最新新闻
为您推荐

以太坊创始人Buterin表示,AI数学可能在两年内攻破后量子密码学

作者Randa MosesRanda Moses 2 分钟阅读
以太坊创始人Buterin表示,AI数学可能在两年内攻破后量子密码学。
  • Vitalik Buterin警告称,AI数学可能会在两年内严重削弱基于格的密码学。
  • 他指出,ML-DSA和全同态加密是核心新风险领域。
  • Buterin仍建议持有者不要慌乱地将资金转移到新钱包中,并引用了因迁移失败造成的损失作为理由。

以太坊联合创始人Vitalik Buterin周三警告称,AI数学可能会在未来两年内侵蚀基于格的密码学——这是目前领先的后量子替代方案。

他仍然告诫持有者不要急于将资金转入新钱包。

为确保长期安全,格密钥可能需要扩大10倍

Buterin在X上写道,大多数规划都假设椭圆曲线会被破解,但哈希和格密码能够持久存在。"然而,未来两年AI数学的发展很可能对格密码的具体安全性造成严重冲击,"他写道。

他将 ML-DSA、全同态加密和格密码列为关键的新兴风险领域。同样的压力可能导致 ECDSA(比特币和以太坊钱包背后的签名方案)比预期更早被攻破。

经过数十年的手工计算,破解 RSA 密钥的成本如今已大幅降低。Buterin 提出疑问:AI 是否很快就能找到针对椭圆曲线和格密码的类似捷径?

如果 AI 能在两年内完成过去需要五十年才能完成的数学突破,那么为了维持相同的安全级别,格密码将需要使用更大的密钥尺寸。他提出的长期安全经验法则是将密钥尺寸扩大 10 倍。

在过去一年中,以太坊的精简路线图仅采用哈希机制,签名方案使用 WOTS 或 SPHINCS+,而未引入 ML-DSA 或 Falcon。

根据Cryptopolitan的数据,secp256k1 ECDSA签名的大小约为64字节,而NIST最终确定的ML-DSA-87签名大小约为4,627字节。

Justin Drake 发出“地堡模式”呼吁的背景是 OpenAI 发布的 722 份手稿。

Buterin是在回复以太坊基金会研究员Justin Drake。据Cryptopolitan报道,Drake周三呼吁行业“冷静地开始为‘避难所模式’做规划”。

Drake 表示,ECDSA 可能在 q-day(量子计算机破解公钥密码学的那一天)之前就被攻破。在最坏情况下,这一过程可能只需数月而非数年。

他的计划是将资金转移到从未签署过交易的地址,首先从最大持有者开始。这类地址在首次签名前会通过哈希隐藏公钥。

但仅当切换过程简便时,Buterin 才支持使用新地址。他写道:‘我不建议任何人今天匆忙将资金转移到新钱包中。’他还补充说,自己在失败的迁移操作中损失的资金比所有黑客攻击造成的损失总和还要多。

他表示,隐私协议应将加密的便签数据保留在链下,并通过第三方发送。对于多重签名钱包,链下确认有助于使签名者的签名不被公开查看。

Drake 将这一警告与 OpenAI 周二发布的 722 份来自未发布内部模型的稿件联系起来,这些稿件被归类为 372 个家族。大多数证明采用 Lean 语言编写,因此计算机可以对其进行验证。

今年七月,Anthropic 表示其 Claude Mythos Preview 模型在 60 小时内将提交给 NIST 的后量子签名候选方案 HAWK 的关键强度降低了 50%。Anthropic 指出,由于 HAWK 从未部署过,因此该结果不影响现有系统。

Cryptopolitan 报道,截至 2026 年 5 月,欧洲刑警组织(Europol)引用的链上数据显示,有 604 万枚 BTC 可见,约占供应量的 30.2%,且其公钥是公开的。

如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

常见问题

Vitalik Buterin 实际上推荐了什么?

避免匆忙将资金转入新钱包,仅在切换简便的情况下才使用新地址。

为什么维塔利克·布特林和德雷认为人工智能是触发因素,而非量子计算机?

布特林写道,AI数学可能会发现针对椭圆曲线和格结构的捷径,而这些是人类尚未找到的。

有多少比特币面临这一风险?

根据Europol引用的链上数据,截至2026年5月,约有604万枚BTC(占供应量的30.2%)的公钥可见。

分享本文
Randa Moses

Randa Moses

Randa Moses 是 Cryptopolitan 的编辑兼记者,专注于科技、人工智能、机器人技术、加密货币、诈骗及黑客攻击等领域的报道。自 2017 年以来,她一直活跃于加密货币领域,曾担任 Forward Protocol、AmaZix 和 Cryptosomniac 等公司的职务。Randa 拥有布拉德福德大学电气工程与电子工程学位。

更多新闻…