Badacz technologii blockchain, Justin Drake, wzywa posiadaczy kryptowalut do przygotowania się na „tryb bunkrowy”, ostrzegając, że odkrycia matematyczne oparte na sztucznej inteligencji (AI) mogą stanowić zagrożenie dla kryptografii chroniącej Bitcoin i Ethereum. Proponowane przez niego rozwiązanie jest zaskakująco proste: przeniesienie aktywów na nowe adresy, których klucze publiczne nie zostały jeszcze ujawnione. Drake uważa, że w najgorszym scenariuszu złamanie powszechnie stosowanych podpisów cyfrowych może zająć miesiące, a nie lata.
„Tryb bunkrowy”? Eksperci: AI zagrożeniem dla Bitcoina i Ethereum

Najważniejsze wnioski
- Drake ostrzega, że ECDSA może stanąć w obliczu klasycznego zagrożenia informatycznego już w ciągu miesięcy, a nie lat.
- Posiadacze bitcoinów z ujawnionymi kluczami publicznymi staną w obliczu nowej kontroli, ponieważ Drake wymienia 20 000 wczesnych adresów BTC.
- Plan rozwoju kryptografii Ethereum wymaga szybszych środków obronnych – argumentował Drake przed listopadowym wydarzeniem.
Badacz Ethereum bije na alarm w sprawie sztucznej inteligencji i bezpieczeństwa kryptowalut
Justin Drake ma ostrzeżenie dla branży kryptowalutowej, które nie wiąże się z oczekiwaniem na komputery kwantowe i tak zwany „Q-Day”. Badacz z Fundacji Ethereum uważa, że sztuczna inteligencja (AI) może odkryć matematyczne skróty umożliwiające złamanie powszechnie stosowanych podpisów cyfrowych przy użyciu konwencjonalnego sprzętu komputerowego. W środę wezwał głównych posiadaczy do rozpoczęcia przygotowań do kontrolowanej migracji aktywów na adresy, których klucze publiczne pozostają ukryte.
„Dzisiaj wzywam branżę blockchainową, by spokojnie zaczęła planować przejście w »tryb bunkrowy«” – napisał Drake na X. „Osobiście zalecam rozpoczęcie kontrolowanej masowej migracji aktywów na nowe adresy, tj. adresy, których klucze publiczne pozostają ukryte za skrótem”.
Chodzi o to, by zmniejszyć narażenie, zanim jakikolwiek potencjalny przełom zamieni teoretyczną słabość w bardzo kosztowny problem. Drake zaleca, aby doświadczeni posiadacze przenosili środki na adresy, które nigdy nie podpisywały transakcji, a pozostałe salda przenosili na nowe adresy za każdym razem, gdy dokonują wydatków.
„Posiadacze, zaczynając od tych dużych i doświadczonych, powinni rozważyć przeniesienie większości swoich środków na adresy, które nigdy nie podpisały transakcji” – wyjaśnił Drake w poście. „A kiedy już podpiszą transakcję, powinni również przenieść pozostałe środki na nowy adres (być może wygenerowany z tej samej frazy seedowej)”.
Drake nie twierdzi, że komukolwiek udało się złamać ECDSA, algorytm podpisu oparty na krzywej eliptycznej stosowany w całej branży kryptowalutowej. Obawia się on, że szybki postęp matematyczny może podważyć założenia, które od dziesięcioleci chroniły aktywa cyfrowe.
„[In my opinion] obecnie należy liczyć się z możliwością, że algorytm ECDSA zostanie złamany przed dniem Q, w najgorszym przypadku w ciągu miesięcy, a nie lat” – ostrzegł Drake. „Przez »złamanie« rozumiem szybkie odzyskanie klucza prywatnego (np. w ciągu tygodnia) przy użyciu dostępnego sprzętu (np. dużego klastra procesorów graficznych)”.
Pomimo tego złowieszczego ostrzeżenia Drake odradzał podejmowanie pochopnych decyzji. Nieprawidłowo przeprowadzona migracja mogłaby sama w sobie spowodować problemy z bezpieczeństwem, szczególnie w przypadku instytucjonalnych powierników zarządzających znacznymi zasobami kryptowalut. „Nie spieszcie się” – radził. Badacz kontynuował:
„Chociaż uważam, że istnieją powody do podjęcia działań, pośpieszna migracja przyniosłaby więcej szkody niż pożytku. Nie należy też panikować. Przeniesienie aktywów na chronione adresy to prosty, zapobiegawczy krok, który nie wymaga nowej kryptografii ani nowych portfeli”.
Matematyka sztucznej inteligencji rodzi niewygodne pytanie
Od lat obawy branży kryptograficznej skupiają się na informatyce kwantowej. Drake rozważa coś potencjalnie bardziej palącego — przełom matematyczny, który pozwala zwykłym komputerom rozwiązywać problemy uważane wcześniej za niemożliwe do obliczenia.
