一位以太坊基金会的研究员周三发了一条帖子,提醒整个行业提前做好准备,迎接一件事:所谓“掩蔽模式”。被盯上的,是用于保护比特币和以太坊钱包的那套签名。

贾斯汀·德雷克担心的是:AI 可能会先于量子计算机找到攻破这套签名算法的路径。他为“攻破”设定的标准是,用现成硬件在一周内算出一个私钥就算数。最坏的情况,他写成“几个月,不是几年”。

他自己又补了两句:这只是推测,目前没有证据表明 AI 已经破解了现有密码学。建议也并不激烈——不用换钱包,也不用等待新算法;只要把大额资金慢慢挪到从未暴露过公钥的新地址即可。布特林的表态是,这种风险要认真对待。持有人别慌。

那么,“公钥是否曾经暴露”为什么是分水岭?翻旧账就最清楚。

2013 年 8 月 11 日,比特币社区曾发出过一次紧急告警。问题出在安卓系统的随机数生成器:它产生的随机数会重复。密码学有一条硬性的规矩:一旦同一个随机数第二次“撞车”,就能用两笔签名把私钥倒推出來。攻击者会扫描公开的区块链,找出重复的随机数,计算出私钥,然后把钱包清空。所用的全部都是公开数据。

这两件事坏在同一个地方:真正被利用的,是从公开信息里反推私钥的那条路。上一次,从 8 月的告警到安卓 4.4 打上补丁,隔了差不多两个月。这一次换了个出题人,但还是同一道数学题。

我会在收尾动作上盯住三步。首先检查大额资金那个地址有没有对外转过账;转过的话,公钥就已经在链上出现了。接着把长期不动的部分挪到从未发过交易的地址。最后分批转移,别在一周之内凑出一个足够显眼的动作。

#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Bitcoin