Justin Drake, forsker ved Ethereum Foundation, ber kryptobransjen begynne å planlegge for det han kaller «bunkermodus». Bakgrunnen er en mulig framtidig risiko: at framgang innen KI-assistert matematikk kan gjøre det mulig å bryte signaturene som beskytter mange Bitcoin- og Ethereum-lommebøker. Tidsanslaget hans – «måneder, ikke år» – beskriver et verstefall, ikke et angrep som allerede er gjennomført.
1
10
12
Vitalik Buterin mener risikoen bør tas alvorlig, men advarer samtidig mot å flytte penger i panikk. Dermed handler uenigheten først og fremst om hvor raskt man bør handle – og hvordan man unngår at selve flyttingen skaper nye problemer.
8
21
Hva ligger bak advarselen?
Drake viste til rapporter om at OpenAI hadde publisert 722 matematiske forskningsresultater. Han mener utviklingen gir grunn til å spørre hvor raskt nye matematiske metoder kan påvirke kryptografien som brukes i kryptovaluta. Resultatene er imidlertid ikke i seg selv en demonstrasjon av at KI kan knekke signaturene bak blokkjedene.
8
15
Drake beskrev også hva han mener det vil si at en signaturordning er «brutt»: En angriper skal kunne utlede en privat nøkkel fra en offentlig nøkkel som er blitt eksponert, på omtrent én uke og med maskinvare som et stort GPU-kluster. Anslaget om «måneder, ikke år» er hans verstefallsvurdering – ikke en bekreftet tidsplan eller en evne som er målt i praksis.
1
4
12
Hva betyr «bunkermodus»?
Drake anbefaler at kryptobransjen planlegger en kontrollert flytting av verdier til nye adresser, først og fremst for store og avanserte aktører. Tanken er å bruke adresser der den offentlige nøkkelen ennå ikke er synlig på blokkjeden.
3
5
I scenarioet Drake beskriver, gir en adresse som aldri har signert en transaksjon et ekstra hinder for en angriper: Den offentlige nøkkelen er ikke eksponert på måten angrepet forutsetter. Det er en forholdsregel knyttet til dette hypotetiske scenarioet, ikke en garanti for at adressen alltid vil være sikker. Drake oppfordret også Binance, Bitbank, Robinhood, Bitfinex og Tether til å styrke oppbevaringen av midler i såkalt kaldlagring, altså lagring som ikke er direkte koblet til internett.
3
15
Buterins råd: Ta risikoen på alvor, men ikke forhast deg
Buterin støttet behovet for å følge utviklingen, men frarådet folk å skynde seg med å flytte midlene sine. Han sa at feil under lommebokflyttinger hadde kostet ham mer enn hackingangrep.
8
21
Det er et viktig praktisk motargument: En forhastet overføring kan også føre til tap. Buterin har dessuten advart om at KI-utvikling kan svekke gitterbasert postkvantekryptografi, blant annet ML-DSA, innen to år.
14
24
Begge diskusjonene peker mot videre arbeid med kryptografi basert på hashfunksjoner. Men rapportene fastslår verken at en bestemt erstatning er klar, eller at vanlige brukere må flytte midlene sine nå.
10
14
Hva vet vi – og hva er fortsatt usikkert?
Advarselen handler om et mulig risikoscenario, ikke om en påvist metode for å hente ut lommeboknøkler. Det er ikke rapportert om noe praktisk angrep på de aktuelle signaturene, og de omtalte matematiske resultatene er ikke lagt fram som et OpenAI-forsøk på å bryte blokkjedekryptografi.
1
15
17
Det er derfor viktig å skille mellom å forberede seg på en mulig endring i trusselbildet og å hevde at midlene er utsatt for et nytt KI-angrep i dag. Buterins advarsel minner samtidig om at en flytteplan må ta høyde for risikoen for feil under overføringen.
15
21