Ethereum Foundation-forskaren Justin Drake varnade den 7 oktober för att snabba framsteg inom AI-stödd matematik i värsta fall skulle kunna hota signaturerna som används av många bitcoin- och ethereum-plånböcker. Men hans ”månader, inte år” är en möjlig riskbild – inte en rapport om att AI redan har knäckt plånböckernas säkerhet. Ethereum-medgrundaren Vitalik Buterin tyckte att utvecklingen bör tas på allvar, men avrådde samtidigt från att flytta tillgångar i panik.
1
10
12
Vad låg bakom varningen?
Drake pekade på uppgifter om att OpenAI publicerat 722 matematiska resultat. Hans oro var att AI kan hjälpa forskare att hitta nya matematiska metoder som på sikt försvagar kryptografiska system. Resultaten visade däremot inte att någon hade angripit signaturerna bakom blockkedjor.
8
15
Drake beskrev också vad han menade med att en signaturmetod skulle vara ”knäckt”: att kunna räkna fram en privat nyckel utifrån en exponerad publik nyckel på ungefär en vecka, med tillgänglig hårdvara – exempelvis ett stort kluster av grafikprocessorer. Tidsramen ”månader, inte år” var hans värsta scenario, inte en bekräftad prognos eller en uppmätt förmåga.
1
4
12
Vad innebär ”bunker mode”?
Drake uppmanade kryptobranschen att planera för en kontrollerad flytt av tillgångar till nya adresser. Enligt hans förslag bör stora och tekniskt avancerade innehavare gå först, och de nya adresserna ska ha publika nycklar som inte har exponerats på blockkedjan.
3
5
I det hypotetiska angrepp Drake beskriver ger en adress som aldrig har signerat en transaktion ett extra skydd: den publika nyckeln har då inte visats på det sätt som angriparen skulle behöva rikta in sig på. Det är en försiktighetsåtgärd kopplad till just det scenariot – ingen garanti för att adressen är säker för alltid. Drake har också uppmanat Binance, Bitbank, Robinhood, Bitfinex och Tether att stärka sin kallförvaring, alltså lagring av kryptotillgångar offline.
3
15
Buterins råd: förbered er, men flytta inte i panik
Buterin svarade ungefär tio timmar efter Drakes inlägg. Han höll med om att AI-driven matematisk utveckling förtjänar seriös uppmärksamhet, men avrådde från att genast börja flytta pengar. Han har sagt att misstag vid plånboksflyttar kostat honom mer än hackningar.
8
21
Skillnaden handlar främst om hur bråttom det är: Drake vill att branschen planerar en kontrollerad flytt, medan Buterin betonar att en stressad överföring också kan leda till förluster. Buterin lyfte dessutom ett bredare hot: att AI kan försvaga gitterbaserad postkvantkryptografi, däribland ML-DSA, inom två år.
14
24
Diskussionen har också pekat mot hashbaserad kryptografi som möjlig väg framåt. Men rapporteringen visar inte att ett färdigt ersättningssystem har valts, eller att vanliga användare måste flytta sina tillgångar omedelbart.
10
14
Vad vet vi – och vad vet vi inte?
Det som beskrivits är ett riskscenario, inte en visad förmåga att återvinna plånboksnycklar. Ingen praktisk attack mot de aktuella signaturerna rapporterades, och de matematiska resultat som Drake hänvisade till presenterades inte som en OpenAI-demonstration av ett angrepp mot kryptovalutors kryptografi.
1
15
17
Skillnaden är viktig: Drakes varning är en uppmaning att förbereda sig på en möjlig förändring av hotbilden, inte ett tecken på att tillgångar nu är utsatta för en ny AI-attack. Buterins invändning är samtidigt praktisk: en plan för att flytta tillgångar måste också ta höjd för risken att förlora dem genom misstag under själva flytten.
15
21