以太坊基金会研究员 Justin Drake 在 10 月 7 日发了一篇长帖,呼吁区块链行业“冷静地开始规划 bunker mode”(掩体模式)。
他认为在人工智能加速数学研究的背景下,最坏情况下,比特币和以太坊目前使用的 ECDSA 可能在量子计算机真正可用之前就被经典方法打破,时间尺度是数月而不是数年。
你钱包里真正值钱的是一串私钥,相当于保险柜密码。公钥是从私钥算出来的,用来让别人验证“这笔钱确实是你花的”。
从公钥反推私钥,按现在的数学,普通计算机算到天荒地老也算不出来。比特币和以太坊用的这套算法叫 ECDSA(椭圆曲线数字签名算法)。
你花过钱的地址,公钥会留在链上;从来没花过的地址,外人往往只能看到公钥的哈希,看不到公钥本身。
Drake 担心的不是量子计算机,量子威胁业内已经聊了很多年,他讲的是另一条路:AI 把数学研究加快到离谱,说不定会找到一条经典计算机也能走的近路,直接从公钥算出私钥。
他给“被破解”下的定义很具体:用现在就有的硬件,比如一大堆显卡,大概一周内把私钥算出来。最坏情况,他认为可能是几个月,不是几年,而且可能发生在量子计算机真正能打之前。
他为什么现在说这个?
在他发帖的前一天 OpenAI 放出了 722 篇数学手稿,再加上最近一些长期被当成铁律的数学猜想被推翻,Drake 觉得人类对“这题显然做不出来”的直觉正在失效。
椭圆曲线这种东西结构特别多,花活也多;哈希函数则是故意做成没什么结构的。
所以他觉得曲线更容易先出事。
他提的办法叫 bunker mode,掩体模式。不是换一套新密码,也不是买新钱包。
大户和交易所先把大部分钱转到从来没签过名的地址;一旦签了一笔,剩下的钱再转到一个新地址。
这样公钥尽量不露在外面。他反复说了两句:别冲,别慌。急着转账出事,可能比这个还没发生的攻击更亏。
比特币上,中本聪留下一批已经暴露公钥、每个地址 50 个币的地址。
真要有人能算私钥,这些会先被打,所以持仓不到 50 个币的地址还有一点缓冲,他叫“中本聪护盾”。
交易所冷钱包、预言机、二层的安全委员会这种天天要签名的角色,则应该考虑签一次就换公钥,或者再加一层基于哈希的签名。
长期他主张干脆放弃曲线、格这些带结构的数学假设,全押哈希。
以太坊基金会搞这么大的事情,Vitalik当然要表示一下。
Vitalik同意 AI 加速数学这事要认真看,也觉得如果操作不难,钱放在还没花过的地址里是好事。
他还补了一刀:别以为曲线倒了,哈希和另一种叫格密码的东西就自动安全,那些接下来两年也可能被 AI 数学削弱。
Coinbase 的密码学负责人说得很直:椭圆曲线这套困难性假设用了几十年,现在没有任何被削弱的证据。OpenAI 那 722 项结果里,也没有把这把锁撬开的突破。到今天为止,没有人演示过用普通计算机把比特币或以太坊的私钥算出来。
Drake 自己也注意到密码突破少得反常,他的解释是美国政府可能在后台把相关成果压下来了。
热门跟贴