Die Warnung von Ethereum-Foundation-Forscher Justin Drake vom 7. Oktober ist eine Worst-Case-Prognose – keine Meldung über geknackte Bitcoin- oder Ethereum-Wallets. Drake hält es für denkbar, dass Fortschritte in der KI-gestützten Mathematik die elliptischen Kurven-Signaturen gefährden könnten, die viele Krypto-Wallets verwenden. Ein solcher Angriff könnte seiner Einschätzung nach sogar vor der erwarteten Gefahr durch leistungsfähige Quantencomputer möglich werden.
1
10
12
Vitalik Buterin teilt die Einschätzung, dass die Entwicklung ernst genommen werden sollte. Für Nutzerinnen und Nutzer hat er jedoch eine wichtige Einschränkung: Nicht in Panik geraten und nicht überstürzt Guthaben verschieben.
10
21
Was hat Drake zu seiner Warnung veranlasst?
Drake verwies auf Berichte über 722 mathematische Forschungsergebnisse, die OpenAI veröffentlicht habe. Seine Sorge: KI könnte Forschenden dabei helfen, neue mathematische Methoden zu finden, die kryptografische Systeme schwächen. Die genannten Ergebnisse zeigen jedoch nicht, dass ein Angriff auf Blockchain-Signaturen bereits gelungen wäre.
8
15
Drake beschrieb auch, was er unter einer „gebrochenen“ Signatur versteht: Ein Angreifer könnte aus einem öffentlich bekannten Schlüssel den privaten Schlüssel ableiten – und das mit verfügbarer Hardware, etwa einem großen GPU-Cluster, in ungefähr einer Woche. „Monate, nicht Jahre“ bezeichnete er als mögliches Worst-Case-Szenario, nicht als bestätigte Vorhersage oder nachgewiesene technische Fähigkeit.
1
4
12
Was bedeutet „Bunker-Modus“?
Drake empfiehlt der Kryptobranche, eine geordnete Migration von Vermögen auf neue Adressen vorzubereiten. Beginnen sollten demnach große und technisch versierte Halter. Gemeint sind Adressen, deren öffentliche Schlüssel noch nicht auf der Blockchain offengelegt wurden.
3
5
Im hypothetischen Angriffsszenario, das Drake beschreibt, bietet eine Adresse, die noch nie eine Transaktion signiert hat, einen zusätzlichen Schutz: Der öffentliche Schlüssel wurde dabei noch nicht in der Form sichtbar, auf die ein Angreifer zielen könnte. Das ist eine Vorsichtsmaßnahme für dieses Szenario – keine Garantie für dauerhafte Sicherheit. Drake forderte außerdem Binance, Bitbank, Robinhood, Bitfinex und Tether auf, ihre Vorkehrungen für die Offline-Aufbewahrung von Krypto-Vermögen zu stärken.
3
15
Warum rät Buterin zu mehr Gelassenheit?
Etwa zehn Stunden nach Drakes Beitrag sagte Buterin, Fortschritte in der KI-Mathematik verdienten ernsthafte Aufmerksamkeit. Zugleich sprach er sich gegen hektische Transfers aus: Fehler bei Wallet-Migrationen hätten ihn mehr gekostet als Hacks.
8
21
Der Unterschied liegt vor allem in der Dringlichkeit. Drake wirbt dafür, eine kontrollierte Migration zu planen; Buterin betont, dass übereilte Überweisungen selbst Verlustrisiken schaffen. Darüber hinaus warnte Buterin, KI könne auch gitterbasierte Post-Quanten-Kryptografie – darunter ML-DSA – innerhalb von zwei Jahren schwächen.
14
24
Beide Diskussionen lenken den Blick auf hashbasierte kryptografische Verfahren. Welche Lösung sich durchsetzen könnte, ist damit aber nicht entschieden; aus den Berichten ergibt sich auch keine sofortige Migrationspflicht für gewöhnliche Wallet-Nutzer.
10
14
Was ist belegt – und was nicht?
Die Berichte beschreiben ein mögliches Risikoszenario, keine nachgewiesene Fähigkeit, Wallet-Schlüssel wiederherzustellen. Es wurde kein praktischer Angriff auf die betreffenden Blockchain-Signaturen gemeldet. Auch wurden die genannten mathematischen Arbeiten nicht als OpenAI-Demonstration gegen Krypto-Kryptografie präsentiert.
1
15
17
Drakes Warnung ist deshalb als Aufruf zu vorausschauender Planung zu verstehen – nicht als Beleg dafür, dass Guthaben bereits durch einen neuen KI-Angriff gefährdet sind. Buterins Einwand ist zugleich praktisch: Bei jeder Migration muss auch das Risiko bedacht werden, Geld durch einen Fehler beim Transfer zu verlieren.
15
21