刘教链|数学超级智能或可在数月内攻破比特币签名算法?

发布时间:2026-10-08

隔夜BTC继续回调,跌破83k整数关口。近日,以太坊联合创始人Vitalik Buterin的一番言论,将AI与加密安全这个看似遥远的话题推到了台前。他警告,如果AI在两年内取得相当于过去50年的数学进展,那么不仅椭圆曲线密码学面临风险,连被视为抗量子希望的格密码学也可能被削弱[1]。这一判断的背景,是OpenAI在几天前发布的一批AI生成的数学研究成果,以及以太坊研究员Justin Drake据此发出的更激进的警告。

OpenAI的“数学海啸”

10月6日,OpenAI发布了一个令数学界震动的消息:其内部前沿模型生成了722篇数学论文,涵盖代数、数论、理论计算机科学等领域,共计372组结果[2]。部分论文附带了Lean形式化验证,但OpenAI承认,未经形式化验证的证明可能存在错误。这些结果由一个未公开的模型生成,平均每项结果消耗的计算资源约相当于ChatGPT Pro数小时的思考量。此前一个月,同一个模型据称在88小时内调动上万个AI智能体,解决了著名的纳维-斯托克斯方程问题[2]。这一连串发布在数学界引发了强烈反响,既有对AI能力的惊叹,也有对未经同行评议的AI生成结果直接公开的担忧。

Justin Drake的“掩体模式”警告

以太坊研究员Justin Drake迅速将这一事件与加密安全联系起来。他在X上表示,OpenAI的发布是“数学超级智能已经降临”的证据,并警告椭圆曲线数字签名算法(ECDSA)这一比特币和以太坊钱包的安全基石算法可能在“数月而非数年”内被攻破[3]。他的逻辑是:椭圆曲线具有丰富的数学结构,可被Schoof算法、Frobenius自同态、配对等技巧利用;相比之下,哈希函数被设计为最小化代数结构,因此对这类攻击更具抵抗力[3]。Justin Drake呼吁行业进入所谓“掩体模式”,建议大型持有者将资产分批迁移到从未用于交易签名的新地址,因为这类地址的公钥尚未在链上暴露,仅以哈希形式存在[4]。

密码学家的反驳

Ledger首席技术官、密码学家Charles Guillemet直接反驳了这种紧迫性。他承认避免地址重复使用对大户而言是合理的,但认为大规模迁移“更可能因操作失误导致损失,而非防范住那个假想的威胁”[5]。Guillemet认为,把数月内被经典算法破解作为规划基线,无异于FUD(制造恐慌)。他进一步点出Justin Drake论证中的一个逻辑漏洞:如果AI真的动摇了我们对数学直觉的信心,那么这种动摇是否同样适用于哈希函数?而哈希函数正是Drake建议迁移到的P2PKH地址所依赖的安全基础。也就是说,若椭圆曲线的数学结构不再可信,哈希函数又凭什么独善其身?因此,迁移到未暴露公钥的地址并不能真正化解Justin Drake所担忧的那类威胁,反而可能因仓促操作引入新的风险[5]。

理性看待,谨慎行动

平心而论,Vitalik Buterin以及Justin Drake的警告更像是一种极端风险场景的推演,而非迫在眉睫的预测。密码学界的主流判断是,基于经典计算机的ECDSA破解在短期内概率极低。Vitalik Buterin本人也强调不应恐慌性转移资产,并坦言自己因迁移失误造成的损失超过历次黑客攻击的总和[1]。

对于普通持有者,最省事也最稳妥的办法是:将资产存放在从未发送过交易的地址中。现代比特币地址格式(如以1开头的P2PKH或bc1q开头的SegWit地址)将公钥隐藏在哈希值之后,只有在花费时公钥才会暴露在链上[6]。因此,只要一个地址从未发起过交易,其公钥就处于未暴露状态,安全性相对更高。收到资金后,避免从该地址转出,即可维持这一保护。

这场争论的真正价值,或许不在于AI是否真的会在数月内破解ECDSA,而在于它提醒了一个事实:密码学的安全性建立在数学难题之上,而AI正在以前所未有的速度推进数学本身。未雨绸缪是明智的,但恐慌和仓促行动,往往是比假想威胁更现实的陷阱。


免责声明:本文纯属教链个人主观认知分享,不构成任何投资建议。加密市场波动巨大,风险极高,请自行判断、谨慎决策、承担风险和后果。
点击延伸阅读👉教链内参|加息定价二次转弯,8.7万三度受阻
加入教链会员:欢迎关注公众号并发消息「会员」或「VIP」了解详情。


参考资料:
[1] BeInCrypto, "AI Could Damage Crypto in 2 Years, Warns Ethereum's Vitalik Buterin", BeInCrypto, 2026. 链接
[2] Science | AAAS, "Watch: What's the deal with OpenAI’s massive dump of math papers?", Science, 2026. 链接
[3] Justin Drake, "呼吁行业为 bunker mode(掩体模式)做准备:ECDSA 可能在量子日之前被攻破,最坏情况是数月而非数年", X, 2026. 链接
[4] The Defiant, "Justin Drake Urges 'Bunker Mode' Migration to Fresh Crypto Addresses", The Defiant, 2026. 链接
[5] Charles Guillemet, "回应 Drake:把数月内 ECDSA 被经典算法攻破当作规划基线更像 FUD;数学直觉的动摇同样适用于哈希", X, 2026. 链接
[6] KuCoin, "Not all Bitcoin addresses are equally at risk", KuCoin, 2025. 链接