以太坊基金會研究員 Justin Drake 在 10 月 7 日發文警告,OpenAI 近期在數學領域取得突破,令 AI 有機會在量子電腦成熟之前瓦解 ECDSA 簽章算法,最壞情況是「幾個月,而不是幾年」。他建議用戶逐步將資金遷往公鑰未曝光的新地址,而中本聰約 22,000 個輸出的比特幣首當其衝。目前沒有任何針對 ECDSA 的實際攻擊被證實。

Drake 點名橢圓曲線
Drake 認為橢圓曲線擁有豐富數學結構,與刻意消除結構的雜湊函數不同,AI 有更多切入點。他指出人類數學家已找到不少技巧,具備超強推理能力的 AI 可能發現更多。他提出 AI 或許能找到全新古典算法,無須量子電腦也能由公鑰推算私密金鑰,並估計在最壞情況下,大型 GPU 叢集約一星期就能完成。深潮 TechFlow 指出,這個數字是 Drake 根據 AI 數學進展作出的推算。
OpenAI 數學成果成導火線
OpenAI 近日公布 722 份數學研究手稿,涵蓋 372 個數學問題系列,平均每項結果耗用約 3 小時 ChatGPT Pro 運算量。OpenAI 亦附上可由電腦檢驗的 Lean 形式化證明。CryptoSlate 強調,OpenAI 公布內容沒有提到針對 ECDSA 或 RSA 的實際攻擊,Drake 的時間表屬最壞情況推測,並非已展示能力。
已曝光公鑰成主要風險
比特幣和以太坊都以 ECDSA 驗證交易擁有權,用戶簽署交易後,公鑰便會出現在區塊鏈上。根據 Glassnode 研究,約 604 萬枚 BTC 已曝光公鑰,佔流通量 30.2%。中本聰約 110 萬枚 BTC 主要存放在早期 P2PK 格式地址,分布在約 22,000 個輸出,這些比特幣無人能代為轉移。
遷移建議與業界回應
Drake 建議大型持幣者和機構先行,將資金移到從未簽署過交易的新地址,並在每次簽署後把餘額轉往另一個新地址。他點名 Binance、Bitbank、Robinhood、Bitfinex 和 Tether,認為這些公司可強化冷錢包做法。他同時強調遷移必須慢而有序,倉促搬家弊大於利。
Vitalik Buterin 同日回應,表示不建議任何人今天急於把資金轉到新錢包。他認為 AI 加速數學研究,可能令 ECDSA 被攻破,行業視為後備方案的格基密碼學,未來兩年也有相當機會受到重大打擊。他指出以太坊路線圖近年已逐步轉向純雜湊密碼學。比特幣方面,深潮 TechFlow 稱抗量子地址類型 BIP-360 正在討論,但軟分叉由提案到啟用往往需時數年。
資料來源:CryptoSlate、深潮 TechFlow、動區動趨、Altcoin Buzz
