Ethereum fondo tyrėjas Justin Drake spalio 7 d. paragino kriptovaliutų turėtojus ir depozitorius pradėti ramiai ir apgalvotai planuoti galimą AI pagalba paspartintą ECDSA kriptografinį pažeidimą (elliptinės kreivės parašų schema, kuri suteikia pagrindą daugeliui Ethereum ir Bitcoin piniginių). Drake šį scenarijų apibūdino kaip didelės rizikos, mažos tikimybės įvykį, galintį atsirasti greičiau nei tradicinė kvantinė grėsmė, ir siūlė kontroliuojamą migraciją į adresus, kurių viešieji raktai lieka neatskleisti. Ethereum bendraįkūrėjas Vitalik Buterin sutiko, kad reikia rimtai žiūrėti į AI varomas pažangas, bet įspėjo vengti skubotos masinės migracijos, galinčios sukelti naujų saugumo trūkumų.
Kodėl Drake ragina pereiti prie naujų adresų
ECDSA (Elliptic Curve Digital Signature Algorithm) saugo standartines Ethereum paskyras ir daugelį Bitcoin piniginių tipų, leidžiant asmeniui, turinčiam privatų raktą, pasirašyti sandorius, o tinklas patikrina parašą pagal atitinkamą viešąjį raktą. Adresams, kurie tik yra gavę lėšų ir niekada nepasirašė išeinančio sandorio, viešasis raktas blockchaine nėra atskleidžiamas — matomas tik adreso hešas. Kai tokia sąskaita pasirašo sandorį, viešasis raktas gali būti atstatytas iš parašo. Jeigu ateityje klasikinis algoritmas, potencialiai paspartintas AI, galėtų išvesti privatų raktą iš viešojo rakto, bet kokios lėšos, likusios tame adrese, būtų pažeidžiamos.
Ką siūlo Drake
Drake patarė turėtojams, pradedant nuo didelių depozitorių ir institucijų, planuoti „bunkerio režimo“ migraciją. Rekomenduojamas požiūris yra palaipsnis: perkelti turtą į adresus, kurių viešieji raktai lieka paslėpti po hešu (nauji adresai), pirmiausia teikiant prioritetą šaltosioms saugykloms ir dideliems balansams. Svarbu, kad šią migraciją būtų galima atlikti naudojant adresus, išvestus iš to paties seed frazės, todėl tai nebūtinai reikalautų naujo piniginės formato ar skubios kriptografinės pertvarkos. Drake pabrėžė būtinybę vengti panikos ir prastai įvykdytų masinių perdavimų, kurie galėtų sukurti papildomų pažeidžiamumų.

Kokio rimtumo yra grėsmė?
Drake apibūdino blogiausio scenarijaus variantą, kai užpuolikas galėtų atstatyti privatų raktą iš viešojo rakto per maždaug savaitę, naudodamas didelius GPU klasterius ar panašią klasikinę įrangą, sustiprintą AI atrastais algoritmais. Iki šiol viešoje erdvėje nebuvo demonstruotas toks atakas galintis pajėgumas prieš ECDSA. Todėl įspėjimas yra ateities rizikos vertinimas, kuris traktuoja sparčias AI pagalbos matematikos pažangas kaip galimą katalizatorių kriptanalizės proveržiams.
Bitcoin specifiniai niuansai ir Projektas „Eleven“
Ne visi Bitcoin adresai yra vienodi, kalbant apie rakto atskleidimą. Tam tikri adreso tipai — įskaitant legacy P2PK (pay-to-public-key) ir Taproot išvestis — gali atskleisti viešojo rakto informaciją dar prieš adresui atlikus išlaidą, o adreso pakartotinis naudojimas gali atskleisti raktus ir kitiems formatams. Projektas „Eleven“, sekantis onchain rakto atskleidimą, pranešė, kad savo rugsėjo 14 d. atnaujinime priskyrė daugiau nei 8,1 mln. BTC adresams, kuriuos klasifikavo kaip potencialiai kvantui pažeidžiamus. Tas stebėjimas remiasi matomu viešojo rakto atskleidimu; pateikimas sąraše nereiškia, kad adresas jau yra sulaužytas, o tik tai, kad jis gali būti labiau atviras, jeigu atsirastų kriptanalitinis trumpinys.
