TGViewer
ST Parser ST Parser @st_parser · 1.27K subscribers
Post #107492 22

Forwarded from Gagarin Crypto (Alexandr)

💻 Криптографию может ждать волна взломов

Любой кошелек держится на паре ключей. Приватный ключ знает только владелец, а публичный видят все, и именно по нему сеть проверяет подпись под транзакцией. Схема является безопасной, пока из публичного ключа невозможно вычислить приватный: в одну сторону расчет занимает доли секунды, а обратно на него не хватит всех компьютеров мира. В биткоине и Ethereum за это отвечает подпись ECDSA на эллиптических кривых.

Проблема заключается в том, что сложность обратного расчета никто не доказал. Просто быстрый способ пока не нашли. Виталик Бутерин напоминает историю RSA, еще одного популярного алгоритма шифрования: за десятилетия математики нашли обходные пути к взлому, и ключи пришлось увеличить в несколько раз. До сих пор главной угрозой считались квантовые компьютеры, до которых еще годы, однако теперь появился второй претендент.

🤔 6 октября OpenAI опубликовала 722 математические работы своей внутренней модели. Весной ИИ опроверг гипотезу Эрдеша, а за последние дни, по словам Джастина Дрейка из Ethereum Foundation, пало еще несколько допущений, в которые верили десятилетиями. Отсюда и его вывод: в худшем случае через несколько месяцев появится способ восстановить приватный ключ по публичному за неделю на большом кластере GPU, без квантового компьютера.

Особенно уязвимыми Дрейк считает эллиптические кривые. Они работают по строгим математическим правилам: точки на кривой можно складывать, а публичный ключ получается из приватного по четкой формуле, и каждая такая закономерность дает взломщику зацепку. Хеш, напротив, перемешивает данные как мясорубка, не оставляя никаких закономерностей, так что обратно его можно пройти только перебором вслепую.

Именно на хешах держится главный совет Дрейка: спрятать публичные ключи. Пока адрес не подписал ни одной транзакции, его публичный ключ скрыт за хешем, и взламывать нечего. После первой подписи ключ виден всем, и на таких адресах лежат около 7 млн BTC, включая монеты Сатоши.
Дрейк советует без спешки перевести средства на нетронутые адреса, а после каждой транзакции переносить остаток на новый адрес из той же сид-фразы. Мультисигам Бутерин советует собирать подтверждения офчейн, чтобы подписи не светились в сети.

Впрочем, кошельки лишь малая часть проблемы. На тех же кривых, а в худшем сценарии и на RSA, держится почти вся защита в интернете:
⚫️Сайты: замочек HTTPS подтверждает, что вы на настоящем сайте банка или биржи, а не на подделке
⚫️Мессенджеры и VPN: Signal, WhatsApp, iMessage и WireGuard договариваются о ключах шифрования через кривые
⚫️Вход без паролей: passkeys и аппаратные ключи подтверждают вход такой же подписью
⚫️Обновления: Windows, Android и iOS проверяют подпись разработчика, и с поддельной вирус придет под видом апдейта
⚫️Деньги и документы: чипы банковских карт, электронные подписи, биометрические паспорта

📝 Хуже всего придется перепискам. Подпись можно сменить в любой момент, а трафик, который перехватили и сохранили, получится расшифровать задним числом.

Сменить алгоритм тоже непросто. Индустрия как раз переходит на постквантовую защиту, почти целиком построенную на другом классе математических задач. По мнению Бутерина, ИИ-математика за ближайшие два года может серьезно ударить и по ним, и тогда ключи придется увеличивать раз в 10. Подписи можно перевести на хеши, как и планирует Ethereum. С шифрованием сложнее: математически доказано, что на одних хешах его не построить.

Паниковать никто не советует. Кошельки до 50 BTC частично прикрывает щит Сатоши: его 20 тыс. адресов по 50 BTC с открытыми ключами скорее всего станут первой целью. Бутерин признался, что на неудачных переездах между кошельками потерял больше денег, чем на всех взломах вместе взятых.

Есть и скептики: OpenAI не сообщала о практической атаке на ECDSA, а срок в несколько месяцев остается худшим сценарием. Технический директор Ledger назвал такой прогноз FUD: по его словам, если не доверять интуиции математиков, то сомневаться придется и в хешах.

Подписывайтесь на канал, ставьте лайк, заходите в чат👇

🧑‍🚀 Канал | Чат | Обменник
More from @st_parser
  1. Oct 8, 2026🔥 UPBIDER S2 — второй сезон DEGENBID После первого запуска мы не остановились и продолжил…
  2. Oct 8, 2026Which party will win the Senate in 2026? | Polymarket 😇 Итак, сегодня разберем крайне жир…
  3. Oct 8, 2026Cambria - проверяем себя здесь, кто заполнял форму. Цена здесь.
  4. Oct 8, 2026Post #107490
  5. Oct 8, 2026Он пытался вывести деньги через Bybit P2P. И смешно и грустно. Именно поэтому я уже год ра…
  6. Oct 8, 2026Post #107488
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →