«Режим бункера». Почему угроза взлома биткоина через ИИ стала реальной
«РБК-Крипто» не дает инвестиционных советов, материал опубликован исключительно в ознакомительных целях. Криптовалюта — это волатильный актив, который может привести к финансовым убыткам.
Один из основных разработчиков Ethereum Джастин Дрейк призвал крипторынок к переходу в «режим бункера» (bunker mode) из-за риска взлома криптокошельков. По его словам, это может произойти благодаря развитию искусственного интеллекта. В худшем случае, предупредил Дрейк, такой прорыв может случится в течение «месяцев, а не лет», как ожидалось ранее.
Дрейк имеет в виду ECDSA (Elliptic Curve Digital Signature Algorithm) — алгоритм цифровой подписи на эллиптических кривых. Именно он используется в Ethereum, биткоине и других блокчейнах для подтверждения права собственности и перевода средств на криптокошельках.
Предполагается, что в будущем злоумышленники смогут подобрать ключи доступа к чужим кошелькам. Однако эти страхи были связаны с наступлением «Q-day» — условный день, когда квантовый компьютер сможет взломать существующие криптографические алгоритмы.
Дрейк предположил, что развитие ИИ может привести к созданию совершенно иного метода для взлома еще до наступления Q-day. В качестве аргумента он сослался на прогресс в математике у ИИ после публикации компанией OpenAI сотен математических работ, созданных их внутренней ИИ-моделью. Дрейк назвал это доказательством, что «математический сверхинтеллект уже на пороге».
Квантовая атака на блокчейн сводится к восстановлению приватного ключа по публичному. В существующих системах это считается вычислительно неосуществимой задачей, однако квантовые алгоритмы, в частности алгоритм Шора, позволяют решать ее существенно эффективнее.
Практически это означает два сценария. В первом атакующий находит адреса, где публичный ключ уже раскрыт, и получает доступ к средствам, вычислив приватный ключ. Во втором сценарии он перехватывает транзакцию до ее включения в блок, извлекает публичный ключ, вычисляет приватный и подменяет транзакцию. Во втором случае под угрозой оказываются уже не только старые или неактивные кошельки, но и обычные переводы.
Чем опасен ИИ для криптовалют
Текущие опасения относятся к сценарию, когда публичный ключ становится видимым в блокчейне только в тот момент, когда владелец совершает исходящую транзакцию. Чтобы подписать перевод, кошелек обязан «предъявить» сети свой публичный ключ, по которому другие участники проверяют подлинность подписи.
Именно поэтому адреса, с которых никогда не отправляли средства, считаются более защищенными: их публичные ключи остаются скрытыми и теоретически у злоумышленника нет математической зацепки, чтобы попытаться подобрать приватный ключ.
Телеграм-канал «РБК-Крипто» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.
Присоединяйтесь к форуму «РБК-Крипто» в Telegram для обсуждения новостей и тенденций криптомира.
Дрейк также рекомендовал начинать переводить критовалюты на новые адреса, публичные ключи которых остаются скрытыми.
На заявления Дрейка отреагировал сооснователь Ethereum Виталик Бутерин, согласившись, что прогресс ИИ в математике — ключевая причина, по которой ECDSA могут взломать быстрее ожидаемого, и произойти это может в «ближайшие два года». При этом Бутерин предостерег держателей криптовалют от поспешных обновлений.
Новый вид рисков
В последние месяцы оценка угроз такого рода относилась только к появлению мощных квантовых компьютеров. В контексте рисков ИИ расценивался преимущественно как угроза отдельным блокчейн-проектам, но никак не угроза для адресов криптопользователей.
И если на постквантовую защиту представители отрасли уже выделили десятки миллионов долларов, то в области ИИ-угроз нет общего тренда, а защиту обеспечивают отдельные протоколы за свои средства. И сами пользователи.
Если представить, что угроза настолько близка, как предполагает Дрейк в худшем сценарии, то ситуация может привести к определенным последствиям для пользователей и их привычек к использованию того или иного блокчейна.
Например, если в сети биткоина с самого ее запуска общепринято использование новых адресов без раскрытых публичных ключей после каждой транзакции, то в сети Ethereum все кардинально отличается.
Из-за технических особенностей Ethereum на одном адресе в сети могут находится десятки или даже сотни отдельных токенов. А пользователи годами используют одни и те же адреса для хранения, действий в децентрализованных финансовых приложениях или других целей. Это же касается и других блокчейнов (Solana, BNB Chain и другие), где один адрес больше похож на аккаунт «для всего», чем криптокошелек.
Из этого следует, что если гипотеза Дрейка подтвердится, под удар могут попасть не только криптографические стандарты, но и привычка пользователей годами не менять адреса.
«Не гонитесь за иксами». Греф назвал мемкоины «худшим вариантом казино»
Анонимную сеть Zcash ускорят втрое в ноябре. Что это значит для блокчейна
Крупнейший держатель эфира прекратит покупку криптовалюты. Что это значит