Криптографы бьют тревогу: сможет ли ИИ взломать Биткоин за месяцы?

ии биткоин криптография безопасность Ethereum gizmodo.com

Эксперт Ethereum Foundation предупреждает о риске взлома ECDSA Биткоина с помощью ИИ. Узнайте, как защитить свои активы и почему криптосообщество разделено во мнениях.

Исследователь Ethereum Foundation Джастин Дрейк в среду предупредил индустрию блокчейна о необходимости начать подготовку к так называемому «режиму бункера», утверждая, что математические прорывы, основанные на ИИ, могут взломать схему цифровой подписи, используемую Биткоином, раньше, чем это сделают квантовые компьютеры. Исторически Биткоин полагался на подписи ECDSA, в то время как новые выходы Taproot используют подписи Schnorr. Предупреждение Дрейка касается, в частности, возможности скорого взлома ECDSA.

«На мой взгляд, сейчас разумно готовиться к возможности того, что ECDSA будет взломан до «дня Q», в худшем случае — через месяцы, а не годы», — написал Дрейк. «Под «взломом» я подразумеваю быструю возможность восстановления закрытого ключа (например, за неделю) на доступном оборудовании (например, на большом кластере GPU)».

Дрейк — исследователь Ethereum Foundation, где он занимался масштабированием Ethereum, консенсусом, а в последнее время — постквантовой безопасностью.

Нужен ли квантовый компьютер?

Публикация OpenAI с математическими результатами во вторник стала фоном для сообщения Дрейка. Компания опубликовала на GitHub подборку новых результатов, связанных с математикой, полученных от внутренней модели. Дрейк воспринял скудное представление криптографии в последнем релизе OpenAI и других подобных релизах как намек. «Я лично видел, как правительство США цензурировало академические результаты квантового криптоанализа», — написал он. «Вмешательство за кулисами — мой базовый сценарий».

По словам Дрейка, крупные держатели криптовалюты (например, Binance, Robinhood, Tether) должны переместить средства на адреса, которые никогда не подписывали транзакцию, чтобы открытый ключ оставался скрытым за хэшем, и отправлять остаток на новый адрес всякий раз, когда они подписывают транзакцию. Он добавил, что не следует торопиться, поскольку спешная миграция принесет больше вреда, чем пользы. По мнению Дрейка, выход из «режима бункера» потребует пост-ИИ криптографии, и он заявил, что будет добиваться ускорения дорожной карты Ethereum в этом направлении.

Примечательно, что это тот же исследователь, который большую часть прошлого года предупреждал об угрозах, связанных с квантовыми вычислениями, для криптовалют. В январе он объявил, что Ethereum Foundation сформировала команду по постквантовой безопасности под руководством Томаса Коратгера, назвав это поворотным моментом, поскольку фонд сделал постквантовую безопасность главным приоритетом после многих лет более тихой работы.

Теперь Дрейк утверждает, что первым может появиться классический взлом, найденный LLM, а не квантовой лабораторией.

Биткоинеры дают отпор

Роб Гамильтон, генеральный директор компании AnchorWatch, занимающейся хранением и страхованием биткоинов, который также не является криптографом, ответил, что в посте Дрейка не указано, какая именно часть математики фактически деградирует. «Это строго гипотетическое «математика может сломаться», что я не назвал бы невозможным, но я ищу значительный прогресс в математике, связанной с ECDSA, который вызывал бы беспокойство», — написал он. Позже он спросил, какие открытые проблемы, помимо дискретного логарифма и P против NP, приведут к взлому ECDSA в случае их решения, и утверждал, что недавние прорывы были ответами на поставленные вопросы, а не общим нарушением предположений о сложности.

Другие отметили, что неиспользование повторно адресов — это уже обычная практика Биткоина, в то время как модель на основе счетов Ethereum делает повторное использование адресов более естественным, поскольку пользователи обычно поддерживают постоянные учетные записи и могут получать и отправлять транзакции с одного и того же адреса многократно. «Только разработчик Ethereum мог подумать, что неиспользование повторно адресов — это «режим бункера»», —  написал псевдонимный репортер Bitcoin Magazine Хуан Гальт.

