数月内攻破钱包密钥?AI数学突破引加密界震荡
不是量子计算机,而是AI逼近了钱包密钥
当地时间周三,OpenAI在GitHub上公布了一批由内部前沿模型生成的数学研究成果。722份手稿,覆盖数论与代数几何两大核心领域,集中解答了数百个长期悬而未决的数学开放问题——其中包括准黎曼假设与希尔伯特第十问题这些曾令人类顶级数学家束手数十年的命题。其中377项被认定为实质性数学贡献。
这组数字本身就足以让学术界侧目。但对加密货币从业者而言,真正让他们警觉的是一条不同的推演线:这些AI模型解题的能力,能否转化为攻击手段?
答案是令人不安的。
“数月内,围墙就不够了”
以太坊研究员Justin Drake的帖子在业内迅速传播。他的核心判断很直接——此类AI数学进展,标志着“数学超级智能降临”。而更具操作性的是他对攻击路径的分析。
常规思路是暴力破解:枚举所有可能的密钥组合,逐一尝试。但这在理论上需要天文数字级的算力,即使量子计算机也需要远超当前水平的硬件支持才能破译。Drake提出的替代路径则是“逻辑捷径”——如果AI能通过某种模式识别,直接从公钥反向推导出私钥,那传统加密壁垒的基础就被绕过了。
他给出的时间预估更为紧迫:基于现有AI发展轨迹,“数月内”现有基于椭圆曲线密码学(ECDSA)的安全机制可能面临有效攻击。对于比特币和大部分主流加密货币而言,交易签名正是依赖ECDSA算法——每次转账时,钱包会用私钥生成一个64字节的签名。一旦这个过程能被AI以逻辑捷径破解,持有者的资产安全就不再可靠。
Drake建议非常务实:机构应进入“地堡模式”,即将重资产转移至从未签署过任何交易的冷存储新地址,从而避免公钥暴露给攻击者。这个动作的实际成本不低——需要从托管方提款、完成链下验证、重新建立资产管理流程——但在他看来,这是当下最优的防御选择。
有人恐慌,也有人摇头
Vitalik Buterin的态度则相对冷静。他完全认同Drake的风险预警框架,并不否认AI数学能力提升可能改变加密攻防格局。但他明确反对无差别恐慌,尤其是对替代方案的路线之争。
Buterin指出,ML-DSA(一种基于格密码学的后量子加密标准)的参数配置在当前看起来仍然是安全的,但未来两年内容易被AI显著削弱。这意味着,行业现在就应该启动向哈希型方案的过渡——这类方案不依赖复杂的数学难题,其安全性更多来自计算量的硬性门槛,而非AI可以巧妙规避的数学捷径。
这种分歧背后,其实是三条不同的风险评估逻辑。
防守派倾向于假设最坏情况提前发生,所以推动紧急迁移。中间派主张系统性升级基础设施,接受转型阵痛。而质疑派则认为,把实验室级别的数学能力直接等同于工程化攻击手段,属于过度外推。
Coinbase首席密码学家Yehuda Lindell是质疑派的代表人物。他的反驳清晰而强硬:“当前没有任何实证显示椭圆曲线密码学的数学根基已被动摇。”这句话的分量在于,Lindell本人就是密码学领域的资深研究者,他的日常工作之一就是评估平台安全风险——他没有忽视潜在威胁,但也确实没看到必须立即行动的充分证据。
钱往哪里转移
无论哪一方正确,行业已经在为最坏情况做准备。
冷存储转移是最直接也是最成熟的物理隔离手段。它的逻辑很朴素:只要你从未在任何网络上签署过交易,就没有公钥暴露在公共账本上,攻击者也就无从针对你的地址进行预测。但这种方法有硬约束——它只对新资金有效,那些已经在线上签过名的旧地址仍然处于暴露状态;而且一旦新地址首次使用、其公钥随之暴露在区块链上,同样的风险又会回到你面前。
哈希型方案提供了一条不同的路径。它不依赖椭圆曲线或多维运算,而是通过反复哈希迭代来完成身份验证。这种方案的抗AI能力源于“无法找到捷径”的基本特性——无论你的人工智能模型多么先进,它都得老老实实地做一次又一次计算。代价是性能损耗和用户体验下降,目前主要适用于特定企业场景,尚未大规模应用于消费级钱包。
另一个值得留意的信号是学术界研究资源的倾斜。多家密码学研究机构已开始重新评估ML-DSA的各项参数配置,讨论是否需要增加安全轮次来提升对AI优化算法的抗性。但这需要漫长的论证周期,且最终落地取决于国际标准组织的决策节奏,短期内难以看到实质变化。
未来四个月看什么
这件事不会在一周内结束。至少这四个观察指标值得持续关注:
第一个信号:是否有真实攻击案例。 目前所有讨论仍停留在理论层面。如果出现首个成功利用AI破解ECDSA的真实案例,整个行业的决策优先级会瞬间逆转,所有讨论将从“要不要转”变成“来不及转”。
第二个信号:ML-DSA参数更新节奏。 NIST正在推进后量子密码标准的标准化进程。AI的数学突破可能加快这一进程的时间表,也可能让行业意识到不应该押注单一方案——多元化部署反而可能是更稳妥的选择。
第三个信号:头部机构和交易所的冷存储政策调整幅度。 如果Coinbase、贝莱德等机构投资者开始大面积迁移到新地址,说明它们评估认为风险确实在收窄窗口。如果迟迟不动作,那大概率是在观望。
第四个信号:密码学界的新论文数量和方向。 如果学界开始密集产出针对AI优化的密码分析技术文献,那是危险的前兆;反之如果只是零星的学术讨论,则说明威胁仍在可控的研究范畴内。
在这场博弈中,没有人拥有确定的底牌。唯一确定的是——时间站在防御者这边,前提是你们得先知道自己在守什么。


