Ethereum Foundation-forskeren Justin Drakes advarsel den 7. oktober var et worst case-scenarie – ikke en melding om, at AI har knækket Bitcoin- eller Ethereum-wallets. Han mener, at fremskridt inden for AI-assisteret matematik på sigt kan true de elliptiske kurvesignaturer, som bruges af mange kryptowallets, og måske gøre det før den forventede trussel fra kraftige kvantecomputere. Vitalik Buterin mener også, at risikoen bør tages alvorligt, men fraråder folk at skynde sig med at flytte deres midler.
1
10
12
Hvad udløste advarslen?
Drake pegede på rapporter om, at OpenAI havde offentliggjort 722 matematiske forskningsresultater. Hans bekymring er, at AI kan hjælpe forskere med at finde nye matematiske metoder, som kan svække kryptografiske systemer. Resultaterne viste dog ikke i sig selv, at nogen havde fundet en måde at angribe blockchain-signaturer på.
8
15
Drake beskrev også, hvad han ville mene med, at en signaturordning er »brudt«: En angriber kan udlede en privatnøgle fra en eksponeret offentlig nøgle på omtrent en uge ved hjælp af tilgængelig hardware, eksempelvis en stor klynge af GPU’er. Hans vurdering af, at det i værste fald kan ske om »måneder, ikke år«, er et skøn over et tænkt forløb – ikke en bekræftet tidsplan eller en målt evne.
1
4
12
Hvad betyder »bunker mode«?
Drake opfordrede kryptobranchen til at planlægge en kontrolleret flytning af værdier til nye adresser, begyndende med store og teknisk avancerede indehavere. Tanken er at bruge adresser, hvis offentlige nøgler endnu ikke er blevet vist på blockchainen.
3
5
I det hypotetiske angreb, Drake beskriver, giver en adresse, der aldrig har underskrevet en transaktion, et ekstra lag beskyttelse: Den offentlige nøgle har ikke været eksponeret på den måde, som angriberen ifølge scenariet kunne udnytte. Det er en forholdsregel knyttet til netop dette scenarie – ikke en garanti for, at adressen altid vil være sikker. Drake opfordrede også Binance, Bitbank, Robinhood, Bitfinex og Tether til at styrke deres løsninger til kold opbevaring af kryptovaluta.
3
15
Hvor adskiller Buterins råd sig?
Buterin reagerede ifølge rapporterne omkring ti timer efter Drakes opslag. Han var enig i, at AI-drevne fremskridt i matematik bør tages alvorligt, men advarede mod at flytte penge i hast. Han har sagt, at fejl under flytninger mellem wallets har kostet ham mere end hackere.
8
21
Forskellen handler især om tempo: Drake anbefaler, at branchen planlægger en kontrolleret flytning, mens Buterin understreger, at forhastede overførsler også kan føre til tab. Buterin pegede desuden på en bredere risiko: AI kan muligvis svække gitterbaseret post-kvantekryptografi, herunder ML-DSA, inden for to år.
14
24
Begge diskussioner peger på fortsat arbejde med kryptografiske metoder baseret på hashfunktioner. Men rapporterne fastslår hverken, at der findes en færdig erstatning, eller at almindelige brugere straks skal flytte deres midler.
10
14
Hvad ved vi – og hvad er stadig usikkert?
Der er tale om en risikovurdering, ikke en demonstration af, at nogen kan genskabe wallet-nøgler. Der er ikke rapporteret om et praktisk angreb på de relevante blockchain-signaturer, og de matematiske resultater, der henvises til, blev ikke fremlagt som et OpenAI-angreb på kryptovalutaernes kryptering.
1
15
17
Det er en vigtig forskel: Drakes advarsel er en opfordring til at forberede sig på en mulig ændring i trusselsbilledet – ikke et tegn på, at midler allerede er udsat for et nyt AI-angreb. Buterins pointe er samtidig praktisk: En plan for at flytte midler skal tage højde for, at fejl under selve overførslen også kan koste penge.
15
21