Dragonfly管理合夥人Haseeb Qureshi提議,若AI發現錢包簽章機制存在漏洞,可讓整條區塊鏈切換至復原模式。
Qureshi於10月8日在X發文,將這項構想稱為「密碼學復原模式」。這是對以太坊基金會研究員Justin Drake前一天提出的「碉堡模式」作出回應。Drake建議,將資產移至從未用於交易簽章的新地址,以降低公開金鑰曝光的風險。
Qureshi指出,即使個別地址受到保護,其他地址的資產若遭竊並大量拋售,仍可能動搖整條鏈的價值。他也認同Vitalik Buterin的擔憂:恐慌下匆忙轉移資產,可能導致失誤。AI用於偵測安全漏洞的討論,也曾出現在本報先前報導中。
提案第一步是在下一次協議升級中加入雜湊式簽章方式,讓用戶預先將備援金鑰連結至現有地址。Qureshi建議先採自願參與,幾個月後再改為拒絕沒有備援金鑰地址的交易。他表示,雜湊式簽章平時使用速度較慢、成本較高,也不夠方便。
他也提議預先設置緊急開關。若AI找到ECDSA漏洞,可透過驗證者投票啟動開關,無須另行升級協議,就能讓所有地址進入復原模式。屆時區塊鏈實際上將難以使用,但可先保護餘額,並爭取時間制定新的轉移方案。
對於尚未登記備援金鑰的地址,提案另設轉移程序。持有助記詞的用戶可透過零知識證明取得新地址;沒有助記詞的用戶,則須同時提交ECDSA簽章並解出工作量證明題目。題目難度將依地址持有的原生資產數量設定,並逐日提高;驗證者可依實際攻擊情況調整難度及提升速度。
Qureshi主張,危機發生時,應變速度可能比去中心化程序更優先,必要時也應擴大驗證者權限。他補充,錢包、交易所、RPC服務供應商及資產發行方也應參與應變。不過,他表示自己並非密碼學家或協議設計者,提案仍有許多細節尚未補足。這項提議是為漏洞可能出現預作準備,並非宣稱ECDSA已遭破解。
留言 0