以太坊研究员Justin Drake敦促行业为"地堡模式"做准备:AI数学进展威胁ECDSA
要点速览
- •Justin Drake建议将资产——大户优先——转移到从未使用的地址,其公钥始终隐藏在哈希之后,因为签署交易会在链上永久暴露密钥。
- •Drake将AI生成的数学——以OpenAI发布一款未发布内部模型的722篇手稿为例——视为对椭圆曲线密码学比量子计算更为紧迫的威胁。
- •Anthropic报告称,其Claude Mythos Preview模型在60小时内将HAWK后量子签名候选方案的密钥强度削减了50%,不过HAWK尚未部署到生产系统。
- •欧洲刑警组织的报告发现,截至2026年5月,604万枚BTC(约占供应量的30.2%)存在公钥暴露,并将预防性钱包迁移列为唯一的解决方案。
- •Drake表示,退出"地堡模式"将需要基于哈希的"后AI密码学",这一方向已体现在以太坊的草案路线图和NIST的2024年后量子标准中。

以太坊基金会研究员Justin Drake正建议加密行业开始将资金悄然转移到全新的钱包中,并警告称保护比特币和以太坊的签名方案可能在量子计算机到来之前就被攻破。
在一篇X帖子中,Drake呼吁行业"冷静地开始为'地堡模式'做规划"。他建议的核心是将资产——大户优先——转移到公钥仍隐藏在哈希之后的地址中,因为这些地址从未签署过交易。
警告的运作机制
这一逻辑建立在两条最大的区块链如何验证交易之上。比特币和以太坊都依赖椭圆曲线数字签名算法(ECDSA)来确认交易确实来自密钥的实际持有者。一旦某个地址签署了任何交易,其公钥实际上就会在链上可见,Drake认为签名后该地址中剩余的任何资金都应再次转移。已暴露的密钥无法重新隐藏,而从未使用的地址只会透露其密钥的单向哈希——正是这种不对称性使未动用的地址成为他所指的更安全目的地。
他将这种转移定性为预防措施,而非对实际入侵的回应。Drake并未声称现有密码学已被攻破。以太坊目前坚称量子计算机无法攻破该网络,用户无需担忧。但Drake认为这一突破将在数月而非数年内到来。
触发因素是AI,而非量子
大多数讨论都集中在"q-day"上,即量子计算机攻破公钥密码学的预期时刻。而Drake的论点指向别处:AI生成数学的迅速崛起。举例来说,他援引了OpenAI发布的722篇数学手稿,这些手稿由一款尚未发布的内部模型产出。
这些结果在一个公开的GitHub仓库中被整理为372个族,其中大多数包含在Lean中形式化的证明,便于计算机验证。OpenAI表示,该模型被赋予了大约4,000个问题。
Drake的回应十分直接:他写道,"数学超级智能已经降临"。他的担忧在于椭圆曲线比哈希函数具有更多的数学结构,他认为这使它们容易受到新的发现。他指出了这样一种可能的未来:在普通计算机上运行的新算法可以同时攻破椭圆曲线密码学和RSA,而无需量子硬件。这一假设的影响将远远超出加密领域:椭圆曲线密码学和RSA还保护着日常网络流量背后的TLS连接以及全球大量软件签名。
AI已能发现密码学弱点的证据
Drake并非唯一将AI视为密码学风险而非仅仅是密码学工具的人。今年7月,Anthropic表示,其Claude Mythos Preview模型改进了针对HAWK的最知名攻击,在60小时内将该方案的密钥强度削减了50%。HAWK是提交给NIST的后量子签名候选方案,NIST是美国的标准机构,于2024年敲定了首批后量子密码学标准,并继续评估其他签名方案。Anthropic表示,这一发现对生产系统没有影响,因为HAWK尚未被部署。
量子方面的进展也没有放缓。根据研究报告,未来的量子计算机攻破保护加密货币的椭圆曲线密码学所需的量子比特数可能比此前认为的更少,且2029年的迁移期限被再次重申。
暴露的币在哪里
欧洲刑警组织本周发布的一份报告得出结论,由于将区块绑定在一起的哈希函数的强度,区块链无法被量子计算攻破。然而,钱包被认为是"主要暴露点",预防性迁移是唯一的解决方案——这正是Drake所敦促的举措。
欧洲刑警组织援引链上统计指出,截至2026年5月,604万枚BTC(约占供应量的30.2%)存在公钥暴露。Drake还提到了Project Eleven的Bitcoin Risq List,该清单追踪着超过1,400万个密钥暴露的地址。其中约20,000个暴露地址持有不到50枚BTC,攻击者可能会在转向更小的钱包之前先对这些地址下手——他将这批钱包称为"中本聪之盾"。
Drake表示,退出"地堡模式"将需要"后AI密码学"。他倾向于建立在哈希函数之上的安全性,以太坊的草案路线图已经朝着基于哈希的方案和形式化验证的方向倾斜。NIST的2024年标准已经包含基于哈希的签名选项以及基于格的默认方案,且底层的证据是可以公开追踪的:欧洲刑警组织和Project Eleven的暴露密钥统计,以及任何向从未使用地址的币转移,都可以在链上观察到,而以太坊的草案路线图仍在成形之中。