TGViewer
Bit.Future 🚀 Bit.Future 🚀 @newbitfuture · 18.6K subscribers
Post #2274 1.95K
⭐️ ИИ взломает крипту | Это конец? ⭐️

📌 7 октября Justin Drake (исследователь Ethereum Foundation) выложил длинный пост: он призывает индустрию «спокойно начать планировать bunker mode». За 2 дня у поста 6m+ просмотров, частично им обуславливают вчерашнее падение рынка в целом, поэтому давайте разберемся что произошло:

📝 Что написал Drake:
🤩 ECDSA* (подписи в BTC и ETH) могут сломать раньше, чем появится квантовый компьютер, — новым обычным алгоритмом. В худшем случае — речь о месяцах, а не годах. «Взлом» в его понимании — восстановить приватный ключ на большом GPU-кластере.
🤩 Довод: ИИ резко ускорил математику. Пала гипотеза 3SUM*, улучшено умножение чисел, накануне OpenAI выложила 722 математических результата.
🤩 Совет: без спешки перевести средства на «свежие» адреса, которые ещё ни разу не подписывали транзакций. После каждой подписи переводить остаток на новый адрес.

🗒 * ECDSA:
🔵️ У кошелька два ключа. Приватный — секрет, им подписывают транзакции. Публичный — по нему сеть проверяет, что подпись настоящая. ECDSA — Elliptic Curve Digital Signature Algorithm — алгоритм цифровой подписи на эллиптической кривой. В Bitcoin и Ethereum он работает на кривой secp256k1.
🔵️ Вся защита держится на одном: из приватного ключа публичный получить легко, а обратно практически невозможно (задача дискретного логарифма). Чтобы вскрыть его перебором, не хватит всех компьютеров на Земле.

Гипотеза 3SUM:
🔵️ Сама задача: дан набор из n чисел, нужно выяснить, есть ли среди них три числа с суммой 0. Решение «в лоб» занимает около n² шагов. Гипотеза гласит, что заметно быстрее n² решить задачу нельзя. На этом допущении держится сложность сотен других задач, в первую очередь геометрических. Новый алгоритм работает за O(n^1.9992), т.е. хоть немного, но быстрее n², и гипотезу этим опровергает. Но с задачей, на которой держится ECDSA, 3SUM напрямую не связана


⚠️ Где «дыра»:
🔵️ Обычно адрес — это не сам публичный ключ, а его хеш (цифровой отпечаток). Пока с адреса ничего не отправляли, ключ скрыт.
🔵️ Первая же подпись раскрывает публичный ключ. В BTC он прикладывается к транзакции, в ETH восстанавливается из самой подписи.
🔵️ Допустим, кто-то научится считать «обратно»: квантовым компьютером (алгоритм Шора) или, как опасается Drake, новым классическим алгоритмом, который найдёт ИИ. Тогда по открытому ключу можно вычислить приватный и увести монеты.

🔑 Отсюда «бункер»: пока ключ не раскрыт, его прикрывает ещё и хеш — вторая "стена". Но только до первой подписи. Нюансы:
🔵️ ETH: адрес перестаёт быть бункером после первой исходящей транзакции. Хватит даже офчейн-подписи (permit, вход на сайт через SIWE = коннект кошелька).
🔵️ BTC: у Taproot-адресов (bc1p…) ключ виден прямо в адресе. У старейших адресов P2PK тоже, хеша там нет. Если на уже тративший адрес снова приходят монеты, они лежат на раскрытом ключе.

📊 Масштаб: по оценке Project Eleven, на адресах с раскрытым ключом сейчас лежит ≈7,1M $BTC (по Glassnode ≈6M). Из них ≈1,1M $BTC — на P2PK-адресах 2009 года, включая монеты Сатоши.

😨 Насколько это реально:
🔵️ Работающей атаки на ECDSA нет. Это личный призыв Drake, а не решение EF.
🔵️ Критики (Lindell из Coinbase, Adam Back) называют это FUD: успехи ИИ в математике не касаются задачи, на которой держится ECDSA.
🔵️ Vitalik считает, что риски от ИИ-математики нужно воспринимать серьёзно, но переводить средства в спешке не советует.
🔵️ Официальный план Ethereum — постквантовые подписи. EIP-8141 (смена ключей и путь ухода от ECDSA) запланирован в апгрейд Hegotá, он ожидается в 2027-м. Цель EF — квантово-устойчивый L1 к декабрю 2029.

🤓 Что делать:
🔵️ Не паниковать и не спешить — тут сходятся Vitalik, Trezor и сам Drake. От себя добавлю, что первыми будут взламывать старые адреса Сатоши и когда это случится, можно будет успеть перекинуть все нажитое на новые адреса.
🔵️ Но если хочется максимально обезопаситься прямо сейчас — завести отдельный холодный адрес для ваших BTC и ETH активов, на который перевести все средства. Эти адреса должны только принимать средства и ничего не отправлять.
  • 👍 11
  • ❤ 4
More from @newbitfuture
  1. Oct 8, 2026🟪🟪 Bullet & Ethos | Mini-updates 🟪🟪 1️⃣ Bullet ⏩ Увеличили лимит Vault до $400k (пост…
  2. Oct 7, 2026⭐️ Bullet | Perp-DEX + Vaults ⭐️ 📌 Bullet (бывш. Zeta Markets) — Perp-DEX на собственном…
  3. Oct 6, 2026⭐️ Jumper & Legion | Итоги сейла ⭐️ 📌 Jumper подвёл итоги токенсейла на Legion и одобрил…
  4. Oct 6, 2026⭐️ AlloX | Токенсейл на Sonar ⭐️ 📌 AlloX — AI-платформа где предлагается инвестировать «в…
  5. Oct 4, 2026⭐️ YMTC | Китайский NAND-гигант идёт на IPO ⭐️ 📌 Yangtze Memory (YMTC) — единственный в К…
  6. Oct 1, 2026⭐️ ESWIN | Разработчик чипов на IPO ⭐️ 📌 ESWIN Computing — Пекинский разработчик чипов на…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →