Виталик Бутерин призывает к спокойствию на фоне опасений ИИ по поводу безопасности криптографии Биткоина и Эфириума

криптовалюта Ethereum ии безопасность криптография бутерин cryptoslate.com

ИИ ускоряет математические открытия, угрожая криптографии. Переходите на неиспользуемые адреса при легкой миграции, но избегайте паники. ИИ может ослабить криптографию, разработанную для защиты от квантовых атак.

Соучредитель EthereumВиталик Бутерин предупредил, что достижения в области искусственного интеллекта в математике могут ослабить как существующие криптографические подписи, так и некоторые постквантовые средства защиты.

7 октября Бутерин посоветовал держателям криптовалют по возможности сократить риски, но предостерег от поспешного перемещения средств на новые кошельки, утверждая, что ошибки при миграции представляют более непосредственную опасность, чем любой продемонстрированный криптографический взлом.

Он написал в X:

«Я не рекомендую никому сегодня суетиться и переводить свои средства на новые кошельки. Но мы должны серьезно относиться к рискам для криптографии, связанным с ускоренными ИИ математическими вычислениями».

Достижения OpenAI в области математики вызывают опасения

Его комментарии последовали за призывом исследователя Ethereum Джастина Дрейка к отрасли начать подготовку к «режиму бункера», включая перемещение активов на новые адреса, публичные ключи которых никогда не были раскрыты в блокчейне.

Дрейк поднял возможность того, что достижения в области искусственного интеллекта могут ускорить математические атаки на криптографию на основе эллиптических кривых, используемую Bitcoin и Ethereum.

Дискуссия обострилась после того, как OpenAI опубликовала новые математические результаты, полученные внутренней передовой моделью 6 октября, включая машинные доказательства, формализованные в Lean. OpenAI не сообщила об атаках на криптографию блокчейна, и ни Бутерин, ни Дрейк не указали на доказательства практического взлома ECDSA.

Предупреждение Бутерина выходит за рамки этой непосредственной проблемы. Он выделил криптографию на основе решеток, включая ML-DSA, как область, где математические открытия, стимулируемые ИИ, могут подорвать предполагаемые пределы безопасности в течение следующих двух лет.

Это создает более сложную проблему для отрасли, которая уже готовится к квантовым компьютерам. Системы на основе решеток являются одними из ведущих технологий, предназначенных для замены криптографии, уязвимой для достаточно мощных квантовых машин. NIST стандартизировал ML-DSA в 2024 году как постквантовый алгоритм цифровой подписи.

Бутерин утверждал, что лежащие в основе этих систем математические структуры могут содержать слабости, которые исследователи еще не обнаружили.

Он сравнил риск с историей факторизации целых чисел. Улучшения, такие как метод решета общего вида, значительно сократили объем работы, необходимый для атаки на RSA, по сравнению с наивными методами, заставив криптографические системы использовать гораздо большие ключи.

По его словам, ИИ может сжать десятилетия аналогичного математического прогресса в гораздо более короткий период, потенциально открыв сопоставимые достижения против эллиптических кривых или задач на основе решеток.

«Если ИИ принесет нам 50 лет математики за 2 года», — написал Бутерин, — «то эти достижения могут включать прорывы, которые существенно улучшат атаки на криптографию на основе решеток».

Ethereum делает ставку на хэш-безопасность

Эта обеспокоенность объясняет растущее предпочтение разработчиков Ethereum криптографических дизайнов, основанных в первую очередь на хэш-функциях.

Бутерин заявил, что «минималистичная» дорожная карта Ethereum за последний год сместилась в сторону чисто хэш-систем, избегая подписей на основе решеток, таких как ML-DSA и Falcon, и снижая зависимость от обязательств на основе решеток внутри доказательств с нулевым разглашением.

Системы хэш-подписей, включая WOTS и SPHINCS, играют более важную роль в этом направлении, поскольку они в меньшей степени зависят от математических структур, которые могут предоставить злоумышленникам неожиданные лазейки.

Бутерин утверждал, что структурированные математические объекты создают больше возможностей для открытий с помощью ИИ. Эллиптические кривые, например, полагаются на свойства, включая групповые операции и другие эксплуатируемые математические отношения. Системы на основе решеток аналогично зависят от семейств сложных задач, практическая устойчивость которых может измениться, если исследователи обнаружат более эффективные атаки.

Хэши разработаны таким образом, чтобы раскрывать гораздо меньше структуры.

Это различие не решает всех проблем. Шифрование с открытым ключом, используемое в безопасных сообщениях, анонимных коммуникациях, веб-сайтах и других системах, как правило, не может быть построено только на хэшах. Эти приложения требуют математических структур, создающих «заднюю дверь», позволяющую авторизованным пользователям расшифровывать информацию.

Бутерин предположил, что системы, полагающиеся на эти структуры, в конечном итоге могут потребовать существенно больших параметров безопасности. Он сказал, что увеличение размеров ключей до десяти раз может стать разумным, если ИИ значительно улучшит криптоаналитические методы.

Последствия выйдут далеко за пределы блокчейнов. Системы безопасного обмена сообщениями, VPN, Tor, зашифрованный веб-трафик и протоколы конфиденциальности могут столкнуться с аналогичным компромиссом между производительностью и более широкими гарантиями безопасности.

Бутерин предостерегает от панических миграций

Для держателей криптовалют немедленные меры предосторожности более узкие.

Бутерин сказал, что пользователи, которые могут легко хранить средства на адресах, никогда не подписывавших транзакцию, могут получить дополнительную защиту, поскольку их публичные ключи остаются скрытыми за хэшами адресов. Как только учетная запись отправляет транзакцию, ее публичный ключ становится видимым.

Операторы мультиподписей также могут снизить риски, собирая подписи вне сети и ротируя ключи подписантов после операций, ограничивая время, в течение которого раскрытый ключ остается полезным, если безопасность ECDSA ухудшится.

Тем не менее, Бутерин предостерег от рассмотрения этих мер предосторожности как приказа о срочной миграции. Он сказал, что лично потерял больше денег из-за неудачных миграций, чем из-за взломов.

Это ставит перед поставщиками кошельков, кастодианами и разработчиками протоколов более сложную задачу, чем просто ротация ключей. Они должны подготовиться к более быстро меняющимся криптографическим рискам, избегая при этом обновлений, которые сами по себе приводят к операционным сбоям.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:

Похожие новости: