TGViewer
AGGREGATOR AGGREGATOR @web3_aggregator · 14.5K subscribers
Post #424734 305

Forwarded from Gagarin Crypto (Alexandr)

💻 Криптографию может ждать волна взломов

Любой кошелек держится на паре ключей. Приватный ключ знает только владелец, а публичный видят все, и именно по нему сеть проверяет подпись под транзакцией. Схема является безопасной, пока из публичного ключа невозможно вычислить приватный: в одну сторону расчет занимает доли секунды, а обратно на него не хватит всех компьютеров мира. В биткоине и Ethereum за это отвечает подпись ECDSA на эллиптических кривых.

Проблема заключается в том, что сложность обратного расчета никто не доказал. Просто быстрый способ пока не нашли. Виталик Бутерин напоминает историю RSA, еще одного популярного алгоритма шифрования: за десятилетия математики нашли обходные пути к взлому, и ключи пришлось увеличить в несколько раз. До сих пор главной угрозой считались квантовые компьютеры, до которых еще годы, однако теперь появился второй претендент.

🤔 6 октября OpenAI опубликовала 722 математические работы своей внутренней модели. Весной ИИ опроверг гипотезу Эрдеша, а за последние дни, по словам Джастина Дрейка из Ethereum Foundation, пало еще несколько допущений, в которые верили десятилетиями. Отсюда и его вывод: в худшем случае через несколько месяцев появится способ восстановить приватный ключ по публичному за неделю на большом кластере GPU, без квантового компьютера.

Особенно уязвимыми Дрейк считает эллиптические кривые. Они работают по строгим математическим правилам: точки на кривой можно складывать, а публичный ключ получается из приватного по четкой формуле, и каждая такая закономерность дает взломщику зацепку. Хеш, напротив, перемешивает данные как мясорубка, не оставляя никаких закономерностей, так что обратно его можно пройти только перебором вслепую.

Именно на хешах держится главный совет Дрейка: спрятать публичные ключи. Пока адрес не подписал ни одной транзакции, его публичный ключ скрыт за хешем, и взламывать нечего. После первой подписи ключ виден всем, и на таких адресах лежат около 7 млн BTC, включая монеты Сатоши.
Дрейк советует без спешки перевести средства на нетронутые адреса, а после каждой транзакции переносить остаток на новый адрес из той же сид-фразы. Мультисигам Бутерин советует собирать подтверждения офчейн, чтобы подписи не светились в сети.

Впрочем, кошельки лишь малая часть проблемы. На тех же кривых, а в худшем сценарии и на RSA, держится почти вся защита в интернете:
⚫️Сайты: замочек HTTPS подтверждает, что вы на настоящем сайте банка или биржи, а не на подделке
⚫️Мессенджеры и VPN: Signal, WhatsApp, iMessage и WireGuard договариваются о ключах шифрования через кривые
⚫️Вход без паролей: passkeys и аппаратные ключи подтверждают вход такой же подписью
⚫️Обновления: Windows, Android и iOS проверяют подпись разработчика, и с поддельной вирус придет под видом апдейта
⚫️Деньги и документы: чипы банковских карт, электронные подписи, биометрические паспорта

📝 Хуже всего придется перепискам. Подпись можно сменить в любой момент, а трафик, который перехватили и сохранили, получится расшифровать задним числом.

Сменить алгоритм тоже непросто. Индустрия как раз переходит на постквантовую защиту, почти целиком построенную на другом классе математических задач. По мнению Бутерина, ИИ-математика за ближайшие два года может серьезно ударить и по ним, и тогда ключи придется увеличивать раз в 10. Подписи можно перевести на хеши, как и планирует Ethereum. С шифрованием сложнее: математически доказано, что на одних хешах его не построить.

Паниковать никто не советует. Кошельки до 50 BTC частично прикрывает щит Сатоши: его 20 тыс. адресов по 50 BTC с открытыми ключами скорее всего станут первой целью. Бутерин признался, что на неудачных переездах между кошельками потерял больше денег, чем на всех взломах вместе взятых.

Есть и скептики: OpenAI не сообщала о практической атаке на ECDSA, а срок в несколько месяцев остается худшим сценарием. Технический директор Ledger назвал такой прогноз FUD: по его словам, если не доверять интуиции математиков, то сомневаться придется и в хешах.

Подписывайтесь на канал, ставьте лайк, заходите в чат👇

🧑‍🚀 Канал | Чат | Обменник
  • 🤡 1
More from @web3_aggregator
  1. Oct 8, 2026EU Orders Exchanges to Drop Non-MiCA Stablecoins ESMA gave crypto platforms three months t…
  2. Oct 8, 2026Вижу в CT много упоминаний 10.10. Ностальджи. Всё окрасилось в красный. Но пардоньте, это…
  3. Oct 8, 2026Starknet Eyes L1 Status to Go Quantum-Safe by 2027 Starknet is considering becoming an L1,…
  4. Oct 8, 2026​AI trading agents platform for crypto and financial markets Catalyst Labs raised $30M in…
  5. Oct 8, 2026​Programmable privacy infrastructure for public blockchains Soda Labs raised $3M in a Seed…
  6. Oct 8, 2026Computers RH - запущен! Залетаем в игру! 😨 😐 Запущена ерли стадия игры, кто прошел через…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →