亚洲财经

☰ 搜索

Justin Drake呼吁在AI威胁加剧之际进入加密“战备状态”

以太坊联合创始人维塔利克·布特林支持新警告:人工智能可能削弱区块链的密码学基础

以太坊联合创始人维塔利克·布特林(Vitalik Buterin)支持了以太坊研究员贾斯汀·德雷克(Justin Drake)提出的最新警告。该警告指出,人工智能的快速进步最终可能会削弱支撑许多区块链系统的密码学假设——这甚至可能在量子计算机构成直接威胁之前发生。

在X平台(原Twitter)的单独帖子中,这两位研究人员强调,近期的重点应放在谨慎、可选的风险降低措施上,而非陷入恐慌。他们都指出,由人工智能加速的数学进步可能会使破解或实质性削弱广泛使用的签名方案(如ECDSA)变得更容易,同时也对某些类型的密码学在中期内自动“安全”这一观点提出了质疑。

核心要点

  • 布特林和德雷克表示,原则上,由人工智能驱动的数学进步可能会在量子计算机到来之前就破坏区块链的密码学安全性。
  • 德雷克提出的“地堡模式”框架包含一个渐进式的迁移策略:将资金转移到尚未暴露公钥的新地址。
  • 两人都强调,持有者不应匆忙行动——迁移可能带来操作风险,包括导致资金损失的操作失误。
  • 布特林将担忧范围从椭圆曲线扩展到了基于格(lattice-based)的密码学, suggesting 人工智能的进步也可能削弱其安全性。

从“量子风险”到人工智能驱动的密码学担忧

德雷克于周三发布的评论敦促业界认真对待来自人工智能的密码学风险,将其视为一个严重且持续存在的问题。他的主要担忧是,人工智能可能使得破解许多加密钱包用于授权交易的椭圆曲线数字签名算法(ECDSA)成为可行之举。

重要的是,德雷克将此界定为一个长期问题,而非紧急危机。他呼吁逐步转向那些未公开揭示关联密钥的地址,从而有效减少已使用密码材料的暴露程度。

布特林对此表示认同前提,但劝阻突然行动。“我不建议任何人今天匆忙将资金转移到新钱包,”他写道,同时补充说,业界应当认真对待由人工智能加速的数学进步带来的密码学风险。

为何德雷克认为人工智能改变了时间线

德雷克表示,在OpenAI发布了涵盖代数、理论计算机科学和数学逻辑等多个领域的大量新数学成果后,他的担忧变得更加尖锐。在他看来,这些成果的广度和速度展示了人工智能能力如何在历史上依赖人类直觉的领域迅速推进。

他举了上个月的一个例子:OpenAI利用10,000个并行工作的自主AI智能体,在88小时内解决了纳维-斯托克斯方程(Navier-Stokes equation)——这是一个在数学和物理学中长期存在的难题。

德雷克认为,这种加速对于传统的数学发现方法是令人敬畏的,他指出,一旦新方法可用,长期持有的假设可能会迅速崩溃。在技术层面的旁注中,他建议椭圆曲线密码学可能对超人类的数学技巧特别敏感。他将曲线背后的结构化代数与哈希进行了对比,后者旨在最小化可利用的结构化代数特征。

布特林将警告延伸至基于格的密码学

布特林的回应将焦点从椭圆曲线扩展到了其他密码学家族。他承认普遍的观点是:如果椭圆曲线被攻破,哈希可能仍然安全,而基于格的系统可能继续抵御量子攻击。但他挑战了这一框架。

“到目前为止,大多数人都在‘椭圆曲线被破,哈希安全,格安全’的思维模式中,”布特林写道。他补充说,由于人工智能驱动的数学进步,基于格的密码学的实际安全性在未来两年内面临“严重打击”的可能性很大。

布特林将这一担忧与以太坊在其“精简路线图”中的发展方向联系起来,指出以太坊正朝着“仅哈希”的方法迈进。其核心理念是,密码学设计选择——特别是与未来防护相关的选择——不仅需要考虑到量子计算,还需要考虑到由人工智能实现的比预期更快的算法进步。

持有者的“可控迁移”可能是什么样的

除了理论上的密码学讨论外,两位研究人员还提供了旨在减少暴露面的实际步骤。德雷克建议持有者开始受控的大规模资产迁移,转移到尚未暴露公钥的新地址。

他建议大型和复杂的持有者应率先行动,并在签署交易后将剩余资金转移到新地址——这种方法旨在将此前使用过的密钥的暴露控制在一定范围内。

布特林支持这一预防措施,称“如果你不觉得困难的话”,他认为将资金保留在未用于交易的新地址中是一个好主意。

然而,两人都强调迁移本身带有风险。布特林警告说,他因“失败的迁移”而损失的资金比黑客攻击造成的损失还要多。德雷克同样强调,仓促的迁移可能造成更大的伤害,建议采取逐步、精心管理的步骤,而不是可能导致用户错误、误发或运营中断的突兀行为。

他们建议中的核心张力很简单:如果由于人工智能的进步导致密码学风险演变,通过轮换地址来减少暴露可能会有所帮助。但是,在没有适当操作保障的情况下仓促做出改变,可能会造成立即的损失,这些损失可能超过假设的未来收益。

读者接下来应关注什么

目前,最重要的信号并非清空钱包的指令,而是开发者和用户可能需要重新思考密码学时间线的方式——即在人工智能驱动的数学进步与操作变化的实际风险之间取得平衡。下一个关键问题是,钱包和协议团队是否会将这些担忧转化为更清晰的迁移实践和更新的密码学路线图,以及“可控”密钥暴露减少的最佳实践在整个生态系统中传播的速度有多快。