人工智能黑客攻击区块链加密的理论威胁被严重夸大,加密行业也没有必要陷入恐慌。比特币知名开发者、Casa联合创始人Jameson Lopp得出了这一结论,并敦促社区冷静审视AI威胁的真实图景。
这场大讨论的起因,是以太坊基金会研究员Justin Drake的一项表态;Dragonfly的Haseeb Qureshi也表示支持。两人称,Anthropic和OpenAI的新模型可能会在“几个月而不是几年”内破解基础的ECDSA签名算法。
Drake援引Claude Mythos Preview神经网络称,该模型在60小时内发现了后量子HAWK算法中的一个漏洞,因此他敦促投资者紧急做好“bunker mode”准备。
不过,过去几个月一直在处理AI攻击比特币基础设施后果的Jameson Lopp认为,关于基础密码学数学即将被攻破的担忧被夸大了,而且与现实关系不大。理论界担心的是加密基础是否会被假想突破,而黑客实际上正把AI用于更接地气的用途——自动搜索应用代码和钱包固件中的普通人为漏洞。
Lopp在评论更广泛的担忧时强调:“担心密码学被攻破有点超前了——我们还有更紧迫的现实问题要处理。”在他看来,行业应先解决眼前的运营问题,而“理论上的未来问题可以稍后再说”。
为何“bunker mode”为时过早
Lopp的观点得到了Google Threat Intelligence数据的支持:过去一年里,已披露的软件漏洞月度数量几乎翻了一倍。神经网络已经成为理想的扫描器,能在几分钟内发现实现层面的缺陷——例如Coldcard钱包中种子短语生成的弱点,而这类问题原本需要人类花费数周才能发现。
Lopp认为,在AI正轻松暴露糟糕软件的情况下,把注意力放在破解ECDSA上是适得其反的。
以太坊联合创始人Vitalik Buterin也加入了这场讨论。虽然他承认AI对密码学构成长期风险,但他同样认为,过早采取行动可能比威胁本身更危险。Buterin开玩笑说,和所有黑客攻击加起来相比,他自己因钱包更新出错而损失的钱还更多。
与其“退回到地堡里”,不如采取基础的安全卫生措施:在链下收集多签签名,并且不要从储蓄地址发送交易,以便隐藏这些地址的公钥。
截至目前,还没有记录显示活跃的ECDSA密钥曾被成功破解,这进一步印证了这样一点:从密码分析角度看,AI对比特币的威胁目前被严重夸大了。
按Jameson Lopp的看法,这场竞赛的赢家不会是那些在为假想中的未来“超级AI”修筑障碍的人,而会是那些现在就着手清理现有软件安全问题的人。












