Jameson Lopp:AI 对比特币的威胁被夸大了

BTC
ETH
漏洞发现比特币安全密码学Jameson LoppAI威胁ECDSA
1 小时前来源: u.today
Jameson Lopp:AI 对比特币的威胁被夸大了

人工智能破解区块链加密的理论威胁被严重夸大,加密货币行业不必要地陷入恐慌。这是著名比特币开发者、Casa 联合创始人 Jameson Lopp 得出的结论,他敦促社区冷静审视实际的人工智能威胁形势。

这场大规模讨论由以太坊基金会研究员 Justin Drake 的一番言论引发,并得到 Dragonfly 的 Haseeb Qureshi 的支持,他们称 Anthropic 和 OpenAI 的新模型可能在“几个月内,而非几年内”破解基本的 ECDSA 签名算法。

Drake 援引 Claude Mythos Preview 神经网络在 60 小时内发现后量子 HAWK 算法中的一个漏洞为例,敦促投资者紧急准备进入“地堡模式”。

然而,过去几个月一直在应对人工智能攻击比特币基础设施后果的 Jameson Lopp 认为,对基础密码学数学即将被破解的担忧被夸大了,与现实几乎无关。当理论家们为假设中的加密基础被攻破而恐慌时,黑客们正将人工智能用于远为实际的目的——自动在应用代码和钱包固件中寻找普通的人类漏洞。

在评论更广泛的担忧时,Lopp 强调:“担心密码学被破解是操之过急——我们有更紧迫的实际问题要处理。”在他看来,行业需要解决紧迫的运营问题,而“理论上的未来问题可以等一等”。

为什么“地堡模式”为时过早

Lopp 的立场得到谷歌威胁情报统计数据的支持:过去一年中,每月披露的软件漏洞数量几乎翻了一番。神经网络已成为理想的扫描器,能在几分钟内发现实现缺陷——例如 Coldcard 钱包中助记词生成方面的弱点——而人类需要数周才能发现。

Lopp 认为,在人工智能毫不费力地暴露编写糟糕的软件之际,专注于破解 ECDSA 是适得其反的。

以太坊联合创始人 Vitalik Buterin 也加入了这场辩论。虽然他承认人工智能对密码学构成长期风险,但他同样认为,过早采取行动可能比威胁本身更危险。Buterin 开玩笑说,他个人因钱包更新搞砸而损失的钱,比所有黑客攻击加起来还要多。

与其“退入地堡”,不如建议采取基本的安全卫生措施:在链下收集多签签名,并且不要从储蓄地址发送交易,以保持其公钥隐藏。

迄今为止,还没有活跃 ECDSA 密钥被成功破解的记录案例,这只会强化一个观点:目前人工智能通过密码分析对比特币构成的威胁被严重夸大了。

在 Jameson Lopp 看来,这场竞赛的赢家不会是那些为假设中的未来“超级人工智能”建造路障的人,而是那些现在就在清理现有软件安全问题的人。