Vitalik:不建议用户匆忙把资金转移到新钱包
Vitalik 发文表示,不建议用户匆忙把资金转移到新钱包,但应认真对待 AI 加速数学运算给密码学带来的风险,并尽量减少对那些不仅容易受到量子计算攻击、也可能容易受到人工智能攻击的密码学方案的依赖。他指出,新的核心风险领域恰恰是 ML-DSA、FHE(全同态加密)和格密码(lattice-based cryptography)。这也是除了量子计算威胁之外的另一个原因,解释了为何 ECDSA 的安全性可能比预期更快崩溃,从而引出了“使用新地址”的建议。
Vitalik 发文表示,不建议用户匆忙把资金转移到新钱包,但应认真对待 AI 加速数学运算给密码学带来的风险,并尽量减少对那些不仅容易受到量子计算攻击、也可能容易受到人工智能攻击的密码学方案的依赖。他指出,新的核心风险领域恰恰是 ML-DSA、FHE(全同态加密)和格密码(lattice-based cryptography)。
这也是除了量子计算威胁之外的另一个原因,解释了为何 ECDSA 的安全性可能比预期更快崩溃,从而引出了“使用新地址”的建议。目前多数人仍认为“椭圆曲线算法会被破解,但哈希算法和格密码算法是安全的”,但未来两年 AI 在数学领域的进步很可能会严重削弱格密码算法的实际安全性。
Vitalik 建议:在可行的情况下,优先选择基于哈希的方案,而非基于格(lattice-based)的方案;对于任何基于格的方案,务必对参数规模保持高度谨慎;对于隐私协议,强烈建议不要将加密备注上链,而应通过第三方机制在链下进行传输;如果操作起来不麻烦,将资金存放在尚未用于任何交易的地址中是个好主意。
对于多重签名(multisig)钱包,在链下进行确认优于链上确认。因为这样一来,签名者钱包的签名就不会暴露在公开网络上;万一 ECDSA 算法因 AI 技术的进步而比预期更早被破解,该多重签名方案至少能“平稳降级”为“1-of-1”模式(即由负责收集签名的一方控制资金),这远好于“资金任人取走”的糟糕局面。
此前消息,Justin Drake:ECDSA最坏或数月内被破解,建议大户迁移资产至新地址。
相关阅读
Vitalik:多签理想安全规则是每次操作后更换签名者密钥
Vitalik 在 X 平台发文表示,对于多签,理想的安全规则是每位签名者在每次操作后更换密钥。该规则隐含假设是,ECDSA 可能变得不安全,但不会被即时破解,因此仍需防范内存池抢跑。Vitalik 表示,如有可能,仍应在线下收集签名,以尽量缩短“签名公开”与“密钥失效”之间的时间间隔;配置错误且仓促的升级很容易导致资金损失,因此不要仓促操作。
币安将于10月10日18:50至21:00暂停美股交易服务,以配合系统升级
据币安官方公告,为配合合作经纪商进行系统升级,币安美股交易服务将于 10 月 10 日 18:50 至 21:00(UTC+8)暂时停止,期间用户将无法提交股票交易订单。 本次升级安排在美股正常交易时段以外,实际停机时间可能提前结束或延长。升级完成后,股票交易服务将自动恢复。
币安将于10月10日支持股票交易服务的计划升级
据官方公告,为了配合合作经纪商计划进行的系统升级,币安美股交易将暂时无法使用。在此期间,用户将无法提交股票交易订单。系统升级时间为 10 月 10 日 18:50(东八区时间) 至 10 月 10 日 21:00(东八区时间)。