tradingkey.logo
搜索

Vitalik Buterin 警告称人工智能可能削弱格密码学,建议持有者不要急于行动

Cryptopolitan2026年10月8日 18:25
facebooktwitterlinkedin

以太坊联合创始人Vitalik Buterin周三警告称,AI数学可能会在未来两年内侵蚀基于格的密码学——这是目前领先的后量子替代方案。

他仍然告诫持有者不要急于将资金转入新钱包。

为确保长期安全,格密钥可能需要扩大10倍

Buterin在X上写道,大多数规划都假设椭圆曲线会被破解,但哈希和格密码能够持久存在。"然而,未来两年AI数学的发展很可能对格密码的具体安全性造成严重冲击,"他写道。

他将 ML-DSA、全同态加密和格密码列为关键的新兴风险领域。同样的压力可能导致 ECDSA(比特币和以太坊钱包背后的签名方案)比预期更早被攻破。

经过数十年的手工计算,破解 RSA 密钥的成本如今已大幅降低。Buterin 提出疑问:AI 是否很快就能找到针对椭圆曲线和格密码的类似捷径?

如果 AI 能在两年内完成过去需要五十年才能完成的数学突破,那么为了维持相同的安全级别,格密码将需要使用更大的密钥尺寸。他提出的长期安全经验法则是将密钥尺寸扩大 10 倍。

在过去一年中,以太坊的精简路线图仅采用哈希机制,签名方案使用 WOTS 或 SPHINCS ,而未引入 ML-DSA 或 Falcon。

根据Cryptopolitan的数据,secp256k1 ECDSA签名的大小约为64字节,而NIST最终确定的ML-DSA-87签名大小约为4,627字节。

Justin Drake 发出“地堡模式”呼吁的背景是 OpenAI 发布的 722 份手稿。

Buterin是在回复以太坊基金会研究员Justin Drake。据Cryptopolitan报道,Drake周三呼吁行业“冷静地开始为‘避难所模式’做规划”。

Drake 表示,ECDSA 可能在 q-day(量子计算机破解公钥密码学的那一天)之前就被攻破。在最坏情况下,这一过程可能只需数月而非数年。

他的计划是将资金转移到从未签署过交易的地址,首先从最大持有者开始。这类地址在首次签名前会通过哈希隐藏公钥。

但仅当切换过程简便时,Buterin 才支持使用新地址。他写道:‘我不建议任何人今天匆忙将资金转移到新钱包中。’他还补充说,自己在失败的迁移操作中损失的资金比所有黑客攻击造成的损失总和还要多。

他表示,隐私协议应将加密的便签数据保留在链下,并通过第三方发送。对于多重签名钱包,链下确认有助于使签名者的签名不被公开查看。

Drake 将这一警告与 OpenAI 周二发布的 722 份来自未发布内部模型的稿件联系起来,这些稿件被归类为 372 个家族。大多数证明采用 Lean 语言编写,因此计算机可以对其进行验证。

今年七月,Anthropic 表示其 Claude Mythos Preview 模型在 60 小时内将提交给 NIST 的后量子签名候选方案 HAWK 的关键强度降低了 50%。Anthropic 指出,由于 HAWK 从未部署过,因此该结果不影响现有系统。

Cryptopolitan 报道,截至 2026 年 5 月,欧洲刑警组织(Europol)引用的链上数据显示,有 604 万枚 BTC 可见,约占供应量的 30.2%,且其公钥是公开的。

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有