新聞加密貨幣Vitalik Buterin 警告:AI 可能比預期更快破解格密碼學

Vitalik Buterin 警告:AI 可能比預期更快破解格密碼學

作者: Blockonomi·

重點速覽

  • •Vitalik Buterin 在 2026 年 10 月 7 日的 X 貼文中警告,AI 加速的數學可能在兩年內嚴重削弱基於格的密碼學,包括 ML-DSA 與全同態加密。
  • •他提醒,支撐 Bitcoin 與 Ethereum 的橢圓曲線簽章方案 ECDSA 可能比許多人預期的更快被破解,因此從未發送過交易的地址更適合保存資金。
  • •以太坊的精簡路線圖已排除格、ML-DSA 與 Falcon,改用 WOTS 和 SPHINCS+ 等基於雜湊的簽章,Buterin 表示這已足以涵蓋簽章與證明。
  • •對於無法僅用雜湊構建的公鑰加密,Buterin 建議將金鑰大小放大十倍,以實現可信的長期安全性。
  • •他告誡不要倉促遷移錢包,稱自己在失败的遷移中損失的資金比在所有駭客攻擊中損失的還多,同時表態支持鏈下多簽確認與加密隱私備註傳遞。
Vitalik Buterin 警告:AI 可能比預期更快破解格密碼學

以太坊共同創辦人 Vitalik Buterin 呼籲加密社群認真看待 AI 對密碼學構成的威脅,並警告諸如 ML-DSA 與全同態加密(FHE)等基於格的方案,正面臨加速數學研究帶來的日益升高的風險。

在 2026 年 10 月 7 日發布於 X 的貼文中,Buterin 建議用戶不要急著將資金轉移到新錢包,同時建議業界不僅要減少對量子脆弱密碼學的曝險,也要減少對可能被 AI 破解的密碼學的曝險。他補充說,支撐包括 Bitcoin 與 Ethereum 在內當今大部分加密基礎設施的橢圓曲線簽章方案 ECDSA,可能比許多人預期的更快被破解——這種情境將有利於把資金保存在新地址中。

為何基於格的密碼學面臨新的審視

Buterin 在 X 的一則貼文中概述了這項憂慮。他指出,許多人認為橢圓曲線已被破解,而雜湊與格仍是安全的。用他的話說,「格的具體安全性很有可能會受到重创。」他將這一風險與未來兩年的 AI 數學聯繫起來。

I don't recommend anyone scramble to move their funds to new wallets today. But we should take the risks to cryptography from AI-accelerated math seriously, and minimize our exposure to not just quantum-vulnerable cryptography, but also potentially AI-vulnerable cryptography.…

— vitalik.eth (@VitalikButerin) October 7, 2026

Buterin 以整數分解作類比。分解以朴素方法需要 2^(n/2) 的時間,但研究人員後來開發出數域篩法,將複雜度降至 ^O(n^(1/3))。因此,RSA 金鑰與簽章需要約 400 位元組而非 64 位元組。Buterin 問道:「如果橢圓曲線和格也存在這樣不為人知的隱患呢?」他表示,人類可能不夠聰明去發現這些弱點,「但機器人很快就會發現」。他將 ML-DSA、FHE 與格列為核心的新風險領域。

這最後一點的影響範圍超出以太坊:ML-DSA 是 NIST 在 FIPS 204 中標準化、作為橢圓曲線簽章後量子替代方案的基於格簽章演算法,因此這項警告正好落在業界為量子安全遷移而部署的構造之上。

他還提出一個條件式情境:如果 AI 將 50 年的數學進展壓縮到兩年內完成,基於格的方案將需要大得多的參數才能維持安全。在那種規模下,凡是能夠適用的場景,基於雜湊的構造在效率上將勝過基於格的構造。

基於雜湊的替代方案與實用建議

過去一年來,以太坊的精簡路線圖已朝純雜湊設計發展,排除了格、ML-DSA、Falcon 以及 ZK 證明中的格承諾。精簡以太坊中的簽章依賴基於雜湊的方案——WOTS 或 SPHINCS+——而 Buterin 表示,簽章與證明已經可以全面採用純雜湊。

公鑰加密則是更難的挑戰。根據 Buterin 的說法,定理證明它無法僅用雜湊構建;它需要一個具備可用結構的陷門物件,例如格或碼基系統。他預期 AI 在破解這類結構上會取得一定進展,他的建議是將金鑰大小「放大 10 倍」,使公鑰加密具備可信的長期安全性。

Buterin 認為目前還沒有必要增加雜湊的位元組大小;如果憂慮加劇,他會先增加輪數。他承認 P = NP 將破解雜湊,但稱這種結果非常不可能。他的總結是:「在所有可能使用基於雜湊方案的情況下,基於雜湊優於基於格。」

這篇貼文還列出了實用步驟。Buterin 建議在方便的前提下,將資金保存在尚未發生過交易的地址中。其原理是機械性的:地址的公鑰只有在其發出交易後才會曝光,因此從未交易過的地址中的資金,即使 ECDSA 被破解,攻擊者也幾乎無從下手。他告誡不要倉促遷移錢包,並警告:「我个人在失败的迁移中损失的錢,比我在駭客攻擊中損失的加起来還要多。」

他也表示支持鏈下多簽確認以及加密隱私備註的鏈下傳遞。

Buterin 的論述為後續設定了觀察指標:AI 輔助數學是否會在他所引用的兩年窗口內,對格構造產出具體的密碼分析成果,以及以太坊的精簡路線圖是否會將純雜湊簽章與證明延伸到協定的更多部分。

來源:Blockonomi