Криптоиндустрии пора готовиться к взлому кошельков с помощью ИИ
Исследователь Джастин Дрейк предложил блокчейн-индустрии готовиться к режиму бункера, то есть к массовому переводу средств на новые адреса на случай, если ИИ поможет взломать ECDSA.
На этой схеме цифровой подписи держатся кошельки Bitcoin и Ethereum.
По словам Дрейка, теперь разумно допускать, что ECDSA сломают раньше, чем появятся достаточно мощные квантовые компьютеры, и в худшем случае счёт пойдёт на месяцы.
Взломом он считает возможность за неделю восстановить закрытый ключ на кластере GPU.
Поводом Дрейк называет недавние математические результаты, полученные с помощью ИИ, в том числе 722 работы (https://t.me/ai_machinelearning_big_data/11083) внутренней модели OpenAI.
Защита, которую он предлагает, опирается на устройство адресов. Пока с адреса не отправили ни одной транзакции, в блокчейне виден только хеш открытого ключа, а восстановить ключ по хешу нельзя.
Первая же подпись раскрывает открытый ключ, и тогда при взломе ECDSA по нему можно вычислить закрытый.
Поэтому Дрейк советует держать средства на адресах, которые ещё ничего не подписывали, а после каждой подписи переводить остаток на новый адрес. Новой криптографии и новых кошельков для этого не нужно.
Крупных игроков, Binance, Robinhood и Tether, он призвал заранее укрепить холодное хранение и при этом предостерёг от паники и спешки.
Сооснователь Ethereum Виталик Бутерин в ответе согласился (https://x.com/VitalikButerin/status/2107976296320106851) с Дрейком, но не советует никому срочно переводить средства.
На неудачных миграциях, по его словам, он сам потерял больше денег, чем на взломах.
Бутерин считает, что успехи ИИ в математике могут ударить и по решёточным схемам вроде ML-DSA, которые сейчас считают устойчивыми к квантовым атакам, поэтому в будущем предлагает строить защиту по возможности только на хеш-функциях.
Ни одной практической атаки на ECDSA пока не известно, предупреждение Дрейка - оценка рисков.