以太坊 (ETH) 联合创始人 维塔利克·布特林(Vitalik Buterin) 表示, 在 AI 辅助数学飞速发展的背景下,当前广泛使用的密码学体系可能比预期更早遭遇削弱, 但他强调,用户不应因此立刻匆忙转移资产。
要点概览:
- 布特林认为,AI 可能找到影响 ECDSA、格密码等结构化密码体系的数学“捷径”。
- 他反对立刻大规模迁移钱包,称历史上大量损失源自仓促、失误操作。
- Coinbase 首席密码学家 Yehuda Lindell 指出,尚无证据显示椭圆曲线假设已逼近失效边缘。
布特林:谨防“恐慌式换钱包”
据 CryptoPotato 10 月 8 日报道,在以太坊研究员 Justin Drake 呼吁行业进入“地堡模式” 后,布特林发表了上述观点。Drake 在 X 上发文称, 大额持币者应考虑使用新地址,并通过哈希隐藏公钥,因为从理论上讲,ECDSA 可能在“数月内”而非“数年后”失效。
布特林在 X 上回应该说法时明确表示, 目前还不需要“今天就疯狂把资金统统挪到新钱包”。不过,他强调,应加速减少对那些 易受量子计算与潜在 AI 数学突破影响的密码方案的依赖。
他的担忧不仅限于 ECDSA,还扩展到 在 ML-DSA 和完全同态加密中使用的格密码体系。以太坊的“精简路线图”更偏好在合适场景下采用 WOTS、SPHINCS- 等哈希基方案,在零知识证明中只要存在替代方案,就尽量回避格结构及相关承诺方案。
延伸阅读: OpenAI Memo Backs Oct. 7 Letter From Researchers The Company Just Fired
Yehuda Lindell:当前风险尚未临近“爆点”
Coinbase 首席密码学家 Yehuda Lindell 对 Drake 的“几个月内崩塌”情景表达异议。他表示,目前 “完全没有任何证据”显示业界长期依赖的椭圆曲线数学假设正逼近崩溃临界点, 最新的 AI 数学成果也不足以证明 ECDSA 即将被攻破。
Lindell 提醒,若椭圆曲线密码体系真的被攻破,冲击范围将远不止加密钱包:数字证书、银行软件、 HTTPS 网站、VPN 以及各类公钥基础设施都会面临暴露风险,这远远超出区块链行业本身。
布特林则采取了相对“中间”的立场:一方面承认存在结构性长期风险,主张逐步调整技术栈; 另一方面反对通过制造恐慌,迫使普通用户进行仓促、大规模迁移。
对于多签钱包,他还更正了此前的一个建议,改为推荐“每次执行操作后,各签名方都轮换一次密钥”, 但同时提醒,历史上失败的迁移尝试给他本人造成的损失,“比所有黑客攻击加起来还多”。
整体争论也契合了以太坊近年的方向——向更能抵御未来突破的密码学设计演进。布特林在“精简路线图”中 日益强调哈希基工具的作用,同时也承认,公钥加密在通信和金融场景中仍不可或缺, 未来可能需要通过增加密钥长度等方式强化安全边界。
下篇阅读: CrowdStrike Suspects A 26-Year-Old In China Hacked Korean Banks With Claude Code

