ШІ може зламати підписи біткоїна раніше за квантові комп'ютери

iEXExchanger
ШІ може зламати підписи біткоїна раніше за квантові комп'ютери

Дослідник Ethereum Джастін Дрейк закликає переносити кошти на нові адреси, попереджаючи, що ІІ-математика може зламати підписи біткоїна за місяці. Віталік Бутерін згоден з ризиком, але закликає не панікувати.

Допис дослідника Ethereum Foundation Джастіна Дрейка цього тижня зібрав майже 4 мільйони переглядів — і йшлося не про курс. Дрейк закликає індустрію готуватися до того, що він назвав «режимом бункера»: повільного й обережного перенесення біткоїна та ефіру на нові адреси, чий публічний ключ ніколи не з'являвся в мережі. Привід — не звична страшилка про квантові комп'ютери, а штучний інтелект.

Дрейк посилається на 722 математичні результати, які нещодавно опублікувала OpenAI, як доказ того, що давні припущення про безпеку починають руйнуватися. Його найгірший прогноз: еліптичні підписи, що захищають гаманці біткоїна й ефіру, можуть впасти «за місяці, а не роки» — приватний ключ можна буде відновити з публічного приблизно за тиждень роботи великого кластера GPU. Найбільш вразливі зараз близько 20 000 ранніх адрес, пов'язаних із Сатоші Накамото: на кожній — по 50 BTC, намайнених у перші місяці мережі, і публічні ключі там давно розкриті.

Віталік Бутерін не заперечує саму загрозу — в Ethereum Foundation уже працює окрема команда з постквантового захисту. Але він просить власників монет не кидатися переносити активи впоспіх, згадуючи власний невдалий досвід міграції, через яку колись втратив кошти. Додав і неприємний момент від себе: навіть ґраткова криптографія, яку вважають стійкою до квантових атак, може «серйозно постраждати від прогресу ШІ-математики за найближчі два роки». Не всі погоджуються з самою передумовою — Семсон Моу з Jan3 назвав увесь сценарій перебільшеним.

Біткоїн просів із майже $86 600 у вівторок до $82 300–82 800, індекс CoinDesk 100 втратив майже 2% за добу — хоча зростання дохідності облігацій і стрибок цін на нафту теж зіграли свою роль. Algorand, який позиціонують як «квантово-стійкий», підскочив на 9%, а приватний Zcash втратив 6%.

Доказів того, що ШІ вже вміє зламувати ECDSA, немає — є лише найгірший прогноз одного дослідника, обережно підтриманий іншим. Але сам факт, що біржі й гаманці вже обговорюють перебудову схем зберігання коштів у горизонті місяців, а не десятиліття, яке індустрія закладала на квантовий ризик, говорить сам за себе.

Запитання та відповіді

Часті питання на тему статті

Що таке «режим бункера» у криптовалюті?

Це пропозиція Джастіна Дрейка поступово переводити біткоїн та ефір на нові адреси, публічний ключ яких ніколи не з'являвся в блокчейні, щоб знизити ризик зламу ECDSA.

Чи здатен ШІ вже зараз зламати біткоїн?

Доказів цьому немає. Дрейк описує найгірший сценарій — злам «за місяці, а не роки» — на основі прогресу ШІ в математиці, а не підтверджений факт.

Які адреси біткоїна зараз найбільш вразливі?

Близько 20 000 ранніх адрес, пов'язаних із Сатоші Накамото — на кожній по 50 BTC, а їхні публічні ключі давно розкриті в блокчейні.

Як Віталік Бутерін відповів на це попередження?

Він визнав ризик реальним, але попросив не переносити активи в паніці, згадавши власні втрати через невдалу міграцію. Також зазначив, що ґраткова криптографія теж може постраждати від прогресу ШІ.