Cardano(ADA)创始人Charles Hoskinson驳斥Vitalik Buterin关于AI两年内攻破格密码的警告
Cardano创始人Charles Hoskinson驳斥以太坊联合创始人Vitalik Buterin的警告,后者认为AI可能在两年内攻破格密码。Hoskinson指出对方没有数学证明、没有具体攻击方法、没有成本估算,并警告提前放弃格密码将拖延抗量子通信迁移。ADA价格过去24小时下跌约4.7%。
AI 摘要AI
- Charles Hoskinson于10月9日在X上发文驳斥Vitalik Buterin的格密码警告
- Cardano(ADA)价格过去24小时下跌约4.7%
- Hoskinson援引MD5与SHA-1的失败反驳哈希签名更安全的假设
- Cardano已从峰值回落92%,代币此前面临退场呼声
10月9日的公开回应
Cardano (ADA)创始人Charles Hoskinson公开驳斥了以太坊联合创始人Vitalik Buterin的警告,后者认为人工智能有朝一日可能攻破保护现代区块链的格密码。Hoskinson在10月9日发布于X的帖子中提出三点质疑:Buterin没有给出数学证明,没有指名任何具体攻击方法,也没有估算一次真实攻击所需的计算成本。争论进行期间,Cardano(ADA)价格在过去24小时内下滑约4.7%,令这个此前已因从峰值回落92%而被喊出“退场”声音的代币承受更大压力,关注点位的读者可参考我们的Cardano技术分析。这也不是Hoskinson本季第一次公开发难,此前他曾因Midnight缺席TOKEN2049而痛批Cardano展台。他的反驳核心指向Buterin提出的方案:将密码学密钥扩大十倍。Hoskinson称这是建立在假想情景之上的对冲,而非基于真实攻击成本的测算。他指出,ML-KEM和ML-DSA等格密码方案经历了数十年的研究与测试,设计之初就已把已知攻击纳入考量,而支撑各权益证明网络运转的签名算法正属于这一类。他接受哈希签名在其适用的场景中使用,但坚持防御方案必须针对具体攻击方法及其成本来选择。他还挑战了警告背后的因数分解类比,表示任何声称会出现类似突破的人都必须先说出攻击方法本身。对于哈希结构天然更安全的假设,他同样不认同,并援引MD5与SHA-1已被记录在案的失败作为例证。他警告,在出现任何具体攻击之前就放弃格密码,将拖延双方都声称想要的抗量子通信迁移。
@IOHK_Charles · X 帖子
10月9日发布于X的帖子.
在 X 上查看
Buterin的两年预警
Buterin的立场在两天内逐步成形。10月7日,以太坊基金会的研究人员警告称,人工智能可能先于量子计算机威胁到保护加密资产安全性的签名算法,时间或在数月之内。次日,Buterin在X上阐述了这一担忧:AI系统正在加速数学研究,可能暴露格密码代数结构中的未知弱点,这一领域可能在两年内遭受重创。格密码依赖的是被认为即使对量子计算机也保持困难的数学问题,它保护着机密通信和电子签名。他借用整数因数分解作类比:因数分解所需的计算量随着方法改进被逐步压缩,他判断格问题也可能迎来类似的突破。作为对冲手段,他认为在涉及长期安全的场合,把密钥扩大十倍是合理的;只要应用允许,他更倾向于基于哈希函数构建的签名和证明,例如WOTS和SPHINCS+。但他也承认这条路径的局限:仅靠哈希函数无法提供保护私密通信所需的公钥加密,因此格密码方案仍然无法被排除在外。Buterin把这次警示定性为风险管理,而非断言破解迫在眉睫。整场争论最终归结为一个问题:应该在真实攻击出现之前就削减对格密码的依赖,还是基于研究成果与安全评估继续推进。以太坊的长期安全路线图已经在向哈希签名倾斜,而Hoskinson主张的恰恰是这一转变应跟随证据,而非走在证据之前。
@VitalikButerin · X 帖子
X上阐述了这一担忧.
在 X 上查看
廉价的对冲,缓慢的迁移
我们的判断是:双方都认同AI正在加速数学研究,分歧只在对冲何时启动。Hoskinson最有力的论据是不对称性,此时从格密码撤退会拖慢双方都想要的抗量子迁移;相比之下,Buterin的对冲手段,即更大的密钥和 wherever 可用的哈希选项,成本要低得多。同样的假设支撑着每一个基于标准签名的山寨币,全面更换签名层无异于对签名层进行一次分叉,而通过助记词恢复的钱包也需要各自的迁移路径。有人会把这次警示解读为针对竞争设计的FUD。目前没有任何人公开过一份可用的格密码攻击,也没有公开过喂给任何模型的提问;那个问题的措辞没有留下记录,而它会比答案本身更深远地决定答案的走向。
本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。

