Dragonfly合伙人Qureshi提出密码学恢复模式,为以太坊(ETH)抵御ECDSA破解风险
Dragonfly合伙人Haseeb Qureshi为以太坊提出密码学恢复模式:哈希备份密钥加验证者投票开关,应对ECDSA可能被破解的风险。
Qureshi对“地堡模式”的回应方案
Dragonfly管理合伙人Haseeb Qureshi提出了一项计划,旨在让区块链在人工智能破解钱包签名算法的情况下依然能够生存。10月8日星期四,他在X平台发布长文,题为“反对密码学末日论”,提出他称之为密码学恢复模式的方案,并呼吁包括以太坊(ETH)在内的所有主流链在危机爆发前主动采纳。这一提案在一天之内传遍开发者社区,成为这场辩论中最成熟的反方观点。直接导火索是以太坊基金会研究员Justin Drake的警告:他在10月7日星期三指出,作为绝大多数加密钱包底层签名方案的椭圆曲线数字签名算法(ECDSA)可能在数月内被破解。Drake给出的建议是个人层面的:把资产转移到从未签署过交易的新地址,他把这种姿态称为地堡模式。
@hosseeb · X 帖子
题为“反对密码学末日论”.
在 X 上查看
Qureshi并不同意这个答案本身。他写道,把密钥迁往未用地址只能在这一条链上其他部分保持完好时保护单个持有者;如果其他账户被盗、其代币被大规模抛售,幸免的余额同样会失去价值,所以修补必须发生在系统层面。他还支持Vitalik Buterin的立场:制造恐慌会把持有者赶进仓促的迁移,而一次受FOMO情绪驱动的操作失误,代价可能超过一场尚未真正发生的密钥盗窃。他真正担心的风险并非人工智能加速量子计算机,而是某个意外的数学突破让普通机器也能求解离散对数,这正是现代公钥密码学的根基。他分析称,在这种情形下,银行和网站证书机构可以重新验证身份并迁移到新标准,区块链却做不到:任何人都可能推导出任何人的私钥,所有权本身将变得无从判断。
哈希备份密钥与验证者投票开关
这套蓝图叠加了多重机制。未来的协议升级将内置一个最小化的基于哈希的签名方案,Qureshi坦言它速度慢、成本高、不适合日常使用,只作为后备手段存在。每个地址都会预先绑定这样一把备份密钥,起初自愿绑定,几个月后变为强制,此后任何未注册备份密钥的地址发出的交易将直接失败。除签名之外,一个紧急开关会被预先部署。一旦出现可用的ECDSA破解手段,验证者投票拉下开关,所有地址随即切换进入恢复模式,无需另行升级。Qureshi承认,届时链将几乎不可用,但余额得以保全,开发者也有时间设计妥善的转换方案。
从未注册密钥的地址另有出路。仍掌握助记词的持有者可以通过零知识证明验证所有权并锁定新地址。其余人则必须同时提交一份ECDSA签名并求解一道工作量证明谜题,难度按地址持有的原生资产数量设定,每天翻一倍,使真正的所有者能够跑赢攻击者;攻击展开期间,验证者可以同时调整难度及其增速。他的危机姿态十分明确:紧急状态下,速度优先于去中心化,决策规范可以放宽,验证者权限可以扩大,而钱包、交易所、RPC服务商和资产发行方,包括代币化现实世界资产的团队,都需要协同动员。他透露,大型投资者已经开始询问哪些链认真对待这个问题。Qureshi还撤回了数周前的立场,当时他曾主张Zcash在完成抗量子迁移后应停止更新。他以几点保留意见收尾:他不是密码学家也不是协议设计者,方案细节存在缺口,最可能的结果是什么都不会发生,因为人工智能会判定这套密码学足够牢固。
权力集中的紧急开关
我们认为,这里真正的难题不是密码学层面的,而是政治层面的。Qureshi自己的帖子赋予了验证者仅凭一次简单投票就能凭主观判断令整条链降级运行的权力,这种开关在恐慌中令人无法抗拒,在其他任何时候都会引发争议。他也有一个地堡模式阵营低估的判断是对的:无论自愿还是由验证者主导的协调迁移,都会重新点燃重放攻击风险,即一份本用于某一场景的签名在另一场景被重复使用,恢复模式的设计必须从第一天起就解决这个难题。这次辩论的催化剂并非以太坊价格,而是协议安全,真正的考验在于哪条链的治理程序能够真正通过这样一份方案。
原始来源
本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。

