Bitcoin.com News
Aangedreven door

AI-dreiging: Web3 krijgt de opdracht om op de blockchain uitgavenlimieten en circuitbreakers in te voeren

Toezichthouders van de Europese Unie hebben gewaarschuwd dat bedreigingen op het gebied van kwantumcomputers eerder zouden kunnen opduiken dan commerciële toepassingen, en hebben financiële instellingen aangespoord om af te stappen van verouderde cryptografie. Een deskundige stelt dat protocollen kwetsbare bewijzen op basis van elliptische krommen moeten vervangen door op hashfuncties gebaseerde STARKs en dat het ‘key wrapping’-proces onmiddellijk moet worden geüpgraded om gevoelige langetermijngegevens te beschermen.

GESCHREVEN DOOR
DELEN
AI-dreiging: Web3 krijgt de opdracht om op de blockchain uitgavenlimieten en circuitbreakers in te voeren

Belangrijkste punten

  • Europese toezichthouders waarschuwen dat bedreigingen door kwantumcomputers de blockchain-gegevens van de EU tegen 2026 in gevaar kunnen brengen.
  • Bitcoin, Ethereum en Solana staan voor upgrades van hun ondertekeningsmechanismen, aangezien kwaadwillenden vandaag de dag gegevens verzamelen om deze in de toekomst te kunnen ontsleutelen.
  • Leo Fan, oprichter van Cysic, dringt er bij Web3-protocollen op aan om geautomatiseerde on-chain circuitbreakers in te zetten tegen AI-bedreigingen.

EU-toezichthouders geven waarschuwing over post-kwantumcryptografie

Toezichthouders van de Europese Unie hebben gewaarschuwd dat geavanceerde kwantumcomputers cryptografische systemen zouden kunnen ondermijnen die op grote schaal worden gebruikt om databases en blockchains te beveiligen. In een update van het Gemengd Comité voegden de toezichthouders, bekend als de Europese toezichthoudende autoriteiten (ESA's), eraan toe dat de bedreigingen die dergelijke computers vormen „eerder werkelijkheid zouden kunnen worden dan dat er een haalbare commerciële toepassing is”.

Ambtenaren zijn ook van mening dat kwaadwillenden actief strategieën volgen van het type „nu verzamelen, later ontsleutelen“, waarbij ze vandaag versleuteld on-chain-verkeer onderscheppen en opslaan om dit te ontsleutelen zodra kwantumhardware op grote schaal beschikbaar is. Om deze risico’s voor te blijven, schrijft de Digital Operational Resilience Act (DORA) van de EU voor dat financiële instellingen „de modernste cryptografie moeten toepassen tegen nieuwe bedreigingen“.

Daarom roepen toezichthouders financiële instellingen op om de overstap te maken van verouderde cryptografische oplossingen naar kwantumbestendige algoritmen. Daarnaast heeft de EU-samenwerkingsgroep voor NIS (Network and Information Security) aanbevolen dat lidstaten uiterlijk eind 2026 een migratiestrategie voor post-kwantumcryptografie vaststellen.

Layer 1-blockchains staan voor dringende migratietermijnen

Hoewel de precieze tijdlijn waarop kwantumcomputers de standaard blockchain-versleuteling zullen kraken nog steeds onderwerp van discussie is, vormen de waarschuwingen van toezichthouders een dringende wake-upcall voor ontwikkelaars. Het risico is bijzonder groot voor netwerken die blootgestelde openbare sleutels combineren met starre upgradepaden, waaronder grote Layer 1-blockchains zoals Bitcoin, Ethereum en Solana.

Leo Fan, oprichter van Cysic, wees op de langere tijd die nodig is om kwantumbestendige systemen veilig te implementeren in deze blockchain-netwerken.

“De ontwerpen met het hoogste risico combineren blootgestelde, kwantumkwetsbare openbare sleutels met moeilijke upgradepaden. Bitcoin, Ethereum en Solana hebben allemaal upgrades van hun handtekeningen nodig; proof-of-stake-netwerken moeten ook de handtekeningen van validators aanpakken”, vertelde Fan aan Bitcoin.com News. “Er bestaan al post-kwantumhandtekeningstandaarden, dus de implementatie kan nu al beginnen. Het migreren van volledige netwerken is een meerjarig project, geen schakelaar die je even omzet wanneer kwantumaanvallen plaatsvinden.”

Zero-knowledge-frameworks vereisen onmiddellijke actie

Toen hem werd gevraagd of gedecentraliseerde opslagprotocollen en op privacy gerichte blockchains hun zero-knowledge proof-kaders of versleutelingsstandaarden vandaag al zouden moeten aanpassen gezien de vroegtijdige komst van ontsleutelingsrisico’s, drong Fan aan op onmiddellijke actie met betrekking tot langetermijngegevens.

"Ja, geef prioriteit aan gegevens die jarenlang vertrouwelijk moeten blijven," benadrukte Fan, waarbij hij opmerkte dat protocollen kwetsbare sleuteluitwisseling en sleutelverpakking moeten upgraden met behulp van getoetste post-kwantum-schema’s, terwijl bewijssystemen onafhankelijk worden geëvalueerd. "Bewijzen op basis van elliptische krommen kunnen kwetsbaar zijn; goed ontworpen, op hashfuncties gebaseerde STARK’s bieden een uitweg. ‘Zero-knowledge’ betekent niet automatisch ‘kwantumveilig’, en toekomstige upgrades kunnen kwetsbare, reeds verzamelde gecodeerde tekst niet redden.”

AI-gedreven exploits vragen om on-chain circuitbreakers

Ondertussen wijst de update van de ESA’s ook op de snelle vooruitgang in kunstmatige intelligentie (AI), waardoor cybercriminelen mogelijk in staat zijn om systeemzwakheden met ongekende snelheid te misbruiken, wat het voor marktpartijen moeilijker maakt om op tijd te reageren. Hoewel het rapport aanbeveelt om sterke operationele veerkracht en cyberbeveiligingsmaatregelen te handhaven, drong Fan er bij Web3 en gedecentraliseerde protocollen op aan om verder te gaan dan eenvoudige dashboards voor incidentrespons.

“Ontwerp beheer zo dat één overtuigend bericht [alone] geen fondsen kan verplaatsen. Gebruik door hardware ondersteunde sleutels, onafhankelijke multisig-ondertekenaars en transactieverificatie buiten de aanvragende chat of app,” adviseerde Fan, waarbij hij waarschuwde tegen het gebruik van bekende stemmen of gezichten voor autorisatie.

Naarmate AI-modellen echter geavanceerder worden, zijn ze steeds beter in staat om standaardbeveiligingsmaatregelen te omzeilen. Daarom moeten protocollen geautomatiseerde, on-chain verdedigingsmechanismen implementeren om autonome exploits in te dammen voordat fondsen worden leeggehaald.

“Leg de limieten vast in contracten, niet in prompts. Geef agenten beperkte, tijdelijke machtigingen en cumulatieve bestedingslimieten. Voeg protocolbrede uitstroomlimieten en circuitbreakers toe die transacties die de limiet overschrijden, afwijzen,” zei de oprichter van Cysic, waarbij hij waarschuwde dat off-chain waarschuwingen alleen niet voldoende zijn om een exploit te stoppen die een pool in één enkele transactie leeghaalt.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.