Попередження дослідника Ethereum Foundation Джастіна Дрейка від 7 жовтня — це оцінка найгіршого сценарію, а не повідомлення про те, що ШІ вже зламав гаманці Bitcoin чи Ethereum. Дрейк припустив, що стрімкий поступ у математиці за допомогою штучного інтелекту колись може поставити під загрозу цифрові підписи, якими захищено багато криптогаманців, — і, можливо, раніше за потужні квантові комп’ютери. Віталік Бутерін погодився, що ризик варто сприймати серйозно, але застеріг від поспішного переказування коштів.
1
10
12
Що стало приводом для попередження?
Дрейк звернув увагу на повідомлення про 722 математичні результати, оприлюднені OpenAI. На його думку, розвиток ШІ може допомогти дослідникам знаходити нові математичні підходи, здатні послабити криптографічні системи. Це не означає, що оприлюднені результати вже продемонстрували спосіб зламати підписи блокчейнів.
8
15
Йдеться про ECDSA — алгоритм цифрового підпису на основі еліптичних кривих, який використовують для авторизації транзакцій у багатьох криптогаманцях. Дрейк окреслив, що вважав би такий підпис «зламаним»: зловмисник мав би відновлювати приватний ключ із відкритого ключа приблизно за тиждень, використовуючи доступне обладнання, наприклад великий кластер графічних процесорів. Прогноз «за місяці, а не роки» — його оцінка найгіршого сценарію, а не підтверджена дата чи виміряна можливість.
1
4
12
Що таке «режим бункера»?
Дрейк закликав криптоіндустрію спокійно планувати контрольоване переведення активів на нові адреси. Починати, на його думку, варто з великих і досвідчених власників. Ідея полягає у використанні адрес, відкриті ключі яких ще не розкривалися в блокчейні.
3
5
У гіпотетичному сценарії Дрейка адреса, з якої ще не підписували транзакцій, має додатковий рівень захисту: її відкритий ключ не був оприлюднений і не може стати ціллю атаки в описаний ним спосіб. Це запобіжний захід саме для такого сценарію, а не гарантія постійної безпеки. Дрейк також закликав Binance, Bitbank, Robinhood, Bitfinex і Tether посилити захист коштів у холодних гаманцях — сховищах, не під’єднаних постійно до інтернету.
3
15
Чому Бутерін радить не поспішати?
Приблизно через 10 годин після допису Дрейка Бутерін визнав, що прогрес ШІ в математиці потребує серйозної уваги. Водночас він не радив негайно переказувати кошти: за його словами, помилки під час перенесення активів завдавали йому більших втрат, ніж хакерські атаки.
8
21
Різниця між їхніми позиціями — насамперед у терміновості. Дрейк закликає завчасно готувати контрольований перехід, а Бутерін наголошує, що поспішні перекази самі створюють ризик втрат. Бутерін також висловив ширше занепокоєння: за його оцінкою, розвиток ШІ може послабити ґраткову постквантову криптографію, зокрема ML-DSA, протягом двох років.
14
24
Обидва обговорення вказують на потребу й надалі досліджувати криптографічні методи, що спираються на хеш-функції. Однак наведені повідомлення не визначають остаточної заміни чинним схемам і не встановлюють, що звичайним користувачам уже потрібно переносити кошти.
10
14
Що відомо напевно, а що — ні?
Наразі йдеться про можливий ризик, а не про продемонстровану здатність відновлювати ключі від криптогаманців. Практичної атаки на відповідні блокчейн-підписи не повідомляли; згадані математичні результати також не були представлені як демонстрація OpenAI зі зламу криптографії.
1
15
17
Це важливе розрізнення: попередження Дрейка — заклик готуватися до можливої зміни загроз, а не свідчення, що кошти вже під загрозою нової атаки за допомогою ШІ. Застереження Бутеріна додає практичний нюанс: план будь-якого перенесення має враховувати ризик втратити кошти через помилку під час переказу.
15
21