Anthropic AI仅用60小时就攻破了HAWK-256漏洞,引发Bitcoin担忧
更新时间:2026-07-30 17:04作者:辣辣辣条
Anthropic的AI模型仅花60小时就破解了曾经备选的抗量子算法HAWK-256,破解需要的算力直接砍半。不用担心里比特币安全,比特币的加密算法和这个HAWK不是一套,咱们手里的BTC钱包暂时安全。但这件事给行业敲了警钟,AI会让破解各类加密技术越来越简单。下面小编简单梳理了Anthropic AI模型破解后量子签名HAWK-256事件的核心看点。

尚未发布的Anthropic AI模型在大约60小时内破解了后量子签名方案,这重新引发了Bitcoin开发者尚未回答的问题:网络何时应该开始迁移到抗量子密码学?
这一发现不会对Bitcoin构成直接威胁。HAWK-256从未被比特币网络使用,现有钱包也未受到影响。但这改变了Bitcoin后量子时代发展路线图背后的一个重要假设:人工智能使得测试(并有可能破解)高级加密系统变得更快、更便宜。
Mythos对HAWK做了什么,以及这造成了什么后果
7月28日,Anthropic公司宣布,其Claude Mythos Preview模型(该模型已向部分获准用户开放)发现了一种针对HAWK-256的攻击,HAWK-256是NIST第三轮后量子密码评估中最后一个基于格的签名候选算法,而这种攻击此前尚未被记录在案。
人工智能揭示了HAWK算法设计中一个被专家忽略的隐藏对称性,导致该算法在安全性方面的有效性下降了50%,同时所需运算量也从约264次减少到238次。根据研究博客,此次攻击耗时约60小时,计算成本约为10万美元,而且是由一位未经正规密码学训练的研究人员完成的。
密码学界的反应迅速。谷歌的索菲·施米格表示:“基本上,有了这篇论文,HAWK就完了。”约翰·霍普金斯大学的马修·格林指出,虽然这项研究并没有什么突破性的matic原理,但它只是对现有原理的一种新的组合。据Ars Technica报道,HAWK的创建者在第二天就撤回了该算法。
为什么每个Bitcoin钱包都未受影响?
该结果对Bitcoin没有影响。
Bitcoin采用基于secp256k1椭圆曲线的ECDSA算法,这与HAWK算法没有任何关系。该算法尚未在Bitcoin、任何区块链或商业软件中实现。它的失败发生在旨在发现使用前缺陷的审查过程中。
Bitcoin的预期迁移已经绕过了HAWK算法。Bitcoin改进提案库(BIP)于2026年2月收到了BIP-360,该提案引入了一种名为P2QRH的新输出类型,它使用了ML-DSA和SLH-DSA算法。ML-DSA和SLH-DSA是NIST在经过多年公众审查后于2024年最终确定的两种算法。此外,Jameson Lopp等人于2026年4月提交了BIP-361,该提案旨在逐步淘汰Bitcoin中的ECDSA算法。HAWK算法并未包含在BIP-360或BIP-361中。

决定何时开始迁移的测试
正如TFTC所讨论的,核心问题在于人工智能辅助密码分析最终能否破解Bitcoin希望使用的算法,即ML-DSA或SLH-DSA。如果这些算法中的任何一种在网络完成迁移之前就被证明存在漏洞,那么等待成熟标准的策略可能就不再合适了。
经济形势也在发生变化。Anthropic公司表示,现在只需大约60小时和10万美元即可完成有效的密码分析,这使得此类测试更具可重复性。像美国国家安全局(NSA)或英国政府通信总部(GCHQ)这样的情报机构几乎肯定也在幕后进行类似的工作,因此公开的调查结果很可能滞后于私下进行的调查。
研究人员将此案例研究与另一个后量子时代的竞争者AGU进行了比较。AGU经过多年的调查最终胜出,却在2022年仅用一台笔记本电脑就在一个小时内被攻破。人工智能似乎正在加速这一趋势。
为什么时间线不断压缩
Cryptopolitan此前曾报道,人工智能支持的密码分析正在缩短人们对量子攻击何时能够有效实施的预期。Forrester发布的2026年量子安全报告也提出了同样的观点,并警告称,新算法的出现通过最大限度地减少解决复杂加密挑战所需的计算资源,使得安全防护的时间框架“一夜之间”缩短。该公司预测,到2030年,与Q日相关的安全威胁将令人担忧。
谷歌也加快了步伐,设定了到2029年在其系统中淘汰RSA和椭圆曲线加密的目标,并表示希望其他公司效仿。
据TheStreet援引分析师的估计,Bitcoin处境十分危急。他们指出,目前约有670万枚Bitcoin(价值近6000亿美元)存放在钱包中,而这些钱包可能受到足够先进的量子计算机的威胁。此外,一项名为“量子地平线”(Quantum Horizon)的研究指出,如果发生量子攻击,约有230万枚Bitcoin币将永远丢失。该研究还估计,到2035年,能够破解密码学的量子计算机投入使用的概率约为六分之一。因此,作者认为,Bitcoin面临的主要问题不再是硬件,而是网络能否在量子计算机技术成熟之前成功完成过渡。
Bitcoin使用哪种加密技术?
