Bitcoin.com News
Oferit de

Amenințare legată de IA: Web3 este îndemnat să introducă limite de cheltuieli și mecanisme de protecție pe lanțul de blocuri

Autoritățile de reglementare ale Uniunii Europene au avertizat că amenințările legate de calculul cuantic ar putea apărea înaintea aplicațiilor comerciale, îndemnând entitățile financiare să renunțe la criptografia tradițională. Un expert afirmă că protocoalele trebuie să înlocuiască dovezile vulnerabile bazate pe curbe eliptice cu dovezi STARK bazate pe hash și să actualizeze imediat tehnica de „key wrapping” pentru a proteja datele sensibile pe termen lung.

DISTRIBUIE
Amenințare legată de IA: Web3 este îndemnat să introducă limite de cheltuieli și mecanisme de protecție pe lanțul de blocuri

Concluzii cheie

  • Autoritățile europene de supraveghere avertizează că amenințările legate de calculul cuantic ar putea compromite datele din blockchain-ul UE până în 2026.
  • Bitcoin, Ethereum și Solana se confruntă cu necesitatea actualizării semnăturilor, întrucât actorii rău intenționați colectează astăzi date în vederea decriptării viitoare.
  • Leo Fan, fondatorul Cysic, îndeamnă protocoalele Web3 să implementeze întrerupătoare automate în lanț împotriva amenințărilor legate de IA.

Autoritățile de reglementare din UE emit un avertisment privind criptografia post-cuantică

Autoritățile de reglementare ale Uniunii Europene au avertizat că computerele cuantice avansate ar putea submina sistemele criptografice utilizate pe scară largă pentru securizarea bazelor de date și a blockchain-urilor. Într-o actualizare a Comitetului mixt, autoritățile de reglementare, cunoscute sub numele de Autoritățile Europene de Supraveghere (ESA), au adăugat că amenințările reprezentate de astfel de computere „s-ar putea materializa mai devreme decât orice aplicație comercială viabilă”.

Oficialii consideră, de asemenea, că actorii rău intenționați se angajează activ în strategii de tipul „colectează acum, decriptează mai târziu”, interceptând și stocând astăzi traficul criptat de pe lanțul de blocuri pentru a-l decripta odată ce hardware-ul cuantic va atinge o scară suficientă. Pentru a preveni aceste riscuri, Legea UE privind reziliența operațională digitală (DORA) impune entităților financiare „să adopte tehnici criptografice de ultimă generație împotriva noilor amenințări”.

În consecință, autoritățile de reglementare solicită entităților financiare să înceapă tranziția de la soluțiile criptografice învechite către algoritmi rezistenți la atacurile cuantice. În plus, Grupul de cooperare NIS al UE a recomandat statelor membre să adopte o strategie de migrare către criptografia post-cuantică până la sfârșitul anului 2026.

Blockchain-urile de nivel 1 se confruntă cu termene urgente de migrare

Deși calendarul precis în care calculul cuantic va sparge criptarea standard a blockchain-urilor rămâne un subiect de dezbatere, avertismentele autorităților de reglementare reprezintă un semnal de alarmă urgent pentru dezvoltatori. Riscul este deosebit de acut pentru rețelele care combină cheile publice expuse cu căi de actualizare rigide, inclusiv blockchain-urile majore de nivel 1, precum Bitcoin, Ethereum și Solana.

Leo Fan, fondatorul Cysic, a subliniat perioada de timp extinsă necesară pentru implementarea în siguranță a schemelor rezistente la atacurile cuantice în aceste rețele blockchain.

„Proiectele cu cel mai mare risc combină cheile publice expuse, vulnerabile la atacurile cuantice, cu trasee de actualizare dificile. Bitcoin, Ethereum și Solana au toate nevoie de actualizări ale semnăturilor; rețelele de tip proof-of-stake trebuie, de asemenea, să abordeze problema semnăturilor validatorilor”, a declarat Fan pentru Bitcoin.com News. „Standardele de semnături post-cuantice există deja, așa că implementarea poate începe chiar acum. Migrarea rețelelor întregi este un proiect de mai mulți ani, nu o schimbare pe care să o faci atunci când vor apărea atacurile cuantice.”

Cadrele de tip „zero-knowledge” necesită acțiuni imediate

Întrebat dacă protocoalele de stocare descentralizate și blockchain-urile axate pe confidențialitate ar trebui să-și modifice astăzi cadrele de dovadă cu cunoaștere zero sau standardele de criptare, având în vedere apariția timpurie a riscurilor de decriptare, Fan a îndemnat la acțiuni imediate în ceea ce privește datele pe termen lung.

„Da, acordați prioritate datelor care trebuie să rămână confidențiale timp de ani de zile”, a subliniat Fan, menționând că protocoalele trebuie să îmbunătățească schimbul de chei vulnerabile și încapsularea cheilor folosind scheme post-cuantice verificate, evaluând în același timp sistemele de dovadă în mod independent. „Dovezile bazate pe curbe eliptice pot fi vulnerabile; STARK-urile bazate pe hash, proiectate corespunzător, oferă o cale de urmat. «Zero-knowledge» nu înseamnă automat «siguranță cuantică», iar actualizările viitoare nu pot salva textul cifrat vulnerabil deja colectat.”

Exploatările bazate pe IA necesită mecanisme de protecție în lanț

Între timp, actualizarea ESA semnalează, de asemenea, progresele rapide în domeniul inteligenței artificiale (IA) ca fiind de natură să le permită potențial infractorilor cibernetici să exploateze punctele slabe ale sistemului la o viteză fără precedent, îngreunând capacitatea actorilor de pe piață de a reacționa la timp. În timp ce raportul recomandă menținerea unei reziliențe operaționale puternice și a unor controale solide de securitate cibernetică, Fan a îndemnat Web3 și protocoalele descentralizate să depășească tablourile de bord de bază pentru răspunsul la incidente.

„Proiectați sistemul de custodie astfel încât un singur mesaj convingător [alone] să nu poată transfera fonduri. Folosiți chei susținute de hardware, semnatari multisig independenți și verificarea tranzacțiilor în afara chatului sau aplicației solicitante”, a sfătuit Fan, avertizând împotriva utilizării unor voci sau chipuri familiare pentru autorizare.

Cu toate acestea, pe măsură ce modelele de IA devin mai sofisticate, acestea sunt din ce în ce mai capabile să ocolească măsurile standard de securitate. În consecință, protocoalele trebuie să implementeze apărări automatizate, în lanț, pentru a limita exploatările autonome înainte ca fondurile să fie epuizate.

„Stabiliți limitele în contracte, nu în solicitări. Acordați agenților permisiuni cu domeniu de aplicare restrâns, cu termen de expirare și plafoane cumulative de cheltuieli. Adăugați limite de ieșire la nivel de protocol și mecanisme de întrerupere care resping tranzacțiile care depășesc limitele”, a spus fondatorul Cysic, avertizând că alertele off-chain nu pot opri singure o exploatare care golește un fond comun într-o singură tranzacție.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.