„Ostatnie dni były lekcją pokory dla ludzkiej intuicji matematycznej” — zauważył Drake. „Upadły długo utrzymywane, niekwestionowane hipotezy. Należą do nich granica n log(n) dla mnożenia liczb całkowitych oraz hipoteza 3SUM. Z perspektywy czasu nieoczekiwane obalenie w maju hipotezy Erdősa dotyczącej odległości jednostkowej było dla nas sygnałem ostrzegawczym”.

Drake zwrócił uwagę bezpośrednio na najnowsze badania matematyczne OpenAI, argumentując, że odkrycia wspierane przez sztuczną inteligencję mogą pojawić się znacznie szybciej, niż sugerują to konwencjonalne oczekiwania. Niemniej jednak postępy w niepowiązanych problemach matematycznych nie dowodzą, że algorytm ECDSA jest podatny na ataki, a żaden praktyczny klasyczny atak tego rodzaju, jaki opisuje, nie został zademonstrowany.
„Wczorajsza publikacja OpenAI jasno pokazała, że matematyczna superinteligencja jest tuż za progiem” – napisał Drake. „Mówi się, że są tygodnie, w których dzieją się rzeczy jak w ciągu dziesięcioleci. Niedługo przeżyjemy tygodnie, w których nastąpi postęp matematyczny na miarę stuleci. Czy nasze magiczne 64-bajtowe podpisy ECDSA są zbyt dobre, by mogły być prawdziwe? Czy przez cały ten czas chodziło tylko o bezpieczeństwo oparte na niejasności?”
To rozróżnienie ma znaczenie, ponieważ bezpieczeństwo kryptowalut zależy od tego, by problemy matematyczne pozostawały niezwykle trudne do rozwiązania. Drake zadaje pytanie, czy coraz bardziej zaawansowane systemy sztucznej inteligencji mogą znaleźć skróty, które umknęły pokoleniom badaczy, potencjalnie stawiając aktywa cyfrowe i tradycyjną infrastrukturę finansową w trudnej sytuacji.
Giganci kryptowalutowi na celowniku, podczas gdy branża rozważa przejście w tryb „bunkerowy”
Drake wskazał Binance, Bitbank, Robinhood, Bitfinex oraz emitenta stablecoina Tether jako instytucje, które mogłyby wzmocnić swoje rozwiązania w zakresie przechowywania na zimno. Wskazał również na narzędzie Project Eleven śledzące ujawnione klucze publiczne bitcoinów i odniósł się do około 20 000 wczesnych adresów, na których znajduje się po 50 BTC, opisując ich potencjalną atrakcyjność dla atakujących jako „tarcza Satoshiego”. Nie jest to jednak gwarancja bezpieczeństwa dla mniejszych portfeli.
Drake napisał:
„Wzywam dużych, doświadczonych graczy, by dawali przykład. Lista „risq list” projektu Project11 (bitcoin-risq-list.projecteleven[.]com) to świetne narzędzie do śledzenia ujawnionych kluczy publicznych BTC. Binance, Bitbank, Robinhood, Bitfinex i Tether mają okazję wzmocnić swoje rozwiązania do przechowywania na zimno”.
Ostrzeżenie wywołało reakcje kilku osobistości z branży. Meltem Demirors, partner generalny w Crucible, zapytała, co propozycja Drake’a oznaczałaby dla instytucjonalnego przechowywania aktywów i codziennych urządzeń zabezpieczających. „Dziękuję za wyważone ostrzeżenie publiczne. Jakie są konsekwencje dla rozwiązań powierniczych opartych na podpisie wielokrotnym oraz sprzętu, takiego jak portfele Ledger itp.?” – zapytała Demirors w odpowiedzi na post Drake’a.
Firma Bitgo udzieliła znacznie krótszej odpowiedzi, sugerując, że takie defensywne podejście nie jest całkowicie nowe. „Oferujemy »tryb bunkrowy« już od 2013 roku. Świetny tekst” – odpowiedziała firma zajmująca się przechowywaniem kryptowalut. Inni nie byli tak zadowoleni z odbioru tej dyskusji. Jeden z użytkowników serwisu X zastanawiał się, czy branża docenia potencjalną powagę ostrzeżenia Drake’a.
„Wow… Komentarze budzą we mnie jeszcze większy niepokój, ponieważ nikt nie traktuje tego poważnie” – napisał jeden z użytkowników serwisu X.

Swoje zdanie wyraził również partner zarządzający Dragonfly, Haseeb Qureshi, który dostrzegł ponure implikacje, argumentując jednocześnie, że środki ostrożności są uzasadnione, biorąc pod uwagę najnowsze postępy w matematyce.
„Pesymizm dotarł teraz do kryptografii” – napisał Qureshi na X. „Niestety, po zastanowieniu uważam, że jest to bardzo trzeźwa ocena sytuacji. Nie ma powodu, by podejmować niepotrzebne ryzyko, biorąc pod uwagę szybki postęp w matematyce. Ryzyko nie dotyczy matematyki kwantowej, ale zwykłej matematyki, która podważa nieudowodnione założenia dotyczące odporności kryptograficznej”.
