Ostrzeżenie Justina Drake’a z 7 października to prognoza najgorszego scenariusza, a nie informacja o tym, że AI złamała portfele Bitcoin lub Ethereum. Badacz Ethereum Foundation uważa, że szybki postęp w matematyce wspomaganej przez sztuczną inteligencję mógłby w przyszłości zagrozić podpisom opartym na krzywych eliptycznych, używanym przez wiele portfeli kryptowalutowych. W skrajnym wariancie miałoby to nastąpić wcześniej niż zagrożenie ze strony potężnych komputerów kwantowych. Vitalik Buterin uznał, że ryzyko trzeba traktować poważnie, ale odradzał pośpieszne przenoszenie środków.
1
10
12
Co skłoniło Drake’a do ostrzeżenia?
Drake wskazał na doniesienia, że OpenAI udostępniło 722 wyniki badań matematycznych. Jego obawa dotyczy tego, że AI może pomóc badaczom znaleźć nowe metody matematyczne, które osłabią stosowane dziś systemy kryptograficzne. Nie twierdził jednak, że te wyniki dowodzą możliwości ataku na podpisy używane w blockchainach.
8
15
Drake określił też, co w jego rozumieniu oznaczałoby „złamanie” systemu podpisów: odzyskanie klucza prywatnego na podstawie ujawnionego klucza publicznego w mniej więcej tydzień, przy użyciu dostępnego sprzętu, na przykład dużego klastra kart graficznych. „Miesiące, nie lata” to jego szacunek dla najgorszego scenariusza, a nie potwierdzona prognoza ani opis obecnych możliwości AI.
1
4
12
Na czym miałby polegać „bunker mode”?
Drake zachęca branżę kryptowalutową do zaplanowania kontrolowanego przenoszenia aktywów na nowe adresy. W pierwszej kolejności miałyby rozważyć to duże podmioty i zaawansowani posiadacze. Chodzi o adresy, których klucze publiczne nie zostały ujawnione w blockchainie.
3
5
W hipotetycznym scenariuszu opisywanym przez Drake’a nieużywany adres zapewnia dodatkową warstwę ochrony: nie podpisał jeszcze żadnej transakcji, więc jego klucz publiczny nie został ujawniony w sposób, który pozwoliłby atakującemu wykorzystać go według przedstawionego przez badacza schematu. To zabezpieczenie odnoszące się do konkretnego scenariusza, a nie gwarancja, że taki adres będzie bezpieczny na zawsze. Drake wezwał też Binance, Bitbank, Robinhood, Bitfinex i Tether do wzmocnienia zabezpieczeń przechowywania środków offline, czyli tzw. cold storage.
3
15
Dlaczego Buterin zaleca ostrożność?
Buterin, który odniósł się do sprawy około 10 godzin po wpisie Drake’a, zgodził się, że postęp AI w matematyce wymaga poważnej uwagi. Odradzał jednak natychmiastowe przenoszenie środków. Jak mówił, błędy popełnione podczas migracji portfeli kosztowały go więcej niż włamania.
8
21
Różnica dotyczy przede wszystkim tempa działania: Drake postuluje zaplanowaną migrację, a Buterin podkreśla, że pośpiech może stworzyć własne zagrożenia. Zwrócił też uwagę na szerszy problem — jego zdaniem AI mogłaby w ciągu dwóch lat osłabić kryptografię opartą na kratach, stosowaną w rozwiązaniach postkwantowych, w tym ML-DSA.
14
24
W obu dyskusjach pojawia się zainteresowanie kryptografią opartą na funkcjach skrótu. Przywołane doniesienia nie wskazują jednak na uzgodniony zamiennik obecnych rozwiązań ani na konieczność natychmiastowej migracji zwykłych użytkowników.
10
14
Co wiadomo, a co pozostaje niepewne?
Opisywana sytuacja to scenariusz ryzyka, a nie pokazana w praktyce metoda odzyskiwania kluczy do portfeli. Nie poinformowano o skutecznym ataku na omawiane podpisy blockchainowe, a przywołane wyniki matematyczne nie zostały przedstawione jako demonstracja OpenAI wymierzona w kryptografię kryptowalut.
1
15
17
To ważne rozróżnienie: Drake wzywa do przygotowania się na możliwą zmianę krajobrazu zagrożeń, ale nie przedstawia dowodu, że środki użytkowników są już narażone na nowy atak z użyciem AI. Z kolei ostrzeżenie Buterina przypomina, że każdy plan przenoszenia aktywów powinien uwzględniać ryzyko utraty środków wskutek błędu podczas samego transferu.
15
21