Depozitorinių šaltųjų saugojimų patikra
Drake įvardijo kelis didelius depozitorius — įskaitant Binance, Bitbank, Robinhood, Bitfinex ir Tether — ragindamas peržiūrėti šaltosios saugyklos dizainą ir adreso valdymą. Institucijos, turinčios didelius onchain balansus arba sudėtingas saugojimo struktūras, yra logiškas pradinis taškas kontroliuojamoms migracijoms, nes jos gali koordinuoti saugius procesus ir sumažinti operacinius pavojus, susijusius su bet kokiu masiniu lėšų judėjimu.
Vitalik Buterin: vertinkite riziką rimtai, bet neskubėkite
Ethereum bendraįkūrėjas Vitalik Buterin palaikė padidintą dėmesį galimai AI varomai kriptanalizei, bet įspėjo vartotojus prieš skubotas ir neapgalvotas migracijas. Buterin sakė, kad jis nerekomenduoja dabar skubėti keisti lėšų vietos. Jo susirūpinimas yra platesnis nei tik elliptinės kreivės: jis pažymėjo, kad tinkleliu pagrįstos (lattice-based) postkvantinės schemos taip pat galėtų būti paveiktos būsimų AI varomų matematikos atradimų, rekomenduodamas, kur įmanoma, hashu pagrįstas parašų schemas ir konservatyvų parametrų pasirinkimą tinklelių sistemoms.
Asmeniniams turėtojams Buterin dar kartą pabrėžė, kad saugoti lėšas adresuose, kurie niekada nepasirašė, gali būti praktiška apsauga, jei tai daroma saugiai, tačiau pabrėžė, kad klaidos skubotų migracijų metu — pavyzdžiui, lėšų siuntimas netinkamu adresu, seed frazių atskleidimas ar pakartotinai naudojamų adresų kūrimas — gali padaryti daugiau žalos nei pati teorinė ataka.
OpenAI publikacija ir pagreitėjusios matematikos perspektyva
Drake savo laiko parinkimą susiejo su sparčiomis AI pagalbos matematikos pažangomis, atkreipdamas dėmesį į OpenAI spalio 6 d. paskelbtus matematikos tyrimus, parengtus vidaus frontier modelio. OpenAI paskelbė šimtus rankraščių ir įrodymų medžiagos, nurodydama, kad pateikti rezultatai skiriasi pagal tikrinamumą ir formalizaciją. Įmonė neteigė, kad sulaužė ECDSA, RSA ar bet kurią kriptovaliutų parašų schemą.
Drake interpretacija buvo labiau perspėjančio pobūdžio: jis įspėjo, kad „matematinis superintelektas" galėtų leisti naujus klasikinius algoritmus, kurie žymiai sutrumpintų laiko juostą elliptinių kreivių parašų pažeidimui, potencialiai pasirodydami anksčiau nei kvantinė įranga, galinti vykdyti Shor algoritmo reikiamame mastelyje. Vėlgi, tai yra rizikos scenarijus, o ne įrodyta kriptanalizės pergalė.
Ethereum pasirengimas postkvantinei apsaugai ir laiko grafikas
Ethereum jau dirba prie postkvantinio atsparumo. Ethereum fondas 2026 m. sausį sukūrė specialią Post-Quantum Security komandą ir aktyviai testuoja hashu pagrįstus validatoriaus parašus, naujas įrodymų sistemas ir tarpklientinį suderinamumą postkvantiniams sprendimams.
Pagrindiniai projektai ir standartai
Tinklas vysto leanXMSS, hashu pagrįstą parašų schemą, skirtą pakeisti kvantui pažeidžiamus validatoriaus parašus, ir leanVM, skirtą efektyviai agreguoti didesnius postkvantinius parašus. Viešuose kelių žemėlapiuose numatyta, kad pagrindinė postkvantinė infrastruktūra turėtų būti parengta apie 2029 m., nors Ethereum tai vadina planavimo tikslu, galinčiu keistis.
Paskyros ir piniginės lygiu EIP-8141 turėtų suteikti paskyroms daugiau lankstumo sandorių autentifikacijai, o kelių žemėlapiuose šis pasiūlymas orientuojamas į Hegotá atnaujinimą 2027 m. Ši iniciatyva galėtų leisti paskyroms perimti kvantinį atsparumą turinčias parašų metodikas be privalomo esamų paskyros formatų palikimo arba lėšų perkėlimo į visiškai naujus adresus.
Už blokų grandinės projektų ribų JAV Nacionalinis standartų ir technologijų institutas (NIST) 2024 m. finalizavo FIPS 205, standartizuodamas SLH-DSA (pagrįstą SPHINCS+) kaip hashu pagrįstą skaitmeninį parašą postkvantinei saugai. Tai suteikia įtvirtintą, ne tinkleliu pagrįstą alternatyvą sistemoms, siekiančioms kvantui atsparių parašų šiandien.
Pramonės bandymai ir institucijų atsakymai
Pagrindiniai depozitoriai ir piniginių tiekėjai jau tirią postkvantinius dizainus. BitGo testavo postkvantinį daugelio šalių skaičiavimą (MPC) pasirašymui kartu su Silence Laboratories, o Coinbase rengia depozitorinę infrastruktūrą, kuri gali prisitaikyti prie bet kurių iškilių postkvantinių parašų standartų. Šie institucijų eksperimentai siekia sumažinti vartotojų kliūtis ir tuo pačiu ateityje užtikrinti raktų valdymo ir parašų srautų atsparumą.
Praktiški patarimai turėtojams ir depozitoriams
Tiek mažmeniniams turėtojams, tiek institucijoms keli praktiški žingsniai dera su Drake rekomendacijomis ir Buterino atsargumu:
- Įvertinkite atskleidimą: naudokite blokų grandinės įrankius ir stebėtojus, kad nustatytumėte, ar adresai jau atskleidė viešuosius raktus ir kurie išėjimai galėtų būti labiau pažeidžiami.
- Planuokite kontroliuojamas migracijas: jei migracija reikalinga, suprojektuokite ją etapiniu, audituojamu procesu, pradedant nuo didžiausių balansų ir šaltųjų raktų, kad sumažintumėte operacinę riziką.
- Teikite prioritetą naujų adresų higienai: venkite adreso kartotinio naudojimo ir rinkitės adreso tipus bei piniginių nustatymus, kurie slepia viešuosius raktus iki pirmojo išlaidavimo.
- Koordinuokite depozitorinius veiksmus: biržos ir instituciniai depozitoriai turėtų koordinuoti saugų raktų sukimą, įrankių naudojimą ir klientų komunikaciją, kad sumažintų klaidas ir piktnaudžiavimus bet kokios migracijos metu.
- Sekite standartus ir atnaujinimus: stebėkite Ethereum EIP, NIST standartus kaip FIPS 205 ir klientų leidimus, kurie įgyvendina postkvantinius validatorius arba paskyros lygio atnaujinimus.
Rizikų valdymas, ne panika
Drake įspėjimas yra kvietimas valdyti riziką, o ne teiginys, kad ECDSA jau buvo sulaužytas. Scenarijus, kurį jis aprašo, būtų rimtas, bet lieka hipotetinis tol, kol nebus paskelbtas reproducuojamas kriptanalitinis atakas. Bendruomenės atsakas iki šiol derina rimtumą su atsargumu: tyrėjai ir kūrėjai spartina postkvantinį darbą, tuo pačiu pabrėždami kuklias operacines praktikas, kad migracijos metu nebūtų savimi sukeltų nuostolių.
Artėjantis institucinis forumas
Drake numatytas pristatyti postkvantines problemas instituciniams dalyviams lapkričio 12 d. Londone Ethereum instituciniame forume. Darbotvarkėje nurodyta 10 val. sesija pavadinimu "Post-kvantinis Ethereum", po kurios vyks techninės gairės aptarimas ir gyvas klausimų ir atsakymų seansas (Q&A). Renginys suteiks svarbią platformą instituciniams depozitoriams, biržoms ir kūrėjams diskutuoti apie praktinius žingsnius ir kelių prioritetus kvantui atspariems parašams ir piniginių saugumui.
Išvada
AI varomos matematikos ir klasikinės kriptanalizės sankirtos pakeitė diskusiją apie tai, kada ir kaip sustiprinti blokų grandinės sistemas nuo parašų kompromitavimo. Nors nebuvo paskelbta veikianti ataka, kuri naudojant klasikinę įrangą ir AI sulaužytų ECDSA arba BLS parašus, pagreitėjimo galimybė reiškia, kad kūrėjai, depozitoriai ir turėtojai turėtų elgtis pragmatiškai: įvertinti atskleidimą, planuoti kontroliuojamą raktų sukimą, sekti atsirandančius standartus (pvz., SLH-DSA/FIPS 205) ir teikti prioritetą saugiam, koordinuotam veiksmui vietoje panikos. Dabar saugiausia praktika daugeliui vartotojų yra paprasta: venkite adreso pakartotinio naudojimo, kai įmanoma laikykite lėšas adresuose, kurie niekada nepasirašė, ir laikykitės depozitorinių nurodymų dėl didelių ar sudėtingų turto pozicijų.





Palikti komentarą
Komentarai
Komentarų dar nėra. Būkite pirmas.