以太坊基金會研究員賈斯汀·德雷克最近表示,區塊鏈行業需要開始制定應急方案,以防止人工智能推動數學突破,並在量子計算機普及之前攻破比特幣使用的橢圓曲線數字簽名算法 ECDSA。他認為,最壞的情況下,相關風險可能在數月內出現,而非數年,但目前沒有公開證據顯示 ECDSA 已被破解。
比特幣長期使用 ECDSA,新版 Taproot 輸出則採用施諾爾簽名。德雷克所稱的“攻破”,是指利用現有大型 GPU 集羣,在約一週內從公開資訊恢復私鑰。他建議大型加密資產持有者將資金有序轉移至尚未簽署交易的新地址,以使公鑰繼續隱藏在哈希值之後;每次簽名後,將剩餘資產轉往新地址。然而,他也強調不應急於遷移,以免操作風險造成更大損失。
區塊鏈行業需制定應急方案以應對潛在風險
德雷克的判斷與 OpenAI 最近公佈的一批數學研究結果有關。他推測,大型語言模型可能率先發現傳統計算條件下的密碼分析方法,並表示這將推動以太坊加快在 AI 時代的密碼技術及抗量子安全路線的發展。
多名密碼學專家對此提出質疑。Coinbase 密碼學負責人耶胡達·林德爾表示,目前沒有證據顯示橢圓曲線密碼學數十年來依賴的困難假設正在失效。模型能夠證明數學定理,並不等於其已經解決離散對數等核心難題。他還指出,如果通用公鑰密碼體系被攻破,影響將遠超比特幣,銀行網站證書、應用簽名和作業系統更新都可能受到威脅。
約翰斯·霍普金斯大學密碼學教授馬修·格林則認為,儘管尚不清楚主要實驗室是否取得新的密碼分析成果,但 AI 在部分數學問題上的能力提升值得持續關注。綜合現有資訊,業界尚未公開任何可在數月內破解 ECDSA 的實質性成果,相關討論目前仍屬於風險推演。

