web3: Samson Mow称比特币无需仓促转向后量子签名

web3: Samson Mow称比特币无需仓促转向后量子签名

摘要

Samson Mow称,比特币暂无必要仓促升级后量子签名,Anthropic 的 AI 密码学研究引发社区对新方案安全性的讨论 。

比特币开发者、JAN3 CEO Samson Mow 表示,比特币社区不应急于采用后量子密码学方案。他认为,在量子计算尚未构成现实威胁前仓促切换签名机制,反而可能先把网络暴露给更现实的传统计算攻击。

这番表态出现在 Anthropic 发布新研究之后。该公司称,其 AI 模型 Mythos Preview 在弱化版密码算法上发现了新的攻击方法。虽然研究人员表示结果暂不构成直接威胁,但相关发现已推动比特币社区重新讨论后量子升级节奏。

Mow主张放慢迁移节奏

Mow 在 X 上表示,比特币一贯采取保守开发路线,这一点不应因量子计算担忧而改变。他称,自己几个月前就曾提醒社区,不要急于从 ECDSA 或 Schnorr 签名迁移到后量子签名,以免引入新的传统攻击面。

按他的说法,如果过快更换签名方案,可能出现为了防范未来量子计算机,却先被现有计算机攻破的局面。他认为,只有当量子计算机真正构成明确威胁时,比特币才应推进迁移。

Anthropic研究引发新一轮讨论

Anthropic 的研究显示,Mythos Preview 找到了针对弱化轮数 AES 的更快攻击方式,同时还改进了一种针对 HAWK 的已知私钥恢复攻击。不过,研究方同时强调,这些发现目前不构成立即风险。

尽管如此,相关结果仍让社区开始重新评估一个问题:如果 AI 持续提升密码分析能力,一些后量子密码方案是否会比预期更早暴露出弱点。

社区聚焦签名方案可替换性

Mow 在发言中还提到 Blockstream 密码学研究人员的工作,并表示,基于哈希的方案相比 HAWK 这类格密码替代方案,数学攻击面更小。

Ledger 首席技术官 Charles Guillemet 也表示,AI 正在迅速改变网络安全环境,也可能进一步改变密码学本身。不过他指出,Anthropic 论文影响的是 HAWK 较新的安全假设,而不是整个格密码体系。

Guillemet 认为,这一进展再次说明“密码学可替换性”正在变得重要,也就是系统需要具备在不重构整体架构的情况下更换密码算法的能力。他表示,希望未来能在比特币上看到这种能力。