новый FUD! ИИ атакует наши сумки - почему crypto is over в этот раз:
Коротко: Джастин Дрейк (исследователь Ethereum Foundation) считает, что ИИ-математика может сломать криптографию на эллиптических кривых раньше квантовых компьютеров, в худшем случае за месяцы. Он предлагает спокойно, без паники (я когда такое слышу - сразу начинаю паниковать!) перевести крипту на адреса, публичный ключ которых ещё ни разу не светился в сети. Доказательств взлома нет, только экстраполяция и интуиция. Индустрия разделилась: глава криптографии Coinbase называет это FUD, Хасиб из Dragonfly - «трезвым призывом», а Виталик просит не спешить (ну а куда спешить, это же Эфир фандейшен)
Ликбез:
ECDSA - это алгоритм подписи транзакций в BTC и ETH, построенный на кривой secp256k1. У тебя есть приватный ключ (число), из него получается публичный ключ (точка на кривой). В одну сторону это считается мгновенно, в обратную вычислительно невозможно (задача дискретного логарифма). Вся безопасность держится на том, что для 256-битной кривой лучшая известная атака (Pollard rho) требует около 2^128 операций.
Почему свежий адрес защищает? В BTC (не Taproot адреса) и ETH адрес - это хэш публичного ключа, а не сам ключ. Пока ты ничего не подписал, атакующий видит только хэш, а хэши ни ИИ, ни квантовые компьютеры эффективно не обращают (во всяком случае пока - на этом и стоит весь план Дрейка). Первая подпись раскрывает pubkey навсегда, и с этого момента твоя стойкость равна стойкости ECDSA. Причём подписью считается не только транзакция, но и любой Permit, логин в dapp или ордер на Полике, так что «чистых» кошельков у среднестатистического дегена примерно ноль.
А вот у Solana все плачевно. Адрес в Solana и есть публичный ключ Ed25519, без хэша. Ed25519 - тоже эллиптическая кривая (Curve25519), так что структурная атака на кривые, если она появится, заденет и её. Bunker mode в версии Дрейка на Solana невозможен в принципе. (лонг эфир шорт солана - Дрейк, подай знак! мы правильно тебя поняли??)
В твите Дрейк пытается успокоить "небольших" холдеров:
"пожалуйста, не торопитесь. Кошельки с менее чем 50 BTC частично защищены «щитом Сатоши», то есть его 20К обнажёнными адресами, каждый из которых держит по 50 BTC"
Спасибо, бро, успокоил! как будто биткойн будет кому-то нужен после того как хоть 1 крупный кошелек будет взломан через фундаментальную узвимость эллиптических кривых
p.s. лично я на 100% согласен с Awawat:
"Я тоже переживаю о том, что суперкомпьютеры смогут забрутфорсить мои сумки до нуля, но ещё одна недельная свеча на 15к успокоила бы эти страхи."
Post #107502
31
Forwarded from Нулевой Закон | ~protobit🧠
