אזהרתו של חוקר קרן אתריום ג׳סטין דרייק מ־7 באוקטובר אינה דיווח על כך שבינה מלאכותית כבר פרצה לארנקי ביטקוין או אתריום. מדובר בתחזית לתרחיש קיצון: דרייק טען שהתקדמות מהירה במתמטיקה בסיוע AI עלולה, אולי בתוך חודשים ולא שנים, להחליש את החתימות הדיגיטליות שעליהן מסתמכים ארנקים רבים — עוד לפני האיום הצפוי ממחשבים קוונטיים חזקים.
1
10
12
השותף־המייסד של אתריום, ויטליק בוטרין, הסכים שיש להתייחס ברצינות לאפשרות, אך הדגיש שאין למהר ולהעביר כספים.
8
21
מה עורר את האזהרה?
דרייק הפנה לדיווחים על 722 תוצאות מחקר מתמטיות שפרסמה OpenAI. החשש שלו הוא שמודלים של AI יסייעו לחוקרים למצוא שיטות מתמטיות חדשות שיוכלו לערער מערכות הצפנה. התוצאות שפורסמו אינן הדגמה של פריצה לחתימות של בלוקצ׳יין.
8
15
דרייק הגדיר מה ייחשב בעיניו ל״שבירה״ של שיטת חתימה: יכולת לשחזר מפתח פרטי מתוך מפתח ציבורי שנחשף, בתוך כשבוע ובאמצעות חומרה זמינה — למשל, אשכול גדול של מעבדים גרפיים (GPU). ההערכה של ״חודשים, לא שנים״ היא תרחיש הקיצון שלו, ולא תחזית מאומתת או יכולת שנמדדה בפועל.
1
4
12
מהו ״מצב בונקר״?
דרייק קרא לתעשיית הקריפטו להתחיל לתכנן מעבר מבוקר של נכסים לכתובות חדשות, כאשר בעלי ההחזקות הגדולים והמתוחכמים יהיו הראשונים לשקול זאת. הרעיון הוא להשתמש בכתובות שהמפתח הציבורי שלהן טרם נחשף בבלוקצ׳יין.
3
5
בתרחיש ההיפותטי שתיאר דרייק, כתובת שמעולם לא חתמה על עסקה נהנית משכבת הגנה נוספת: המפתח הציבורי שלה עדיין לא נחשף באופן שיאפשר לתוקף לנסות לתקוף אותו לפי התרחיש הזה. זו זהירות שתלויה בתרחיש מסוים — לא הבטחה שהכתובת בטוחה לעד. דרייק גם קרא ל-Binance, Bitbank, Robinhood, Bitfinex ו-Tether לחזק את אמצעי האחסון הקר שלהם, כלומר שמירה על נכסים במערכות שאינן מחוברות דרך קבע לאינטרנט.
3
15
במה שונה ההמלצה של בוטרין?
לפי הדיווחים, בוטרין הגיב כעשר שעות לאחר פרסומו של דרייק. הוא הסכים שהתקדמות מתמטית בסיוע AI ראויה לתשומת לב, אך המליץ שלא להזדרז להעביר כספים. לדבריו, טעויות שביצע בהעברות ארנקים עלו לו יותר מפריצות.
8
21
ההבדל הוא בעיקר בשאלת הדחיפות: דרייק הציע להתחיל לתכנן מעבר מסודר, ואילו בוטרין הדגיש שגם העברה חפוזה עלולה לסכן את הכסף. בוטרין העלה חשש נוסף: AI עלול להחליש בתוך שנתיים גם הצפנה מבוססת סריגים, המשמשת בגישות שנועדו להתמודד עם איום קוונטי, ובהן ML-DSA.
14
24
שני הדיונים מצביעים על עניין מתמשך בשיטות קריפטוגרפיות המבוססות על פונקציות גיבוב. עם זאת, הדיווחים אינם מציגים תחליף מוסכם או דרישה להעברה מיידית של כספי משתמשים מן השורה.
10
14
מה ידוע — ומה עדיין לא?
הדיווחים מתארים תרחיש סיכון, ולא יכולת מוכחת לשחזר מפתחות של ארנקים. לא דווחה מתקפה מעשית על החתימות הרלוונטיות, והמחקר המתמטי שהוזכר לא הוצג כהדגמה של OpenAI נגד ההצפנה של מטבעות קריפטוגרפיים.
1
15
17
ההבחנה חשובה: דרייק קורא להיערך לאפשרות ששינוי במפת האיומים יחייב תגובה, ולא טוען שכספי המשתמשים חשופים כעת למתקפת AI חדשה. אזהרתו של בוטרין מוסיפה שיקול מעשי: כל תוכנית להעברת כספים צריכה להביא בחשבון גם את הסיכון לאבד אותם עקב טעות במהלך המעבר.
15
21