以太坊 (ETH) 联合创始人 维塔利克·布特林(Vitalik Buterin) 警示, 借助人工智能的数学研究可能比预期更早削弱当下广泛使用的密码算法,但他同时强调,用户此时不应因恐慌 匆忙转移资金、集体更换钱包。
要点速览:
- 布特林认为,AI 有可能在不久的将来找到影响 ECDSA、格密码体系等结构化密码学的“数学捷径”。
- 他反对立刻大规模迁移钱包,强调仓促操作与技术失误已导致大量实际损失。
- Coinbase 首席密码学家 Yehuda Lindell 则表示,目前“没有任何证据”显示椭圆曲线密码假设已接近被攻破。
布特林:警惕风险,但别“今天就换钱包”
布特林是在回应以太坊研究员 Justin Drake 的“避难模式(bunker mode)”呼吁时做出上述表态的。 据 CryptoPotato 10 月 8 日报道,Drake 在 X 平台上呼吁, 对于大额持币者,应尽快准备迁移到新地址,并通过哈希隐藏公钥,因为从理论上讲,ECDSA 失败的时间 可能是“数月”而非“数年”。
对此,布特林在 X 上予以否决, 强调用户不必“今天就慌忙把资金转到新钱包”。他承认,行业应在中长期内降低对那些既易受量子计算、 也潜在易受 AI 发现“捷径”的密码算法的依赖,但不赞同立刻掀起迁移潮。
布特林的担忧并不限于 ECDSA。他同样提到, 格密码体系(如 ML-DSA)以及完全同态加密也在关注范围内。围绕以太坊的“精简路线图”(lean roadmap), 他更倾向于在合适场景下使用 WOTS、SPHINCS- 等基于哈希的方案,能不用格承诺和相关结构的零知识证明, 就尽量采用替代设计。
延伸阅读:OpenAI 内部备忘录力挺被解雇研究人员的 10 月 7 日公开信
Coinbase 密码学负责人 Lindell:目前看不到 ECDSA “临界点”
对 Justin Drake 所描绘的“数月内失效”场景,Coinbase 密码学负责人 Yehuda Lindell 明确提出反对意见。 他指出,目前“根本没有任何证据”显示长期依赖的椭圆曲线安全假设已接近被推翻,近期 AI 相关数学进展 也并未表明 ECDSA 即将被攻破。
Lindell 的观点意味着,一旦椭圆曲线密码真正被突破,受影响的远不只是加密钱包—— 数字证书体系、银行核心软件、安全网站(HTTPS)、VPN 乃至更广泛的公钥基础设施都会暴露在风险之中, 这将是一场远超“加密行业范畴”的系统性安全危机。
在两种极端立场之间,布特林选择了折中:一方面承认存在结构性风险,需要提前布局; 另一方面提醒行业,不应以制造恐慌的方式迫使普通用户仓促迁移钱包。
就多签钱包而言,他还修正了早先的一项建议,提出每位签名者在每次完成操作后都应轮换密钥, 以降低长时间复用密钥带来的攻击面。同时,他强调,从历史经验看,由于迁移设计不当、 操作失误等原因造成的资产损失,“比自己遭遇的所有黑客攻击损失还要多”。
以太坊路线图:向抗未来“黑天鹅”的密码结构过渡
这场围绕 AI 与密码学的争论,实质上延续了以太坊近几年持续推进的“密码基础设施升级”思路。 布特林愈发频繁地在公开发言和路线图中强调哈希类工具的重要性,试图让核心协议在面对 量子计算、AI 数学突破等不确定因素时具备更强韧性。
不过,他仍承认,公钥加密在通信和金融场景中短期内不可或缺,中长期可能需要通过增大密钥长度 和采用新型算法来对冲潜在威胁。在此之前,他更担心的是:不成熟的技术迁移和仓促的安全改造, 可能先一步引爆风险。

