V神:AI或冲击ECDSA与格密码安全,建议长期密钥长度乘10
很多人说昨天币市的下跌跟 ECDSA 的安全问题有关系,简单做一些 TL;DR,以及一些个人的看法:
很多人说昨天币市的下跌跟 ECDSA 的安全问题有关系,简单做一些 TL;DR,以及一些个人的看法:
发生了什么:
首先要明白什么是ECDSA (椭圆签名算法) - 简单来说,就是通过椭圆曲线点乘,将私钥加密为公钥的算法。
一般来说,从私钥算出公钥很容易,但从公钥反推私钥被认为“几乎不可能“。这条”单行道“就是 ECDSA,也是比特币和以太坊用的签名算法。
注意“几乎不可能”,但理论上而言,这个算法是可以暴力破解的。就像V神说的,没有人证明过无法反推私钥,只是几十年来没人找到快速的方法。历史上,数学家就发明过通过数域筛法,优化RSA破解难度的方法。
这次的问题,就来源于OpenAI的AI - 其最新的模型推导出了722个全新的数学成果,并且推翻了一些人们相信几十年的猜想。换言之,既然AI已经展现出了对数学理论的研究能力,AI将ECDSA的破解难度降低,有可能只是时间问题。
正如V神所说:“如果椭圆曲线和格密码也藏着这样的'柜子里的骷髅',我们人类不够聪明发现不了,但 AI 很快就能呢?”
为什么要换钱包?
很多人提到,这次事件最好的解决方法是换钱包。为什么?
既然你的地址是公钥的哈希(一种打乱后的"指纹”),没转账之前,外界只能看到指纹,相当于有两把锁。二,一旦你从地址转出币,就必须公开公钥来证明所有权,公钥会永久留在链上,只剩 ECDSA 这一把锁。
重复使用的地址、早期比特币以及部分新型地址都属于这种情况
所以,没有转账过的新地址,理论上而言就会更加安全。
关于V神的看法:
V神提到,椭圆曲线已知有大约 3 种可被利用的数学结构。但是一个数学对象"完全没有可利用结构"(哈希就是这样设计的),比“刚好只有 3 种、没有隐藏的第 4 种”更有可能。正如上文所说,AI就有可能通过找到潜在的数学结构,来实现基于公钥,破译ECDSA,得到私钥的效果。
V神也提到,业界原本应对量子威胁的方案是格密码(ML-DSA),但格密码也有数学结构。因此 “格密码的实际安全性很可能在未来两年的 AI 数学进展中受到严重冲击。”
而根据V神的经验法则,文中提到,如果 AI 能在 2 年内带来 50 年的数学进步,那么想要长期安全,密钥长度至少要乘以 10。
稍微说一些我的拙见。
在二级市场的下跌上,我认为这个更多是动能的缺失,和本次上涨后的技术性调整导致的。属于当前筹码结构下的健康回调,ECDSA 产生的恐慌只是事后用于解释的利空。跟去年谷歌量子计算机“带来”的币圈下跌是一个道理。
关于“币圈完了”这一论调,我觉得也是大可不必。
如果RSA,ECDSA,AES等等加密算法被破坏,那么人类的密码学将会面临整体的危机,比如所
有线上服务的服务器的公私钥,就会面临被攻破的风险。反而,Crypto作为密码学的先驱,更有可能通过更加先进的加密研究,通过这一危机,反而实现进一步的Mass Adoption。
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力