OpenAI добилась новых успехов в математике, что побудило ведущего исследователя Ethereum предупредить о неожиданной угрозе со стороны ИИ для базовой безопасности криптокошельков.
7 октября исследователь Ethereum Джастин Дрейк призвал блокчейн-индустрию подготовиться к тому, что он назвал «режимом бункера», включая контролируемую миграцию цифровых активов на новые адреса, публичные ключи которых никогда не были раскрыты.
Дрейк заявил, что крупные и искушенные держатели должны рассмотреть возможность перемещения большей части своих активов на адреса, которые никогда не подписывали транзакции. После использования этих адресов для отправки средств он рекомендовал перевести любой оставшийся баланс на другой новый адрес.
Его предупреждение последовало за публикацией OpenAI 6 октября обширной подборки новых математических результатов, полученных внутренней передовой моделью.
Компания сообщила, что протестировала модель на тысячах задач, опубликовала многие из полученных доказательств с проверкой с помощью компьютера в формате Lean и потратила эквивалент примерно трех часов рассуждений ChatGPT Pro на средний результат.
Дрейк утверждал, что ускоряющийся темп математических открытий, обусловленных ИИ, должен заставить криптоиндустрию пересмотреть предположения о том, как долго эллиптическая криптография будет оставаться безопасной.
«В худшем случае», — сказал он, — эффективный взлом алгоритма цифровой подписи на эллиптических кривых (ECDSA) может произойти «через месяцы, а не годы».
Анонс OpenAI не сообщает о практической атаке на ECDSA или RSA. Временные рамки Дрейка в несколько месяцев — это предположение о наихудшем сценарии, а не продемонстрированная возможность.
Дрейк предупреждает, что ИИ может сократить сроки безопасности криптовалют
Bitcoin и Ethereum в значительной степени полагаются на эллиптическую криптографию для установления владения и авторизации транзакций.
Стандартные внешние счета Ethereum используют ECDSA на кривой secp256k1. После того как счет отправляет транзакцию, его публичный ключ может быть восстановлен из информации, размещенной в блокчейне. Человек, способный эффективно извлечь соответствующий закрытый ключ, затем сможет получить контроль над активами.
Стандартные счета Ethereum, чьи публичные ключи остаются нераскрытыми, имеют дополнительный уровень защиты: виден только адрес, хэш публичного ключа, как указано в документации Ethereum.
Индустрия традиционно рассматривала эту проблему в первую очередь как будущий риск, связанный с квантовыми вычислениями.
Ethereum уже предпринял целенаправленные усилия по обеспечению постквантовой безопасности, в рамках которых ведется работа над хэш-подписями, абстракцией учетных записей и заменой других криптографических систем, уязвимых для достаточно мощных квантовых компьютеров. Основная постквантовая инфраструктура в настоящее время запланирована примерно на 2029 год, хотя дорожная карта может быть изменена.
Дрейк ставит под сомнение предположение, что квантовые вычисления обязательно станут первой технологией, способной взломать эти системы.
Он указал на недавние сюрпризы в математике и утверждал, что достаточно способный ИИ может обнаружить классический алгоритм, который значительно снизит сложность восстановления закрытых ключей.
Это изменит временные рамки индустрии, поскольку устранит необходимость ждать появления больших отказоустойчивых квантовых компьютеров.
Дрейк привел прецедент, когда квантовые алгоритмы иногда вдохновляли более быстрые классические подходы, и сказал, что исследователи должны оставаться открытыми к классическому аналогу алгоритма Шора, который угрожал бы как эллиптической криптографии, так и RSA.
Существует ли такой алгоритм, неизвестно.
Европол отдельно добавил срочности более широкой проблеме, предупредив, что квантовые вычисления в конечном итоге могут подорвать криптографию, защищающую криптовалютные кошельки, и призвав индустрию начать подготовку до того, как угроза станет реальной. Агентство заявило, что неопределенность сроков не должна задерживать миграцию, поскольку обновление систем и координация защиты сами по себе могут занять годы.
Криптодержатели могут начать перемещение активов до изменения криптографии
Предлагаемый Дрейком ответ не требует ожидания новой блокчейн-инфраструктуры.
Дрейк предложил перемещать средства на адреса, которые скрывают публичные ключи за хэшами, и избегать ненужных исходящих транзакций. Эта защита зависит от типа адреса: выходы Bitcoin Taproot с самого начала раскрывают публичный ключ. Taproot также использует подписи Шнорра вместо ECDSA, хотя обе полагаются на кривую secp256k1.
Дрейк призвал крупных хранителей возглавить этот переход, конкретно назвав Binance, Bitbank, Robinhood, Bitfinex и Tether как компании, имеющие возможность усилить практики холодного хранения.
Он также рекомендовал более агрессивные меры предосторожности для критически важной блокчейн-инфраструктуры. Например, оракулы и советы по безопасности второго уровня могут ротировать ключи ECDSA после подписания сообщений или комбинировать существующие подписи с хэш-системами, такими как SPHINCS.
Эти меры будут представлять собой временную защиту, а не постоянное решение.
Дрейк заявил, что его предпочтительный долгосрочный подход будет в значительной степени опираться на хэш-криптографию, которая имеет меньше алгебраической структуры для эксплуатации будущими системами ИИ, чем эллиптические кривые, решетки или изогении.
Ethereum уже частично движется в этом направлении. Его постквантовая дорожная карта включает хэш-подписи валидаторов и механизмы, предназначенные для того, чтобы отдельные учетные записи могли в конечном итоге использовать разные схемы подписи без необходимости миграции всей сети одновременно.
Дрейк предостерег от поспешной миграции, предупредив, что спешные переводы могут создать больше рисков, чем устранить. Но он сказал, что существующие временные рамки Ethereum теперь следует пересмотреть, поскольку ИИ меняет лежащие в их основе предположения.
Второй ежегодный ретрит по постквантовым исследованиям Ethereum запланирован с 9 по 12 октября, а Дрейк заявил, что планирует выступить перед институциональными участниками в Лондоне в следующем месяце, настаивая на более быстрых оборонительных мерах.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Oluwapelumi Adejumo




