買幣
行情
🔥
預測市場

Buterin:AI 進展可能在兩年內削弱加密貨幣的密碼學

Buterin 警告,AI 加速的數學進展可能在兩年內削弱格密碼學,並可能更早破解 ECDSA。

2026-10-08 01:56約 6 分鐘閱讀

Ethereum 共同創辦人 Vitalik Buterin 警告,AI 驅動的數學進展可能在兩年內削弱基於格的密碼學。他也指出,保護 Bitcoin 和 ETH 錢包的橢圓曲線數位簽章演算法(ECDSA)可能比預期更早被攻破。

儘管發出警告,Buterin 建議不要恐慌,並表示用戶現在不應急於轉移資金。他是在回應 Ethereum 研究人員 Justin Drake 的貼文;Drake 呼籲業界準備「地堡模式」。

為什麼格突然受到質疑?

Buterin 指出,一般的假設是橢圓曲線較脆弱,而雜湊與格仍然安全。他現在特別懷疑格的安全性。

我不建議大家今天急著把資金轉移到新錢包。但我們應該認真看待 AI 加速數學對密碼學帶來的風險,並盡量減少我們對不僅是量子易受攻擊的密碼學,而且還可能是 AI 易受攻擊的密碼學的曝險。…

— vitalik.eth (@VitalikButerin) October 7, 2026

格的數學支撐了模組格數位簽章演算法(ML-DSA),這是一種抗量子簽章標準。它同時也實現了全同態加密(FHE),讓加密資料也能進行運算。

Buterin 提到因數分解,其中數域篩法過去數十年來迫使加密金鑰不斷加長。他主張,如果人工智慧能在短短兩年內達成 50 年的數學進展,格也可能遭遇類似的挫折。

在 Buterin 看來,雜湊缺乏可利用的內部結構,因此比起橢圓曲線或格是更安全的選擇。Ethereum 的 Lean 路線圖,即其長期升級策略,大約一年來一直朝向純雜湊設計。該網路已經在簽章中採用 SPHINCS 和 WOTS 等基於雜湊的方法。

簡言之,部分最新安全技術依賴於格——一種量子電腦難以破解的數學謎題。Buterin 的擔憂在於,AI 可能找到這些謎題的捷徑,就像過去那些迫使舊加密金鑰變得更長的捷徑一樣。雜湊能將資料轉換為固定長度的編碼,且沒有可利用的模式,在他看來更為穩健。這就解釋了 Ethereum 路線圖為何轉向基於雜湊的簽章。

那 Bitcoin 呢?

Bitcoin 同樣依賴橢圓曲線簽章,因此 Drake 的警告也適用於它。他表示,在最壞情況下,ECDSA 可能在幾個月內被攻破。

Drake 提到了 Project11 的「risq 清單」,該清單追蹤已暴露在區塊鏈上的 Bitcoin 公鑰。他指出,持有少於 50 BTC 的錢包會受到他所謂的「Satoshi 之盾」的部分保護。

這道盾牌涉及約 20,000 個暴露的地址,這些地址與 Bitcoin 的化名創造者 Satoshi Nakamoto 有關,每個地址包含 50 BTC。

Drake 補充說,Binance、Bitbank、Robinhood、Bitfinex 和 Tether 可以抓住機會強化它們的離線冷儲存。

持有者現在該怎麼做?

Buterin 建議用戶將資金保留在從未發起過交易的地址中,前提是這樣做方便。他指出,他個人因執行不善的遷移所造成的損失,超過他所有駭客攻擊造成的損失總和。

對於需要多方核准的多重簽章錢包,Buterin 偏好鏈下確認。如果 ECDSA 被破解,多重簽章錢包會回到由單一簽署者——即收集簽章的那一個——控制,而不是對任何人解鎖。

關於隱私協議,Buterin 強烈建議透過第三方管道在鏈下傳送加密訊息,而不是將它們記錄在區塊鏈上。Drake 補充說,Ethereum 路線圖的時程需要檢視並加快。

影響不僅限於區塊鏈。由於公鑰加密不能只依賴雜湊,安全通訊、VPN 和網站存取都依賴結構化的數學。對於任何打算長期運作的系統,Buterin 建議將金鑰長度增加十倍。

分享至

免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。

相關文章