Bitcoin.com News
Aangedreven door

Crypto-experts bespreken AI-dreiging voor Bitcoin en Ethereum

Blockchain-onderzoeker Justin Drake dringt er bij houders van cryptovaluta op aan zich voor te bereiden op de „bunker-modus“ en waarschuwt dat door kunstmatige intelligentie (AI) aangestuurde wiskundige ontdekkingen een bedreiging kunnen vormen voor de cryptografie die Bitcoin en Ethereum beschermt. Zijn voorgestelde verdedigingsstrategie is verrassend eenvoudig: verplaats activa naar nieuwe adressen waarvan de openbare sleutels nog niet bekend zijn gemaakt. Drake is van mening dat het in het ergste geval slechts maanden in plaats van jaren zou kunnen duren voordat veelgebruikte digitale handtekeningen gekraakt worden.

GESCHREVEN DOOR
DELEN
Crypto-experts bespreken AI-dreiging voor Bitcoin en Ethereum

Belangrijkste punten

  • Drake waarschuwt dat ECDSA binnen enkele maanden, en niet pas over jaren, te maken kan krijgen met een klassieke computeraanval.
  • Bitcoin-houders met blootgestelde openbare sleutels staan voor een nieuwe toetsing, aangezien Drake 20.000 vroege BTC-adressen noemt.
  • De cryptografische roadmap van Ethereum heeft snellere verdedigingsmaatregelen nodig, zo betoogde Drake in de aanloop naar een evenement in november.

Ethereum-onderzoeker luidt de alarmklok over AI en cryptoveiligheid

Justin Drake heeft een waarschuwing voor de cryptovaluta-industrie, en die heeft niets te maken met het wachten op kwantumcomputers en de zogenaamde "Q-Day". De onderzoeker van de Ethereum Foundation is van mening dat kunstmatige intelligentie (AI) wiskundige snelkoppelingen zou kunnen ontdekken waarmee veelgebruikte digitale handtekeningen met conventionele computerhardware kunnen worden gekraakt. Woensdag drong hij er bij grote houders op aan om zich voor te bereiden op een gecontroleerde migratie van activa naar adressen waarvan de openbare sleutels verborgen blijven.

“Vandaag roep ik de blockchain-sector op om rustig te beginnen met het plannen van een ‘bunker-modus’,” schreef Drake op X. “Mijn persoonlijke aanbeveling is om een gecontroleerde massale migratie van activa naar nieuwe adressen in gang te zetten, d.w.z. adressen waarvan de openbare sleutels verborgen blijven achter een hash.”

Het idee is om de blootstelling te verminderen voordat een mogelijke doorbraak een theoretische zwakte verandert in een zeer kostbaar probleem. Drake raadt geavanceerde houders aan om middelen over te hevelen naar adressen die nog nooit transacties hebben ondertekend en de resterende saldi naar nieuwe adressen over te maken telkens wanneer ze geld uitgeven.

“Houders, te beginnen met de grote en ervaren houders, zouden moeten overwegen het grootste deel van hun middelen over te hevelen naar adressen die nog nooit een transactie hebben ondertekend,” legde Drake in het bericht uit. “En wanneer ze er wel een ondertekenen, zouden ze ook de resterende middelen naar een nieuw adres moeten overhevelen (mogelijk gegenereerd vanuit dezelfde seed-zin).”

Drake beweert niet dat iemand ECDSA heeft gekraakt, het algoritme voor handtekeningen op basis van elliptische krommen dat in de hele crypto-industrie wordt gebruikt. Zijn zorg is dat snelle wiskundige vooruitgang aannames zou kunnen ontkrachten die digitale activa al decennia lang hebben beschermd.

“[In my opinion] het is nu redelijk om ons voor te bereiden op de mogelijkheid dat ECDSA vóór Q-Day wordt gekraakt, in het ergste geval binnen maanden in plaats van jaren”, waarschuwde Drake. “Met ‘kraken’ bedoel ik een snelle herstelprocedure van de privésleutel (bijvoorbeeld binnen een week) op beschikbare hardware (bijvoorbeeld een groot GPU-cluster).”

Ondanks de onheilspellende waarschuwing waarschuwde Drake tegen het nemen van overhaaste beslissingen. Een slecht uitgevoerde migratie zou zelf weer beveiligingsproblemen kunnen veroorzaken, met name voor institutionele bewaarders die aanzienlijke cryptovaluta-bezittingen beheren. “Haast je niet”, adviseerde hij. De onderzoeker vervolgde:

„Hoewel ik van mening ben dat er reden is om actie te ondernemen, zou een overhaaste migratie meer kwaad dan goed doen. Raak ook niet in paniek. Het verplaatsen van activa naar beveiligde adressen is een eenvoudige, preventieve maatregel waarvoor geen nieuwe cryptografie of nieuwe wallets nodig zijn.”

AI-wiskunde roept een ongemakkelijke vraag op

Jarenlang waren de cryptografische zorgen van de sector vooral gericht op quantumcomputers. Drake houdt zich bezig met iets dat mogelijk een directere impact heeft: een wiskundige doorbraak waardoor gewone computers problemen kunnen oplossen die voorheen als rekenkundig onhaalbaar werden beschouwd.

„De afgelopen dagen waren een les in nederigheid voor de menselijke wiskundige intuïtie”, merkte Drake op. “Lang gekoesterde, onbetwiste hypothesen zijn onderuitgehaald. Dit geldt onder meer voor de n log(n)-grens voor het vermenigvuldigen van gehele getallen en de 3SUM-veronderstelling. Achteraf gezien was de onverwachte weerlegging in mei van de Erdős-veronderstelling over eenheidsafstanden ons waarschuwingsschot.”

'Bunker Mode'? Crypto Experts Argue Over AI Threat to Bitcoin, Ethereum
Afbeeldingsbron: X

Drake wees rechtstreeks op het recente wiskundige onderzoek van OpenAI en stelde dat door AI ondersteunde ontdekkingen veel sneller zouden kunnen plaatsvinden dan op basis van conventionele verwachtingen wordt aangenomen. Toch bewijzen vorderingen in niet-gerelateerde wiskundige problemen nog niet dat ECDSA kwetsbaar is, en er is nog geen praktische klassieke aanval van het type dat hij beschrijft aangetoond.

„De aankondiging van OpenAI gisteren maakte duidelijk dat wiskundige superintelligentie voor de deur staat“, schreef Drake. „Ze zeggen dat er weken zijn waarin decennia aan vooruitgang worden geboekt. We staan op het punt weken mee te maken waarin eeuwen aan wiskundige vooruitgang worden geboekt. Zouden onze magische ECDSA-handtekeningen van 64 bytes te mooi zijn om waar te zijn? Was het al die tijd slechts ‘beveiliging door onduidelijkheid’?”

Dit onderscheid is van belang omdat de beveiliging van cryptovaluta afhangt van het feit dat wiskundige problemen buitengewoon moeilijk op te lossen blijven. Drake vraagt zich af of steeds krachtigere AI-systemen wellicht snelkoppelingen zouden kunnen vinden die generaties onderzoekers over het hoofd hebben gezien, waardoor digitale activa en de conventionele financiële infrastructuur mogelijk in de knel komen te zitten.

Cryptogiganten genoemd nu de sector ‘bunker-modus’ overweegt

Drake noemde Binance, Bitbank, Robinhood, Bitfinex en de stablecoin-uitgever Tether als instellingen die hun cold storage zouden kunnen versterken. Hij wees ook op de tracker van Project Eleven voor blootgestelde openbare bitcoin-sleutels en verwees naar ongeveer 20.000 vroege adressen met elk 50 BTC, waarbij hij hun potentiële aantrekkingskracht voor aanvallers omschreef als „het schild van Satoshi“. Dat is geen garantie voor veiligheid voor kleinere wallets.

Drake schreef:

„Ik dring er bij grote, geavanceerde spelers op aan het goede voorbeeld te geven. De ‘risq-lijst’ van Project11 (bitcoin-risq-list.projecteleven[.]com) is een uitstekende tracker van blootgestelde BTC-pubkeys. Binance, Bitbank, Robinhood, Bitfinex en Tether hebben de kans om hun cold storage te versterken.”

De waarschuwing leidde tot reacties van verschillende prominenten uit de sector. Meltem Demirors, General Partner bij Crucible, vroeg zich af wat het voorstel van Drake zou betekenen voor institutionele bewaring en alledaagse beveiligingsapparatuur. “Bedankt voor de afgewogen publieke waarschuwing. Wat zijn de gevolgen voor multisig-bewaaroplossingen en hardware zoals Ledgers, enz.?” vroeg Demirors in reactie op het bericht van Drake.

Bitgo gaf een aanzienlijk korter antwoord en suggereerde dat de defensieve aanpak niet geheel nieuw was. “We bieden al sinds 2013 een ‘bunker-modus’ aan. Leuk om te lezen”, antwoordde het bewaarbedrijf voor cryptovaluta. Anderen voelden zich minder op hun gemak bij de reacties op de discussie. Een X-gebruiker vroeg zich af of de sector de potentiële ernst van de waarschuwing van Drake wel op waarde schatte.

“Wauw…. De reacties baren me zelfs nog meer zorgen, omdat niemand dit serieus neemt”, schreef iemand op X.

'Bunker Mode'? Crypto Experts Argue Over AI Threat to Bitcoin, Ethereum
Afbeeldingsbron: X

Haseeb Qureshi, managing partner bij Dragonfly, mengde zich ook in de discussie. Hij erkende de sombere implicaties, maar stelde dat voorzorgsmaatregelen redelijk waren gezien de recente wiskundige vooruitgang.

