Vitalik Buterin 警告:AI 可能在兩年內削弱加密貨幣安全性
重點速覽
- •Vitalik Buterin 於 2026 年 10 月 7 日警告,未來兩年內 AI 驅動的數學進展很有可能嚴重損害格密碼學的實際安全性。
- •他表示,風險範圍不只限於 ECDSA 等易受量子攻擊的演算法,還包括後量子與隱私基礎構建模組,如 NIST 標準化的 ML-DSA 簽章方案及全同態加密。
- •以太坊的精簡路線圖偏向採用 WOTS 和 SPHINCS 等簽章類型的「僅使用雜湊」方向,Buterin 稱其因缺乏可被利用的數學結構,更能抵禦 AI 驅動的攻擊。
- •在他的建議中,Buterin 提出每次多重簽章操作後輪換金鑰、盡可能在鏈下收集簽章、使用全新地址,以及避免使用鏈上加密備註,同時建議使用者不必急於將資金轉移到新錢包。
- •其他機構也在做準備:歐洲刑警組織已敦促加密貨幣產業應對以錢包為核心的量子風險,歐盟 NIS 合作組織呼籲在 2026 年底前採用後量子,而以太坊基金會則以 2029 年實現完全量子抗性的主網為目標。

以太坊共同創辦人 Vitalik Buterin 警告,人工智慧可能在兩年內削弱加密貨幣安全性的關鍵部分,包括被普遍認為能抵禦量子運算的格密碼學。數位簽章是使用者在區塊鏈上證明資金所有權的機制,因此相關數學基礎的警告對整個產業都至關重要。
Buterin 於 2026 年 10 月 7 日在 X 上發文提出此警告(X 貼文)。他表示,AI 加速的數學進展可能暴露密碼學系統的弱點,並呼籲加密貨幣產業減少對易受量子攻擊及潛在易受 AI 攻擊方法的依賴。
I don't recommend anyone scramble to move their funds to new wallets today. But we should take the risks to cryptography from AI-accelerated math seriously, and minimize our exposure to not just quantum-vulnerable cryptography, but also potentially AI-vulnerable cryptography.… — vitalik.eth (@VitalikButerin) October 7, 2026
Buterin 質疑常見的安全假設
Buterin 表示,風險不只限於 ECDSA 等較舊的系統——這是用於在主要區塊鏈上簽署交易的橢圓曲線演算法,已被認為容易受到量子攻擊。他指出,包括 ML-DSA 和全同態加密(FHE)在內的格密碼學方法也可能面臨風險。ML-DSA 是由美國國家標準與技術研究院(NIST)標準化的後量子簽章演算法,而 FHE 則能直接對加密資料進行運算,兩者都是當前後量子與隱私研究的基礎構建模組。
他質疑業界常見的假設,即橢圓曲線密碼學將被破解,而基於雜湊和格的系統仍然安全。Buterin 表示,未來兩年 AI 驅動的數學進展「很有可能」對格密碼學的實際安全性造成嚴重損害。
他以 RSA 為例——這是早於橢圓曲線方法的數十年歷史公鑰系統——說明安全假設可能帶有隱藏成本。 Buterin 所述,RSA 金鑰和簽章需要接近 400 位元組,而非 64 位元組。
他寫道:「如果橢圓曲線和格密碼學都存在這樣未被發現的隱患,只是我們不夠聰明無法發現,但機器人很快就能找到,那該怎麼辦?」
Buterin 補充說,如果 AI 帶來「2 年內 50 年的數學進展」,這些進展可能包括破解格密碼學能力的重大躍升。
以太坊轉向基於雜湊的簽章
Buterin 表示,以太坊的精簡路線圖一直聚焦於「僅使用雜湊」的方向,而非格密碼學。此方法包括 WOTS 和 SPHINCS 等簽章類型。
他說,基於雜湊的方法不依賴攻擊者容易利用的數學結構,因此更能抵禦 AI 驅動的攻擊。他指出,僅使用雜湊的方法已可用於簽章和證明,但公鑰加密則更為困難,因為長期以來的數學結果表明,公鑰加密無法僅靠雜湊建構。
對於多重簽章錢包,Buterin 表示理想的做法是每位簽署者在每次操作後更換金鑰。他還建議盡可能在鏈下收集簽章,以縮短金鑰暴露的時間。
他建議使用者盡可能使用全新地址、避免使用鏈上加密備註以保護隱私,並為任何基於格的公鑰加密選擇更大的參數。
其他機構也在為未來的密碼學威脅做準備。歐洲刑警組織(Europol)已敦促加密貨幣產業開始為量子運算風險做準備,並警告錢包是主要的暴露點。歐盟 NIS 合作組織呼籲在 2026 年底前採用後量子策略。
以太坊基金會的目標是讓以太坊主網在 2029 年前完全具備量子抗性——這一目標位於 Buterin 所指出的兩年 AI 密碼學風險窗口之外。原始報導由 Blockonomi 發布。