Немного вам кошмаров на ночь:
Джастин Дрейк, исследователь Ethereum Foundation, сегодня призвал криптоиндустрию спокойно готовиться к «режиму бункера». Простыми словами это вот что.
Почти все монеты (биткоин, эфир и большинство остальных) защищены подписями ECDSA. У тебя есть секретный ключ (он в сид-фразе) и публичный ключ. Адрес кошелька — это не сам публичный ключ, а его хеш. Пока с адреса никто ничего не отправлял, публичный ключ никому не виден: в блокчейне лежит только хеш. Как только ты подписываешь перевод, публичный ключ раскрывается.
Дрейк боится не столько квантовых компьютеров (их «день Q» ещё впереди), сколько того, что ИИ станет настолько силён в математике, что найдёт способ быстро восстановить секретный ключ из публичного — возможно, за месяцы, а не за годы, и на обычных мощных компьютерах, без квантовой машины. Повод для тревоги он видит в недавних успехах ИИ: OpenAI опубликовала сотни математических результатов, а несколько старых «неприступных» гипотез уже опровергли. Эллиптические кривые, на которых стоит ECDSA, устроены сложно, и в этой сложности, по его мнению, есть место для неожиданного прорыва.
«Режим бункера» — временная мера, пока не появится новая криптография:
- крупные держатели и биржи спокойно переводят основную часть денег на свежие адреса, с которых ещё ни разу ничего не отправляли;
- публичный ключ тогда снова спрятан за хешем, и ломать пока нечего;
- если с такого адреса всё-таки нужно отправить что-то, остаток сразу уводят на новый адрес;
- не паниковать и не делать это толпой: спешка, по его словам, навредит больше, чем само ожидание.
Это не новая защита и не новые кошельки — обычный перевод на неиспользованный адрес. Выйти из «бункера» по-настоящему можно будет только когда сеть перейдёт на подписи, которые опираются на хеш-функции (вроде SPHINCS, семейства SHA или BLAKE), а не на эллиптические кривые: у хешей почти нет алгебраической структуры, которую ИИ мог бы «разгадать».
Это его личная оценка риска, а не заявление, что ECDSA уже взломан.
Post #424697
499