Кандидат на роль Сатоши Адам Бэк, криптограф, изобретатель hashcash, а также соучредитель и генеральный директор Blockstream, ответил на публичный запрос комментариев по поводу поста Дрейка словом «fud-burger». Отдельно Бэк указал на пост 2019 года, где он также использовал термин «bunker-mode» при обсуждении потенциальных проблем, связанных с долгосрочным бюджетом безопасности Биткоина, — области, в которой Дрейк регулярно критиковал Биткоин и отдавал предпочтение подходу Ethereum.

Глава отдела криптографии Coinbase называет это «распространением страха»

Самый резкий ответ на пост Дрейка в X дал Йехуда Линделл, глава отдела криптографии в Coinbase и профессор компьютерных наук в Университете Бар-Илан. Он также является членом IACR и лауреатом премии RSA Conference Award for Excellence in the Field of Mathematics 2026 года.

«Я не собирался комментировать, так как это очень плохой взгляд, на мой взгляд, но поскольку он получил распространение, я чувствую необходимость это сделать», — написал Линделл. «Насколько мне известно, нет никаких доказательств, указывающих на взлом многолетних предположений о сложности, таких как эллиптическая криптография».

Модели, доказывающие теоремы, по его мнению, не показывают, что задачи, считающиеся сложными, таковыми не являются. «Но просто заявлять — ИИ делает удивительные математические открытия, поэтому сложность эллиптических кривых под угрозой — не имеет никакой логической основы».

Линделл также отметил, что достаточно общий взлом широко используемой криптографии с открытым ключом затронет гораздо больше, чем только Биткоин. Например, поддельные сертификаты открытых ключей могли бы выдавать себя за банковские веб-сайты, а подписанное вредоносное ПО могло бы распространяться как банковские приложения или целые операционные системы. «Но это распространение страха, поскольку нет никаких доказательств существования такой возможности».

Он также отверг утверждение Дрейка о том, что кривые слабее хэш-функций. «На самом деле, исторически хэш-функции были более взломаны, чем эллиптические кривые. Так что это тоже основано на предположениях, а не на каких-либо доказательствах».

Мэтью Грин, профессор криптографии в Университете Джонса Хопкинса, занял промежуточную позицию между мнениями Дрейка и Линделла. «Для протокола, я не знаю, есть ли какие-либо новые криптоаналитические результаты, исходящие из крупных лабораторий», — написал он. «Если они есть, я надеюсь, они будут осторожны с раскрытием информации. Я знаю, что у них есть криптоаналитики. Они не безразличны».

«Я думаю, что мы живем в мире, где машины превосходят людей в решении математических задач, над которыми мы бились годами», — добавил он. Эти сообщения, по-видимому, были продолжением его более ранних заявлений той же ночью, где он зашел дальше. «Я думаю, мы можем потерять криптографию с открытым ключом», — написал он, а затем уточнил: «Ну, конкретно шифрование».

Хосе Сторополи, инженер Alpen Labs, опубликовал: «Экстраординарные заявления требуют экстраординарных доказательств» в ответ на предположение Грина о том, что криптография с открытым ключом может быть утеряна.

Заключительное заявление в ветке Линделла содержит наиболее четкое объяснение того, почему первоначальный пост Дрейка мог получить большее распространение, чем оправдывали доказательства. «Это само определение FUD — его нельзя доказать как ложное, но и нет никаких доказательств его истинности», — написал Линделл.

Квантовая версия этого аргумента уже имела свой момент в прошлом году, когда теоретическая угроза и вознаграждение в 460 миллиардов долларов (на тот момент) за нетронутые монеты Сатоши были темой обсуждений в Crypto Twitter. Дискуссии по этому вопросу сейчас затихли, хотя Coinbase и другие компании вложили ресурсы в решение этой теоретической проблемы, и первая квантово-устойчивая транзакция Биткоина уже была добыта.

Точка зрения Дрейка на потенциальную угрозу LLM для Биткоина стала вирусной в X, но в настоящее время нет общедоступных доказательств прорыва, взламывающего ECDSA, что делает идею о том, что эта угроза может материализоваться в течение нескольких месяцев, труднодоказуемой.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: