币圈界报道:

霍金森严批布特林对格密码学的过度担忧

Cardano创始人卡洛斯·霍金森公开质疑以太坊联合创始人维塔利克·布特林关于人工智能可能揭示格密码学深层缺陷的警告。他指出,当前格基密码体系历经数十年攻防演进,其安全参数已充分反映已知攻击模型的计算成本,而非基于假设性突破。

对数学突破假设的现实批判

霍金森认为,布特林所设想的“两年内发现未知弱点”属于对未来技术跃迁的推测,而非对现有系统漏洞的实证判断。他将此类预测类比于历史上整数分解技术的进展,但强调前者依赖可识别的数学结构,而格密码学的抗性建立在广泛算法测试与理论推演之上。

密钥扩展提议缺乏量化支撑

针对布特林提出的将格密钥长度扩大十倍的建议,霍金森斥之为“数字迷信”。他强调,参数调整必须基于攻击效率提升的可测量数据,而非主观预判。例如,在特定假设下,攻击效能仅提升20%,所需维度增幅约为25%,远未达到十倍量级。

后量子方案失败案例警示测试必要性

霍金森援引Rainbow与SIKE两个曾被纳入后量子标准候选却最终被攻破的案例,说明安全漏洞往往在公开评审阶段即被发现。这正体现了持续测试机制的价值——任何新威胁都应在大规模部署前暴露并修正,而非因潜在风险而提前弃用成熟方案。

对哈希密码学优势的再审视

尽管布特林主张以太坊转向更依赖哈希的签名机制(如WOTS、SPHINCS),以规避某些数学结构风险,霍金森仍对其安全性提出质疑。他指出,诸如Poseidon及其变体虽设计高效,但其代数特性同样可能成为未来攻击切入点,需进行同等严谨的安全分析。

警惕过早放弃格密码学的隐患

霍金森提醒,不应因尚未出现实际攻击就中断对格密码系统的采纳进程。目前已有混合部署模式(如浏览器与通讯应用中的ML-KEM+传统加密组合)提供过渡保障。他警告,过度恐慌可能导致组织推迟升级,反而延长对脆弱旧体系的依赖周期。

随着以太坊计划在2029年前完成抗量子安全转型,这场关于密码学路径选择的辩论仍在深化。霍金森坚持主张:安全决策应根植于可验证的攻击实例、可度量的成本变化及真实应用场景,而非对人工智能未来能力的猜测。