
以太坊研究員 Justin Drake 再次強調,人工智能的進步,以及未來的量子計算,都可能會削弱用於保護加密貨幣錢包的加密簽名。本週發佈的評論中,Drake 表示,橢圓曲線數字簽名算法(ECDSA)可能在數月而非數年的時間內被破解,並援引了 OpenAI 一份報告中提到的人工智能數學領域近期進展。
Dragonfly 管理合夥人 Haseeb Qureshi 反對狹隘的“遷移至新地址”方案,他認爲,如果整個網絡生態系統仍然容易受到攻擊,將資金轉移到新的公鑰並不足以提供保護。相反,Qureshi 呼籲採取網絡層面的防護措施,並提出一種“加密恢復模式”,旨在幫助驗證者即使在簽名遭到泄露的情況下也能恢復資金。
要點總結
Justin Drake 警告稱,根據 AI 在數學領域的快速進展,ECDSA“最壞情況下”可能在數月內而非數年內失效。
Dragonfly 的 Haseeb Qureshi 批評“地堡模式”只是面向投資者的補救措施;只要其他人仍面臨風險,它就無法阻止大規模密鑰泄露。
Qureshi 的討論援引 Glassnode 數據稱,626 萬枚 BTC 可能面臨風險,其中 433 萬枚與地址重複使用有關。
Qureshi 提議採用“加密恢復模式”,允許驗證者通過基於哈希的備用簽名強制執行恢復。
大量面臨風險的比特幣由交易所持有;Glassnode 指出,交易所餘額中有近 180 萬枚 BTC。
Drake 關於 ECDSA“以月計,而非以年計”的警告
Drake 最近的評論聚焦於 ECDSA 機制,它支撐着加密生態系統許多領域中的錢包授權。在 X 上的一篇帖子中,他認爲,對於 ECDSA 可能比業內許多人預想的更早失效,“做好準備是合理的”,而“最壞情況”的時間尺度以月計,而非以年計。Drake 將 OpenAI 週二發佈的一份討論 AI 數學進展的報告作爲認真看待這一風險的部分依據。
Drake 還建議用戶採取一項實際措施:逐步將資金轉移到新錢包,以避免相關公鑰暴露。他的表述體現了一種風險模型:簽名安全性可能比長期遷移計劃通常預期的更快下降,尤其是在 AI 加速相關計算的情況下。
Vitalik Buterin 表示,他贊同行業應認真看待 AI 加速數學進展所帶來的影響,但他並未支持催促用戶立即將資金轉移到新錢包。這種分歧凸顯了當前辯論中的一個關鍵矛盾:現在該採取什麼行動,以及協議和基礎設施層面又該如何應對。
Qureshi 不認同“地堡模式”是獨立完整的解決方案
Drake 主張通過轉移資金來避免公鑰暴露,而 Qureshi 則認爲,“地堡模式”的說法誇大了新地址的保護作用。在週四發佈於 X 的帖子中,他將 Drake 的警告稱爲“密碼學末日論”,並指出,遷移到新地址只有在投資者切換後永遠不必再轉移這些資產時,才能真正發揮作用。
Qureshi 最核心的擔憂關乎整個網絡。他警告說,如果加密失效的影響擴散到少數持有“新”地址的用戶之外,最終導致大規模盜竊和拋售,那麼即使是存放在新生成地址中的幣,在實際中也可能變得毫無價值。在他看來,如果底層簽名方案在整個網絡範圍內都變得不可靠,那麼保護個人密鑰並不能解決更廣泛的系統性問題。
Glassnode:數百萬枚 BTC 因地址重複使用和密鑰暴露而面臨風險
這場討論並非純屬理論。Qureshi 引用了 Glassnode 的數據,指出超過 31% 的比特幣供應量可能面臨某種形式的風險,具體而言,有 626 萬枚 BTC 存放在易受攻擊的地址中。
據 Glassnode 聯合創始人 Rafael Schultze-Kraft 稱,在 626 萬枚 BTC 中,約有 433 萬枚因地址重複使用而面臨風險。在這種情況下,將資金轉移到新地址可以消除與重複使用相關的風險。此外,約有 194 萬枚 BTC 因地址格式而面臨風險,這是另一種風險途徑,不能僅靠生成新地址來解決。
Schultze-Kraft 還指出了這些面臨風險的供應量所在之處。在所有面臨風險的持倉中,近 180 萬枚 BTC 存放在加密貨幣交易所;Glassnode 指出,目前交易所餘額中有 57% 面臨風險。這一點很重要,因爲交易所是清算和託管流程的核心;如果簽名遭到破解成爲現實威脅,處理大量交易的基礎設施可能會成爲運營和風險管理決策的焦點。
從遷移到協議恢復:Qureshi 提出的“加密恢復模式”
Qureshi 認爲,與其只依賴終端用戶遷移,不如主動採取網絡層面的防禦措施,以應對加密簽名可能遭到破解的情形——無論原因是 AI 驅動的計算能力,還是未來的量子計算能力。他提出的方案以“加密恢復模式”爲核心,將其描述爲一種基於哈希的備用簽名計劃,用戶可以將其關聯到自己的地址。
按照 Qureshi 的描述,如果加密簽名遭到破解,這一機制將允許驗證者強制執行恢復。其核心理念是,即使無法再信任常規簽名驗證,也要建立一條重新獲得控制權的途徑,從而將部分安全責任從依賴時機的用戶操作轉移出去。
對於投資者和開發者而言,這一區別很重要。地址遷移是一種緩解策略,其效果取決於用戶響應的速度,以及轉移後密鑰是否仍然安全。相比之下,恢復模式旨在通過在驗證層引入應急機制,降低“新地址”保護那種非此即彼的特性。
不過,這場辯論中仍有一些未明說的不確定因素。Drake 的建議着眼於減少公鑰暴露;而 Qureshi 的替代方案則取決於驗證者能夠執行的恢復流程如何設計,以及能否得到廣泛採用。無論採取哪種方案,其對市場的影響可能不僅取決於理論上的密碼學時間表,還取決於能否在錢包、交易所和驗證基礎設施中實施兼容標準。
隨着時間線之爭持續發酵,接下來值得關注的事項
Drake 關於“以月計,而非以年計”的警告,重新凸顯了提升加密韌性的緊迫性;但對行業而言,最可行的下一步或許是更清晰地說明錢包和網絡應如何應對風險,尤其是大量比特幣由交易所持有這一情況。讀者應關注後續工作,看其能否將恢復理念轉化爲可實施的協議變更;同時也應留意相關指導,瞭解現實中的遷移究竟能以多快的速度降低風險,而又不造成運營風險。
本文最初發表於 Crypto Breaking News,原標題爲《Dragonfly 合夥人駁斥“地堡模式”,呼籲主動加強區塊鏈安全》——您值得信賴的加密貨幣、比特幣和區塊鏈動態資訊來源。
