSA 或 Falcon。
根据Cryptopolitan的数据,secp256k1 ECDSA签名的大小约为64字节,而NIST最终确定的ML-DSA-87签名大小约为4,627字节。
Justin Drake 发出“地堡模式”呼吁的背景是 OpenAI 发布的 722 份手稿。
Buterin是在回复以太坊基金会研究员Justin Drake。据Cryptopolitan报道,Drake周三呼吁行业“冷静地开始为‘避难所模式’做规划”。
Drake 表示,ECDSA 可能在 q-day(量子计算机破解公钥密码学的那一天)之前就被攻破。在最坏情况下,这一过程可能只需数月而非数年。
他的计划是将资金转移到从未签署过交易的地址,首先从最大持有者开始。这类地址在首次签名前会通过哈希隐藏公钥。
但仅当切换过程简便时,Buterin 才支持使用新地址。他写道:‘我不建议任何人今天匆忙将资金转移到新钱包中。’他还补充说,自己在失败的迁移操作中损失的资金比所有黑客攻击造成的损失总和还要多。
他表示,隐私协议应将加密的便签数据保留在链下,并通过第三方发送。对于多重签名钱包,链下确认有助于使签名者的签名不被公开查看。
Drake 将这一警告与 OpenAI 周二发布的 722 份来自未发布内部模型的稿件联系起来,这些稿件被归类为 372 个家族。大多数证明采用 Lean 语言编写,因此计算机可以对其进行验证。
今年七月,Anthropic 表示其 Claude Mythos Preview 模型在 60 小时内将提交给 NIST 的后量子签名候选方案 HAWK 的关键强度降低了 50%。Anthropic 指出,由于 HAWK 从未部署过,因此该结果不影响现有系统。
Cryptopolitan 报道,截至 2026 年 5 月,欧洲刑警组织(Europol)引用的链上数据显示,有 604 万枚 BTC 可见,约占供应量的 30.2%,且其公钥是公开的。
最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。







