AI 數學超級智能大爆炸:加密行業的密碼鎖還安全嗎?
金色財經
作者:小餅,深潮
10 月 7 日,以太坊基金會核心研究員 Justin Drake 在 X 上發了一篇長帖,開頭只有一句話:「我呼籲整個區塊鏈行業,冷靜地開始為"掩體模式"(bunker mode)做準備。」
同一天,OpenAI 公開發布了 722 份數學研究手稿,覆蓋 372 個數學問題族,其中包含數百個長期未解問題的解答。一個 24 天前才開始訓練的內部模型,已經在幾乎所有數學分支上取得突破,兩周前還剛給出了納維-斯托克斯方程的反例,七大千禧年數學難題之一。
兩件事撞在同一天,時機耐人尋味。
Drake 的警告正是建立在這條證據鏈之上:AI 已經能在 24 天內解決人類數學家數十年攻不下的難題,那它找到一個攻破加密貨幣底層簽名算法的經典方法,需要多久?
十個小時後,Vitalik Buterin 親自下場回應。第一句話同樣克制:「我不建議任何人今天急着把資金轉到新錢包。」但緊接着,他給出了一個比 Drake 更令人不安的判斷:ECDSA 可能被攻破,連整個行業寄予厚望的「後量子密碼學」備選方案(格密碼),也有「相當大的機率」在兩年內遭到實質性削弱。
行業一直在問一個問題:量子計算機什麼時候能破解加密貨幣?
ECDSA: 加密貨幣世界的「萬能鑰匙」
要理解 Drake 的警告,先要理解 ECDSA(橢圓曲線數字簽名算法)在加密貨幣世界中扮演的角色。每一筆比特幣和以太坊交易的簽名,都依賴它。你的私鑰生成公鑰,公鑰經過哈希生成地址,這條單向通道的安全性,就是整個加密資產體系的根基。從公鑰反推出私鑰,在今天的計算能力下被認為是不可能的。
行業多年來的安全敘事是圍繞「Q-Day」(量子計算日)展開的:某一天,一台足夠強大的量子計算機用 Shor 算法在多項式時間內解決離散對數問題,ECDSA 的單向通道被逆向打通,私鑰從公鑰中被直接導出。但那一天被廣泛認為還有十年甚至更久。
Drake 提出了一個完全不同的威脅場景:不需要量子計算機。AI 驅動的數學超級智能可能找到一種全新的經典算法,就像當年快速傅里葉變換(FFT)把乘法的計算複雜度從 O(n²) 一下拉到 O(n log n),直接在傳統硬體上攻破橢圓曲線密碼學。
這個論點的關鍵在於:橢圓曲線擁有極其豐富的數學結構。結構越豐富,可供攻擊的數學「攻擊面」就越大。相比之下,哈希函數的設計哲學是刻意消除結構,讓輸出看起來像純粹的隨機噪聲,給攻擊者留下的立足點極少。Drake 用了一個尖銳的反問:「64 字節的 ECDSA 簽名,會不會好得太不真實了?」
他給出的最壞情況估計:一個大型 GPU 集群,在大約一周內就能從暴露的公鑰中恢復出私鑰。這個數字來自他對 AI 數學進展速度的外推,是工程量級的估算。
2026:AI 數學能力的「寒武紀大爆發」
支撐 Drake 判斷的,是一條加速度驚人的時間線。
2026 年 5 月,OpenAI 宣布一個未公開的模型反駁了數學家 Paul Erdős 提出的「單位距離猜想」,一個困擾了數學界近 80 年的問題。讓數學家們意外的是路徑本身:AI 找到了人類未曾嘗試過的證明方向。
8 月 1 日,OpenAI 發布了 Astra 模型在 10 個數學與理論計算機科學開放問題上的成果。這 10 個問題每一個都至少停滯了十年,涵蓋高維球體堆積、編碼理論、群論、量子複雜性、格密碼學等領域。249 頁論文,每一個證明都用 Lean 4 進行了形式化驗證,讓機器可以獨立核查正確性。計算成本?按 API 價格算,全部 10 個問題加起來大約 2000 美元。
