Dragonfly 合夥人提「密碼學復原模式」,防 AI 破解錢包簽章
AI 可能破解加密貨幣錢包簽章的討論持續延燒。加密創投 Dragonfly 管理合夥人 Haseeb Qureshi 10 月 8 日在 X 發表長文《反對密碼學末日論》,提議每條主要區塊鏈都盡快導入他所謂的「密碼學復原模式」,萬一 AI 找到現行簽章演算法的漏洞,整條鏈可以切換到預先準備好的備用金鑰。
這篇文章回應的是以太坊基金會研究員 Justin Drake 前一天的警告。Drake 認為錢包使用的 ECDSA 簽章最快可能在數個月內被破解,建議大戶把資產移到從未簽署過交易的新地址,也就是他所說的「地堡模式」,鏈新聞先前曾報導。
Qureshi:地堡模式只保護個人,整條鏈垮了幣也沒價值
Qureshi 不認同地堡模式。他寫道,個人把金鑰移到新地址或許安全,但地堡模式只在資產不動時才有保護效果,如果其他地址的幣都被駭並遭到大量拋售,自己的幣同樣會變得一文不值,因此解方必須是系統層級的。他也認同 Vitalik Buterin 的看法,鼓勵恐慌只會讓人在倉促遷移中出錯,風險反而比金鑰被盜更大。
他說明自己擔心的不是 AI 加速量子電腦發展,而是出現意料之外的數學突破,讓一般電腦就能計算離散對數、破解現代公鑰密碼學。他認為銀行、網路加密憑證在這種情況下還能重新驗證身分、換用新標準,區塊鏈卻無法復原,因為任何人都能算出別人的私鑰,「我們會不知道誰擁有什麼」。
預先綁定雜湊式備用金鑰,驗證者投票啟動緊急開關
Qureshi 提出的密碼學復原模式分成幾個部分。首先,在下一次協議升級加入一套極簡的雜湊式簽章機制,他形容這套機制「又慢、又貴、又難用」,平常不會使用。所有用戶都要把原本的地址與這把雜湊式備用金鑰綁定,一開始是自願,幾個月後改為強制,沒有設定備用金鑰的地址,交易會直接失敗。
其次,預先部署一個緊急開關。如果 AI 真的發現 ECDSA 的漏洞,驗證者可以透過投票啟動開關,不需要另外升級協議,所有地址就會強制進入復原模式。Qureshi 承認,屆時區塊鏈會變得幾乎無法使用,但所有人的餘額都安全,開發者也有時間重建新的轉換計畫。
對於沒有事先綁定的地址,還保有助記詞的人可以用零知識證明取得新地址。無法這麼做的人,則必須同時提供 ECDSA 簽章並解出工作量證明難題,才能轉移資產。難題的難度依地址持有的原生資產數量而定,並且每天加倍,讓真正的持有人能搶在攻擊者之前完成遷移。驗證者可以依實際攻擊情況調整難度與增長速度。
主張危機時速度優先,收回 Zcash 停止更新的說法
Qureshi 認為,在危機中速度勝過去中心化,如果必要,可以放寬決策規範或給驗證者更大的權力,錢包、交易所、RPC 服務商與資產發行方也都要一起動員。他說已經有大型投資人來詢問這個問題,市場會觀察哪些區塊鏈認真看待。
他也收回幾週前的主張,他當時認為 Zcash 完成抗量子遷移後就應該停止更新。Qureshi 強調自己不是密碼學家,也不是協議設計者,這只是一個提案,細節還有很多缺漏,但最可能的結果是什麼事都不會發生,「AI 會得出結論:你們發明的密碼學堅如磐石」。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。