Bitcoin使用多种不同的密码学原语,每种原语都有不同的用途。重要的是,Bitcoin并不加密交易。相反,它依赖密码学来实现身份验证、完整性和共识。以下是详细说明:
| 功能 | 密码学应用 | 目的 | 量子攻击易受攻击? |
|---|---|---|---|
| 数字签名 | 在secp256k1椭圆曲线上使用ECDS ( 传统)和Schnorr签名(Taproot) | 证明比特币的所有权 | 是(Shor算法) |
| 哈希(工作量证明) | SHA-256 | 挖矿和区块哈希 | 受影响较小(Grover算法仅提供二次方加速) |
| 地址生成 | RIPEMD-160和SHA-256 | 使用公钥创建比特币地址 | 不像签名那样直接容易受到攻击 |
| Merkle Tree | SHA-256 | 验证交易是否包含在区块中 | 受影响程度要小得多 |
人们担心Bitcoin的签名方案(ECDSA和Schnorr)容易受到未来运行Shor算法的量子计算机的攻击。因此,开发者和研究人员正在探索如何Bitcoin过渡到后量子签名方案,例如基于哈希或基于格的替代方案。任何此类迁移都需要Bitcoin生态系统内各方达成广泛共识,因为它会对钱包、交易和共识规则产生影响。
HAWK攻击并未直接影响Bitcoin,因为Bitcoin并不使用HAWK算法。然而,此次攻击结果表明,人工智能可以加速密码分析,并缩短评估或破解新兴加密方案所需的时间。结合量子算法的最新进展,这些发展更加凸显了Bitcoin开发者为迎接后量子时代转型而持续努力的紧迫性。
-
-
按储备规模排名的8大加密货币交易所;币安持有1301亿美元的“战备金”2026-07-08
-
Kraken、Bybit上线SpaceX IPO:交易所正在切入券商的生意2026-06-10
-
SpaceX IPO 前夜 各大交易所先为定价“打起来了”2026-06-10
-
AI一天找出Zcash四年未发现的严重造假漏洞2026-06-06
-
加密亿万富翁巨额资助英国改革党,引发资金透明度争议2026-06-06
-
比特币在低点时情绪最熊市,在高点时情绪最牛市——这正是获利的反向情况2026-06-06
-
World Cup Coin90%涨幅市值上千万,48队费回购,还有空间吗?2026-06-05
-
Quantus警告称,量子计算机可能威胁价值2万亿美元的比特币和加密资产2026-05-29
-
XRP和BTC作为机构的抵押品,优缺点分析2026-05-14
| 币种 | 美元价格 | 24H涨跌幅 |
|---|---|---|
USDT Tether USDT |
$0 0 |
0% |
USDC 美元稳定币 |
$1.00088 -0.00008 |
-0.01% |
XLM 恒星币 |
$0.1566 -0.0023 |
-1.45% |
BCH 比特现金 |
$203.2 -2.7 |
-1.31% |
DOGE 狗狗币 |
$0.06959 -0.00037 |
-0.53% |
TRX 波场,波场币 |
$0.3315 0.0001 |
0.03% |
SOL 索拉纳 |
$74.48 -1.12 |
-1.48% |
BNB 币安币 |
$604.4 -5.11 |
-0.84% |
XRP 瑞波币 |
$0.9961 -0.0085 |
-0.85% |
BTC 比特币 |
$62928 -219 |
-0.35% |
| 币种 | 总市值($) | 变化幅度 |
|---|---|---|
TAO |
$21.98亿 | -32.55 |
SHIB |
$25.98亿 | 14.26 |
HBAR |
$28.47亿 | 4.49 |
SUI |
$27.28亿 | -22.09 |
AVAX |
$27.20亿 | -40.82 |
LTC |
$34.22亿 | -15.23 |
TON |
$44.40亿 | -33.76 |
XMR |
$76.99亿 | 134.49 |
LINK |
$70.21亿 | -54.68 |
LEO |
$85.80亿 | -60.16 |