9 月 8 日,OpenAI 投下一顆重磅炸彈:宣布一個內部模型給出了納維-斯托克斯方程的反例,七大千禧年數學難題之一,正確解決者將獲得 100 萬美元獎金。雖然該結果尚未經過獨立驗證,但其引發的衝擊波已經傳遍了整個數學界。
9 月 21 日,事情變得令人眩暈。OpenAI 公布:一個 8 月 28 日才開始訓練的內部模型,在短短 24 天內已經解決了超過 100 個長期未解的數學開放問題,跨越幾乎所有數學分支。連 OpenAI 內部的數學家都對這個速度感到意外。該公司在普林斯頓高等研究院成立了一個獨立顧問組,成員包括 Edward Witten 和 Timothy Gowers 等數學大師。
10 月 7 日,Drake 發出警告的同一天,OpenAI 正式發布 722 份手稿,覆蓋 372 個數學問題族。平均每個結果的計算成本,大約相當於 3 小時的 ChatGPT Pro 使用時長。
把這條時間線排列在一起:5 月反駁 1 個猜想 → 8 月解決 10 個難題 → 9 月 24 天解決 100+ 個問題 → 10 月發布 372 個問題族的成果,增長曲線是指數級的。Drake 的原話:「數學超級智能已經到來。」
OpenAI 之外,Anthropic 的一個未發布研究版 Claude 模型在黎曼猜想(另一個千禧年難題)上取得了重大進展,Google DeepMind 的系統也已在國際數學奧林匹克競賽中達到金牌水平。AI 數學能力的爆發是全行業、全領域的系統性躍遷。
600 萬 BTC 的公鑰已經「裸奔」在鏈上
理解了威脅,下一個問題是:有多少資產真正暴露在風險之下?
答案是驚人的。根據 Glassnode 的研究,約 604 萬枚 BTC,占已發行總供應量的 30.2%,其公鑰已經暴露在鏈上。這些 BTC 分為兩類風險敞口。
「結構性暴露」影響約 192 萬枚 BTC,這些幣的脆弱性是由地址類型本身決定的,與持有者的行為無關。最大的一塊來自比特幣早期使用的 P2PK(Pay-to-Public-Key)格式——公鑰直接寫在鎖定腳本中,永久暴露在鏈上。中本聰的約 110 萬枚 BTC 幾乎全部儲存在這類地址中,分布在大約 22000 個獨立的輸出里。這些幣不會被轉移,私鑰可能已經丟失,中本聰本人也可能已經不在了。它們是區塊鏈上最有價值的「蜜罐」,也是最無法自救的資產。
「操作性暴露」影響另外約 412 萬枚 BTC,這些幣原本受到哈希保護,但由於地址重複使用或特定的託管操作,公鑰在鏈上被二次暴露。其中約 166 萬枚 BTC 屬於交易所持有的餘額,占全部操作性暴露資產的約 40%。
兩者的區別:操作性暴露可以修復,把幣轉到新地址就行;結構性暴露是永久的,P2PK 地址里的幣,除非持有者自己轉走,否則永遠是潛在攻擊目標。中本聰的幣,幾乎可以確定不會被轉走。
ECDSA 一旦被攻破,攻擊路徑清晰得令人不安:掃描鏈上所有暴露的公鑰,計算對應私鑰,簽名交易,把幣轉走。最大的目標,中本聰的 110 萬枚 BTC,按今天價格超過 900 億美元,將成為歷史上最大的單一資產盜竊案,沒有任何人能阻止。
Vitalik 的回應:連逃生艙都可能漏水
Drake 的警告讓人警覺,Vitalik 的回應讓人真正不安。
面對量子威脅和 AI 威脅,加密行業多年來的標準答案是:切換到「後量子密碼學」。這個方案的主力選手是「格密碼」(lattice-based cryptography),它的安全性基於格上最短向量問題的計算困難性,被認為是抗量子計算機的。NIST 已經在 2024 年發布了基於格密碼的聯邦標準(ML-DSA、ML-KEM),以太坊基金會今年 1 月也成立了專門的後量子安全團隊。
格密碼是整個行業的 Plan B。
但 10 月 7 日,Vitalik 在 X 上說了這樣一段話:他認為 AI 驅動的數學研究加速,可能在未來兩年內對格密碼體系的實際安全性造成「實質性打擊」。他用了「good chance」這個措辭,語氣遠比「不能排除」或「理論上可能」更重。
Vitalik 的邏輯比 Drake 更深一層:AI 在未來兩年內推動的數學進展,可能相當於過去 50 年的總和。這種加速下,橢圓曲線(ECDSA 的基礎)可能被攻破,格密碼的安全性假設同樣可能動搖。他的原話:「如果橢圓曲線和格密碼背後都藏着"骷髏",人類可能不夠聰明去發現它們,但機器人很快就能。」
換個說法:行業正在為量子計算建造逃生艙(格密碼),但這個逃生艙本身也可能被 AI 數學擊穿。Plan B 可能比 Plan A 更早失效。
Vitalik 給出的方向:以太坊的技術路線圖在過去一年已經逐步轉向「純哈希密碼學」(hash-based cryptography),包括用 leanXMSS 替代 BLS 共識簽名,以及基於 STARK 的承諾方案。這些方案只依賴哈希函數的安全性,而哈希函數因為缺乏可利用的數學結構,被認為是最耐打的密碼學原語。
但他同時強調:「一次搞砸的錢包遷移造成的資產損失,比一個尚未發生的密碼學攻擊更真實。」殘酷的現實是,在加密貨幣的世界裡,用戶自己犯錯丟幣的機率,遠高於被密碼學攻擊偷幣的機率。
「掩體模式」:一個理想方案與現實落差
Drake 給出的行動方案看起來直截了當:把資產轉移到公鑰從未在鏈上暴露過的新地址,也就是從未簽署過任何交易的地址。公鑰仍然藏在哈希背後,攻擊者拿不到靶子,就無從下手。
具體執行上,他建議分三步走:大型機構和老練的持有者率先行動,做出示範;每次簽名交易後,把剩餘資金也轉移到新地址;整個過程必須緩慢、可控,絕不能恐慌性搶跑。
他點名了 Binance、Robinhood、Bitfinex、Tether 等機構,建議它們考慮強化冷錢包的安全策略。他還提到,要安全退出「掩體模式」,需要等待「後 AI 密碼學」(post-AI cryptography)的成熟——一種在 AI 已經成為數學研究主力之後仍然可靠的密碼學體系。
方案的邏輯是自洽的,但現實挑戰同樣清晰。
讓數百萬用戶協調一致地遷移資金,是加密行業從未成功完成過的任務。以太坊的 DAO 分叉算是最大規模的一次社區協調行動,那還只是一條鏈上的一次代碼變更。Drake 要求的是整個行業(比特幣、以太坊以及所有依賴 ECDSA 的鏈)的用戶同時改變行為習慣。
對比特幣來說,挑戰更加結構性。以太坊有基金會推動路線圖迭代的傳統,但比特幣的治理文化極度保守。BIP-360 提案(引入抗量子地址類型)已經在討論中,但從提案到激活,比特幣歷史上的每一次軟分叉都以年為單位計算。更棘手的是,那些 P2PK 地址里的遠古幣,包括中本聰的,根本沒有人能代為操作。
Drake 自己也承認:「倉促的遷移造成的傷害,會比它試圖防止的威脅更大。」
過去,行業一直在問:「量子計算機什麼時候到?」,現在,正確的問題應該是:「下一個數學突破什麼時候來?」而這個問題的答案,可能比任何人想象的都要快。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 讓加密貨幣幫你滾出年化30%現金流
- 掌握全球財經資訊點我下載APP
延伸閱讀
- 比特幣又被Fed嚇跌!8萬美元屢攻不破 連四日走低
- 比特幣多頭夢醒?非農強勁引爆Fed升息警報 才站回8萬美元又被打下來
- 橋水達里歐改口建議持有比特幣!分析:想靠它避險恐怕「錯了」
- 比特幣為何突然暴漲?能否突破8萬美元需觀察這「三項指標」
- 講座
- 公告
上一篇
下一篇