Qureshi zakończył swoją ocenę kolejną obserwacją dotyczącą defensywnej postawy, jaką mogą przyjąć posiadacze kryptowalut. „Przez jakiś czas będziemy korzystać z trybu UTXO” – podsumował, odnosząc się do praktyk transakcyjnych, które mogą pomóc ograniczyć ujawnianie klucza publicznego w sieci Bitcoin.
Plan działań Ethereum w zakresie bezpieczeństwa musi przyspieszyć
Drake ostatecznie preferuje kryptografię opartą na skrótach nad systemami opartymi na strukturach matematycznych, takich jak krzywe eliptyczne. Chce, aby istniejący plan działania Ethereum w zakresie bezpieczeństwa został przyspieszony, a formalna weryfikacja i podpisy oparte na skrótach zyskały wyższy priorytet. Proponowane przejście wiązałoby się z technicznymi kompromisami i znaczną koordynacją między portfelami, powiernikami i infrastrukturą łańcucha bloków.
„Plan działania Ethereum na stronie strawmap[.]org w pełni opiera się na kryptografii opartej na funkcjach skrótu z kompleksową weryfikacją formalną jako odpowiedzią na zagrożenie kwantowe” – napisał Drake. „Harmonogramy te muszą teraz zostać zrewidowane i przyspieszone w świetle matematycznej superinteligencji. Będę naciskał na maksymalne przyspieszenie działań obronnych”.
Szef działu kryptografii Coinbase krytykuje ostrzeżenie o „trybie bunkrowym”, podczas gdy Buterin wzywa do ostrożności
Na razie nie wykazano żadnego klasycznego ataku zdolnego do odzyskania kluczy prywatnych ECDSA z prędkością, której obawia się Drake. Jego ostrzeżenie o „trybie bunkrowym” dotyczy raczej przygotowania się na przełom matematyczny, zanim ten nastąpi, a nie reagowania na istniejące naruszenie bezpieczeństwa. Niepokojącym pytaniem dla branży jest to, czy może sobie pozwolić na czekanie na dowód, skoro ten dowód może najpierw trafić w ręce atakującego.

Chociaż obawy Drake’a mogą się urzeczywistnić w odległej przyszłości, postępy w odkryciach matematycznych wspieranych przez OpenAI niekoniecznie przekładają się na luki w zabezpieczeniach istniejących systemów kryptograficznych. Nie wszyscy też podzielają ostrzeżenie Drake’a.
Szef działu kryptografii w Coinbase, Yehuda Lindell, ostro zareagował, argumentując, że postępy w matematyce wspieranej przez sztuczną inteligencję nie dostarczają żadnych dowodów na to, że długoletnie założenia kryptograficzne wkrótce się załamią.
„Z tego, co rozumiem, nie ma absolutnie żadnych dowodów wskazujących na podważenie istniejących od dziesięcioleci założeń dotyczących trudności obliczeniowej, takich jak kryptografia krzywych eliptycznych” – napisał Lindell na X. Poszedł jeszcze dalej, nazywając to ostrzeżenie nieodpowiedzialnym i zarzucając Drake’owi szerzenie „FUD”, czyli strachu, niepewności i wątpliwości:
„Podsumowując, wygłaszanie takich stwierdzeń bez żadnych dowodów jest przeciwieństwem odpowiedzialnego zachowania. To właśnie definicja FUD — nie da się udowodnić, że jest to nieprawda, ale nie ma też żadnych dowodów na to, że jest to prawda”.
Współzałożyciel Ethereum, Vitalik Buterin, zajął bardziej wyważone stanowisko, uznając potencjalne ryzyko, ale jednocześnie ostrzegając przed pochopną migracją portfeli.
„Nie zalecam nikomu, aby dziś w pośpiechu przenosił swoje środki do nowych portfeli” – napisał Buterin na X, choć zgodził się, że matematyka wspomagana przez sztuczną inteligencję zasługuje na poważne rozważenie. Opowiada się on za kryptografią opartą na skrótach (hash), tam gdzie jest to praktyczne, i uważa, że sztuczna inteligencja może ostatecznie ujawnić słabe punkty w innych systemach kryptograficznych, w tym w schematach opartych na sieciach.
Niemniej jednak Buterin podzielił się szczególnie wymowną refleksją na temat niebezpieczeństw związanych z pochopnym wprowadzaniem środków obronnych. „Zachowajcie ostrożność przy migracjach; osobiście straciłem więcej pieniędzy na nieudanych migracjach niż w wyniku wszystkich ataków hakerskich razem wziętych” – zauważył.
Według serwisu Coldcard sztuczna inteligencja mogła pomóc w wykryciu trwającej pięć lat luki w zabezpieczeniach portfela, związanej z kradzieżą bitcoinów o wartości wielu milionów dolarów.
Czytaj teraz: Czy to sztuczna inteligencja wykryła lukę w zabezpieczeniach Coldcard?Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.

















