全球加密托管合规预警:以太坊研究员 Drake 呼吁「地堡模式」防范 AI 破解 ECDSA

全球加密托管合规预警:以太坊研究员 Drake 呼吁「地堡模式」防范 AI 破解 ECDSA

核心摘要

  • 以太坊基金会研究员 Justin Drake 于 2026 年 10 月 7 日公开呼吁行业为「地堡模式(bunker mode)」做准备,应对加密签名被提前攻破的风险。
  • 核心风险:ECDSA 签名方案(比特币与以太坊共同使用)或在量子计算机到来前,被 AI 驱动的数学突破率先攻破。
  • 最坏情形估计:Drake 认为 ECDSA 被攻破的时间「以月计而非以年计」,即在现有大型 GPU 集群上约一周即可还原私钥。
  • 实操建议:将资产有序迁移至从未签名的隐藏公钥地址;大型持有者优先,持有少于 50 BTC 的钱包可获得「中本聪护盾」部分掩护,不建议恐慌性转移。
  • 对持牌托管机构(VASP/CASP)的影响:冷存储加固、多签与离线签名策略需提前纳入加密资产安全合规预案。
📑 文章目录
  1. 事件概述 — Drake 的「地堡模式」呼吁与时间点
  2. ECDSA 的暴露面 — 为何签名即泄露公钥
  3. 行业应对建议 — 托管机构与持有者的合规动作
  4. 对持牌机构的影响 — 冷存储与多签策略预判

版权声明:Aiying 艾盈是一家专注于传统金融及 Web3 的合规咨询服务机构,本文为团队原创,转载需授权。

事件概述

Drake 的「地堡模式」呼吁

2026 年 10 月 7 日,以太坊基金会研究员 Justin Drake 在社交平台发文,呼吁区块链行业「冷静地」开始为「地堡模式」做准备。所谓地堡模式,是指一种受控的、大规模的资产迁移:将资金转移到从未发起过交易的地址,使公钥始终隐藏在哈希之后,从而降低被离线破解的风险(Decrypt,2026-10-08)。

时间点的特殊性

Drake 长期警告量子计算对加密体系的威胁。此次他将风险窗口前移,称在最坏情形下 ECDSA 被攻破「以月计而非以年计」。他援引 OpenAI 于本周二发布的 722 项数学研究结果,认为 AI 驱动的数学进展正在快速瓦解长期被视为安全的假设,并指称椭圆曲线「对超级智能尤为脆弱」。

ECDSA 的暴露面

签名即泄露公钥

ECDSA 是比特币与以太坊用于证明交易授权合法性的签名方案。当钱包对一笔交易签名时,其公钥会在链上公开。若 ECDSA 被攻破,攻击者可逆向从公钥推导私钥,进而清空钱包。Drake 对椭圆曲线尤为担忧,认为其丰富的数学结构为巧妙攻击留下了空间,而哈希函数从设计上更抗此类攻击。

「以周还原私钥」的威胁模型

Drake 口中的「攻破」,是指在现有硬件(如大型 GPU 集群)上约一周内还原私钥。这意味着威胁并非遥不可及的理论场景,而是可能在数月内具备现实可行性的工程问题,对长期处于「远期风险」清单的加密资产安全构成前置压力。

行业应对建议

托管机构与交易所的加固动作

Drake 点名建议 Binance、Bitbank、Robinhood、Bitfinex 与 Tether 等机构加固其冷存储。对持牌 虚拟资产托管商(VASP/CASP)而言,这意味着需重新审视冷热钱包隔离、私钥分片与多签阈值设置,并将公钥暴露最小化作为工程基线。

持有者的务实选择

Drake 强调持有者不应恐慌或仓促行动,因为迁移本身不需要新的密码学或钱包。他建议持有少于 50 BTC 的钱包可借助「中本聪护盾」获得部分掩护——约 2 万个与比特币创造者相关的暴露地址,每个持有 50 BTC,攻击方大概率优先瞄准这些高价值目标。

对持牌机构的影响

合规预案的前置化

对受监管的机构而言,加密资产安全已从「远期风险」转为「中期预案」事项。建议持牌机构将多签钱包的链下签名确认、冷存储定期轮换与公钥暴露最小化纳入内部合规手册,并对客户资产安全披露条款进行前瞻性更新,避免在威胁实质化后被监管问询时措手不及。

常见问题(FAQ)

Q1:普通持有者现在是否需要立即转移资产?

Drake 的立场是「冷静、有计划」而非「恐慌、仓促」。将资金迁移至未签名地址无需新密码学工具,但迁移本身存在操作风险,建议结合资产规模与持有便利综合判断,大型持有者可优先评估。

Q2:这对持牌托管机构意味着什么?

意味着冷存储加固、多签与离线签名策略需提前进入合规议程,而非等到威胁实质化后再补救。机构应评估现有密钥管理方案对 ECDSA 暴露面的抵抗力,并将相关风险纳入客户资产安全说明。

本文基于Decrypt(2026-10-08)报道撰写。

此頁面已更新

此內容已更新並移至新的頁面。
請點擊下方按鈕前往最新版本。

前往新頁面