חוקר קרן את׳ריום ג׳סטין דרייק קרא ב־7 באוקטובר לתעשיית הקריפטו להתחיל להיערך למה שכינה ״מצב בונקר״. הכוונה אינה לכך שמפתחות של ביטקוין או את׳ריום כבר ניתנים לשחזור, אלא לתכנון זהיר לקראת תרחיש קיצון: פריצת דרך מתמטית שתאפשר לשבור את ECDSA — שיטה המשמשת לאישור עסקאות — ולגזור מפתח פרטי ממפתח ציבורי שנחשף.
13
הערכת ״חודשים, לא שנים״ היא תרחיש הקיצון האישי של דרייק, לא תחזית ודאית ולא הודעה על מתקפה קיימת. זה גם שונה מהאיום הקוונטי: לפי ההנחיות הרשמיות של את׳ריום, מחשב קוונטי אינו יכול לשבור כיום את ההצפנה שלה, והסיכון הקוונטי אינו מיידי.
13
1
3
למה דרייק מתכוון ב״מצב בונקר״?
בתרחיש שהוא מתאר, אלגוריתם חדש יוכל לשחזר מפתח פרטי מתוך מפתח ציבורי חשוף במהירות — אולי בתוך כשבוע, באמצעות חומרה זמינה כמו אשכול גדול של מעבדים גרפיים (GPU). לדבריו, פריצת דרך כזו עלולה להתרחש עוד לפני ״יום הקוונטים״, כלומר לפני שמחשבים קוונטיים יהיו חזקים מספיק כדי לאיים על הצפנת מפתח ציבורי. מדובר באפשרות להיערך אליה, ולא בטענה שאלגוריתם כזה כבר נמצא.
13
22
דרייק הצביע על פרסום 722 תוצאות מתמטיות בידי OpenAI כסיבה להתייחס ברצינות לאפשרות של האצה במחקר מתמטי בעזרת בינה מלאכותית. המספר הזה אינו מעיד כשלעצמו שמודל AI מצא דרך לשחזר מפתחות קריפטוגרפיים.
22
למה החשיפה של המפתח הציבורי חשובה?
ההמלצה המעשית של דרייק מתמקדת בהסתרת המפתח הציבורי עד לרגע שבו משתמשים בו. הוא הציע שמחזיקים גדולים ובעלי יכולת טכנית ישקלו להעביר את רוב הכספים לכתובות חדשות שמעולם לא חתמו על עסקה. לאחר חתימה מכתובת מסוימת, ההמלצה היא להעביר גם את היתרה לכתובת חדשה.
31
ההיגיון הוא שאם תוקף יוכל לגזור מפתח פרטי מהמפתח הציבורי, כתובת שהמפתח הציבורי שלה עדיין לא נחשף לא מספקת לו את אותו קלט. זו שכבת זהירות מול התרחיש המסוים שדרייק העלה — לא הבטחה להגנה מפני כל סוג של איום קריפטוגרפי.
31
13
דרייק קרא גם ל־Binance, ל־Bitbank, ל־Robinhood, ל־Bitfinex ול־Tether לחזק את ההגנות על אחסון קר. ההמלצה קשורה להיקף הנכסים שהחברות הללו מחזיקות עבור לקוחות; הדיווחים אינם אומרים שהן נפרצו. במקביל, דרייק הזהיר מפני העברות חפוזות, במיוחד מצד מחזיקים קטנים יותר.
22
25
איך זה שונה מהיערכות את׳ריום למחשוב קוונטי?
שתי האזהרות עוסקות במקורות אפשריים שונים לסיכון קריפטוגרפי. תרחיש ״חודשים, לא שנים״ של דרייק נוגע לאפשרות של פריצת דרך אלגוריתמית קלאסית, שאולי תיעזר בבינה מלאכותית. ההנחיות של את׳ריום עוסקות ביכולת עתידית של מחשבים קוונטיים לאיים על שיטות ההצפנה. לפי האתר הרשמי של הרשת, מחשב קוונטי אינו יכול לשבור את הצפנת את׳ריום כיום, והאיום אינו מיידי.
13
1
3
את׳ריום נערכת לסיכון הקוונטי ארוך הטווח באמצעות מפת דרכים לקריפטוגרפיה עמידה בפני מחשבים קוונטיים. באוגוסט דווח כי הקרן מתרחקת מהשימוש המתוכנן בפונקציית הגיבוב Poseidon בתכנון עתידי של שכבת הבסיס, ובוחנת חלופות מבוססות כמו SHA או BLAKE. אלה החלטות במסגרת מפת דרכים — לא מעבר שכבר הושלם ברשת.
3
5
7
השורה התחתונה
״מצב בונקר״ פירושו היערכות מדודה לתרחיש קיצון, לא סיבה להיכנס לפאניקה ולא הוכחה שההצפנה הקיימת נכשלה. ההצעה של דרייק לשקול מעבר לכתובות חדשות נועדה לצמצם חשיפה לתרחיש היפותטי מסוים, שבו מפתח פרטי משוחזר ממפתח ציבורי שנחשף. בנפרד, ההנחיות הרשמיות של את׳ריום קובעות שמחשבים קוונטיים אינם יכולים לשבור כיום את ההצפנה שלה.
31
1
3
ב־7 באוקטובר דווח גם על חיסולי פוזיציות ממונפות בשוק הקריפטו, אך אין לראות בכך ראיה שאזהרת דרייק גרמה להם. לפי אחד הדיווחים, היקף החיסולים בחלון מתגלגל של 24 שעות היה כ־608 מיליון דולר; חלקו של את׳ר, הגדול ביותר מבין הנכסים שפורטו, עמד על כ־210 מיליון דולר. זה אינו אומר שרוב הסכום הכולל היה חיסולי פוזיציות לונג באת׳ר.
33