SI może złamać podpisy bitcoina szybciej niż komputery kwantowe

iEXExchanger
SI może złamać podpisy bitcoina szybciej niż komputery kwantowe

Badacz Ethereum Justin Drake wzywa do migracji środków na nowe adresy, ostrzegając, że sztuczna inteligencja może złamać podpisy bitcoina w ciągu miesięcy. Vitalik Buterin zgadza się z ryzykiem, ale apeluje o spokój.

Wpis badacza Ethereum Foundation Justina Drake'a zebrał w tym tygodniu niemal 4 miliony wyświetleń, choć nie dotyczył kursu. Drake wzywa branżę do przygotowania się na coś, co nazywa „trybem bunkra" — powolnego, ostrożnego przenoszenia bitcoina i ethera na nowe adresy, których klucz publiczny nigdy nie pojawił się w sieci. Powodem nie jest znana od lat obawa przed komputerem kwantowym. To sztuczna inteligencja.

Drake powołuje się na 722 wyniki matematyczne opublikowane niedawno przez OpenAI jako dowód, że długo uznawane za pewne założenia zaczynają się sypać. Jego najczarniejszy scenariusz: podpisy na krzywych eliptycznych zabezpieczające portfele bitcoina i ethera mogą paść „w miesiące, nie lata" — klucz prywatny da się odtworzyć z publicznego w około tydzień przy użyciu dużego klastra GPU. Najbardziej narażone są dziś około 20 000 wczesnych adresów powiązanych z Satoshi Nakamoto — każdy z 50 BTC wykopanymi w pierwszych miesiącach sieci, wszystkie z dawno ujawnionym kluczem publicznym.

Vitalik Buterin nie odrzuca tego ostrzeżenia — Ethereum Foundation ma już osobny zespół ds. bezpieczeństwa postkwantowego. Prosi jednak posiadaczy, by nie przenosili środków w pośpiechu, przypominając, że sam kiedyś stracił fundusze przy nieudanej migracji. Dorzucił też niewygodną uwagę: nawet kryptografia oparta na kratach, reklamowana jako odporna na komputery kwantowe, może „mocno ucierpieć od postępów matematyki SI w ciągu najbliższych dwóch lat". Nie wszyscy podzielają tę tezę — Samson Mow z Jan3 nazwał cały scenariusz przesadzonym.

Bitcoin spadł z niemal 86 600 dolarów we wtorek do przedziału 82 300–82 800 dolarów, a indeks CoinDesk 100 stracił blisko 2% w ciągu doby — choć wzrost rentowności obligacji i skok cen ropy też zrobiły swoje. Algorand, promowany jako odporny na komputery kwantowe, zyskał 9%. Zcash, kryptowaluta skupiona na prywatności, stracił 6%.

Nic nie dowodzi, że SI już potrafi złamać ECDSA — to najczarniejszy scenariusz jednego badacza, ostrożnie podzielany przez drugiego. Jasne jest jednak, że giełdy i dostawcy portfeli dyskutują teraz o przebudowie zabezpieczeń środków w perspektywie miesięcy, a nie dekady, którą branża zakładała wcześniej wyłącznie wobec ryzyka kwantowego.

Pytania i odpowiedzi

Często zadawane pytania na temat artykułu

Czym jest „tryb bunkra" w kryptowalutach?

To propozycja Justina Drake'a, by stopniowo przenosić bitcoina i ethera na nowe adresy, których klucz publiczny nigdy nie pojawił się w sieci, by zmniejszyć ryzyko złamania ECDSA.

Czy SI już teraz potrafi złamać szyfrowanie bitcoina?

Nie ma na to dowodów. Drake opisuje najczarniejszy scenariusz — złamanie „w miesiące, nie lata" — oparty na postępie matematycznym SI, a nie potwierdzony fakt.

Które adresy bitcoina są dziś najbardziej zagrożone?

Około 20 000 wczesnych adresów powiązanych z Satoshi Nakamoto — każdy z 50 BTC, a ich klucze publiczne od dawna są ujawnione w sieci.

Jak Vitalik Buterin odniósł się do ostrzeżenia?

Uznał ryzyko za realne, ale poprosił posiadaczy, by nie przenosili środków w pośpiechu, przypominając własne straty przy nieudanej migracji. Zaznaczył też, że kryptografia oparta na kratach również może ucierpieć przez postęp SI.