“Doemdenken heeft nu ook de cryptografie bereikt,” schreef Qureshi op X. “Helaas denk ik, als ik erover nadenk, dat dit een zeer nuchtere waarschuwing is. Er is geen reden om onnodige risico’s te nemen, gezien alle snelle vooruitgang die er in de wiskunde plaatsvindt. Het risico ligt niet in de kwantumwiskunde, maar in het feit dat conventionele wiskunde onbewezen aannames over cryptografische sterkte onderuit haalt.”

Qureshi sloot zijn analyse af met nog een opmerking over de defensieve houding die houders van cryptovaluta zouden kunnen aannemen. “Het wordt voorlopig even UTXO-modus”, concludeerde hij, verwijzend naar transactiepraktijken die kunnen helpen de blootstelling van openbare sleutels in Bitcoin te beperken.

De beveiligingsroadmap van Ethereum staat onder tijdsdruk

Drake geeft uiteindelijk de voorkeur aan op hashes gebaseerde cryptografie boven systemen die afhankelijk zijn van wiskundige structuren zoals elliptische krommen. Hij wil dat de bestaande beveiligingsroadmap van Ethereum wordt versneld, waarbij formele verificatie en op hashes gebaseerde handtekeningen een hogere prioriteit krijgen. De voorgestelde overgang zou technische afwegingen en aanzienlijke coördinatie tussen wallets, bewaarders en blockchain-infrastructuur met zich meebrengen.

“De Ethereum-roadmap op strawmap[.]org omarmt volledig op hashes gebaseerde cryptografie met end-to-end formele verificatie als antwoord op de kwantumdreiging,” schreef Drake. “Die tijdschema’s moeten nu worden herzien en versneld in het licht van wiskundige superintelligentie. Ik zal aandringen op maximale versnelling van de verdedigingsmaatregelen.”

Hoofd cryptografie bij Coinbase hekelt waarschuwing voor ‘bunker-modus’ terwijl Buterin tot voorzichtigheid maant

Voorlopig is er geen aangetoonde klassieke aanval waarmee ECDSA-privésleutels kunnen worden achterhaald met de snelheid die Drake vreest. Zijn waarschuwing voor de ‘bunker-modus’ gaat over het voorbereiden op een wiskundige doorbraak voordat deze zich voordoet, in plaats van het reageren op een bestaande inbreuk. De ongemakkelijke vraag voor de sector is of zij het zich kan veroorloven om op bewijs te wachten, terwijl dat bewijs wellicht eerst in handen van een aanvaller terechtkomt.

'Bunker Mode'? Crypto Experts Argue Over AI Threat to Bitcoin, Ethereum
Afbeeldingsbron: X

Hoewel de zorgen van Drake zich in de verre toekomst zouden kunnen bewaarheden, leiden vorderingen in door OpenAI ondersteunde wiskundige ontdekkingen niet noodzakelijkerwijs tot kwetsbaarheden in gevestigde cryptografische systemen. En niet iedereen neemt de waarschuwing van Drake serieus.

Yehuda Lindell, hoofd cryptografie bij Coinbase, reageerde scherp en stelde dat vooruitgang in AI-ondersteunde wiskunde geen bewijs biedt dat al lang bestaande cryptografische aannames op instorten staan.

„Voor zover ik begrijp, is er geen enkel bewijs dat wijst op een doorbraak in decennia oude aannames over de moeilijkheidsgraad, zoals bij cryptografie met elliptische krommen,” schreef Lindell op X. Hij ging nog verder door de waarschuwing onverantwoord te noemen en Drake te beschuldigen van het aanwakkeren van „FUD”, oftewel angst, onzekerheid en twijfel:

“Kortom, het doen van dergelijke uitspraken zonder enig bewijs is het tegenovergestelde van verantwoordelijk gedrag. Het is de definitie zelf van FUD — het kan niet worden weerlegd, maar er is ook geen enkel bewijs dat het waar is.”

Vitalik Buterin, medeoprichter van Ethereum, nam een gematigder standpunt in: hij erkende de potentiële risico’s, maar waarschuwde tegen overhaaste migraties van wallets.

“Ik raad niemand aan om vandaag nog haastig zijn geld naar nieuwe wallets over te zetten,” schreef Buterin op X, hoewel hij het ermee eens was dat AI-ondersteunde wiskunde serieuze aandacht verdient. Hij is voorstander van op hashes gebaseerde cryptografie waar dat praktisch haalbaar is en gelooft dat AI uiteindelijk zwakke plekken in andere cryptografische systemen aan het licht zou kunnen brengen, waaronder op roosters gebaseerde systemen.

Toch deed Buterin een bijzonder veelzeggende uitspraak over de gevaren van overhaaste defensieve maatregelen. „Wees voorzichtig met migraties; ik heb persoonlijk meer geld verloren aan mislukte migraties dan aan alle hacks bij elkaar”, merkte hij op.

Volgens Coldcard heeft AI mogelijk bijgedragen aan het aan het licht brengen van een vijf jaar oude kwetsbaarheid in een wallet die verband hield met een bitcoin-overdracht ter waarde van meerdere miljoenen dollars.

Lees nu: Was AI verantwoordelijk voor het ontdekken van het beveiligingslek in Coldcard?

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.