Vitalik:不建议用户匆忙把资金转移到新钱包

 邮箱网  0条评论  62次浏览  今天 11:14

PANews 10月8日消息,Vitalik 发文表示,不建议用户匆忙把资金转移到新钱包,但应认真对待 AI 加速数学运算给密码学带来的风险,并尽量减少对那些不仅容易受到量子计算攻击、也可能容易受到人工智能攻击的密码学方案的依赖。他指出,新的核心风险领域恰恰是 ML-DSA、FHE(全同态加密)和格密码(lattice-based cryptography)。这也是除了量子计算威胁之外的另一个原因,解释了为何 ECDSA 的安全性可能比预期更快崩溃,从而引出了“使用新地址”的建议。目前多数人仍认为“椭圆曲线算法会被破解,但哈希算法和格密码算法是安全的”,但未来两年 AI 在数学领域的进步很可能会严重削弱格密码算法的实际安全性。

Vitalik 建议:在可行的情况下,优先选择基于哈希的方案,而非基于格(lattice-based)的方案;对于任何基于格的方案,务必对参数规模保持高度谨慎;对于隐私协议,强烈建议不要将加密备注上链,而应通过第三方机制在链下进行传输;如果操作起来不麻烦,将资金存放在尚未用于任何交易的地址中是个好主意。对于多重签名(multisig)钱包,在链下进行确认优于链上确认。因为这样一来,签名者钱包的签名就不会暴露在公开网络上;万一 ECDSA 算法因 AI 技术的进步而比预期更早被破解,该多重签名方案至少能“平稳降级”为“1-of-1”模式(即由负责收集签名的一方控制资金),这远好于“资金任人取走”的糟糕局面。

此前消息,Justin Drake:ECDSA最坏或数月内被破解,建议大户迁移资产至新地址。

标签:钱包Vitalik

我的评论:

请  后发表评论。