为什么AI与私钥安全再次成为关注焦点?
2026年10月,围绕人工智能是否可能改变现有密码学安全假设的讨论再次升温。以太坊研究人员Justin Drake建议行业提前规划应急措施,包括评估将大额资产迁移至尚未公开暴露公钥的新地址的可能性。
相关讨论涉及ECDSA等数字签名机制。此类机制被广泛用于区块链钱包,依赖私钥与公钥之间的数学关系来验证交易。正常情况下,从公钥推导私钥在现有计算条件下被认为不可行。
不过,必须区分理论风险、研究人员的预测和已经实现的攻击。截至相关报道发布时,并没有公开证据证明主流区块链签名机制已经被实用的AI攻击普遍攻破。行业人士对于风险出现的时间和技术可行性也存在不同看法。
因此,这一事件更适合被理解为一次安全准备讨论,而不是已经发生的全行业钱包失窃事件。
KYT如何发现潜在的密钥泄露后资金异常?
如果某个钱包的私钥真的遭到泄露,攻击者可能利用该密钥签署未经授权的交易。对于KYT系统而言,最直接的可观察信号并不是私钥本身,而是链上行为的变化。
例如,一个长期保持稳定余额的钱包突然将几乎全部资产转出,接收地址此前从未出现,随后资金迅速被拆分或转移到多个交易平台,这种行为可能偏离原有交易基线。
KYT可以将历史交易模式、交易时间、资金规模、接收地址风险标签和后续资金路径结合起来,对异常活动进行风险评分。但同样的模式也可能由用户主动迁移钱包、机构调整托管结构或执行安全升级引起。
因此,系统应当把这些行为视为调查线索,而不是仅凭一次大额转账就断言发生了密钥泄露。
如何把钱包安全与KYT风险管理结合起来?
钱包安全和KYT承担不同但互补的职责。钱包安全控制包括私钥保管、多重签名、硬件安全模块和签名授权;KYT则负责观察交易行为、识别资金风险并追踪可疑资产的后续流向。
对于交易所和托管机构,可以为重要钱包建立行为基线,并在大额转出、新地址交互、异常时段活动和连续资金拆分等情况下触发告警。对于已经确认受到攻击的钱包,KYT还可以协助识别资金是否进入交易平台或其他可追踪服务。
与此同时,风险应对不应诱导用户恐慌性转移资产。迁移钱包本身也可能引入钓鱼网站、恶意签名和错误地址等新风险。任何安全迁移都应通过经过验证的钱包软件和官方渠道进行。
AI可能改变未来的攻击能力,但目前不能将潜在风险直接视为既成事实。KYT的价值在于持续观察链上资金行为,为安全团队提供及时、可解释的风险线索,并帮助合规团队在证据充分时追踪异常资产。