Безопасность, 08 окт, 16:29

«Режим бункера». Почему угроза взлома биткоина через ИИ стала реальной

Сразу два участника основной команды разработчиков Ethereum заявили об угрозе взлома криптокошельков на фоне развития способностей ИИ в решении математических задач
Читать в полной версии

«РБК-Крипто» не дает инвестиционных советов, материал опубликован исключительно в ознакомительных целях. Криптовалюта — это волатильный актив, который может привести к финансовым убыткам.

Один из основных разработчиков Ethereum Джастин Дрейк призвал крипторынок к переходу в «режим бункера» (bunker mode) из-за риска взлома криптокошельков. По его словам, это может произойти из-за развития искусственного интеллекта. В худшем случае, предупредил Дрейк, такой прорыв может случиться в течение «месяцев, а не лет», как ожидалось ранее.

Дрейк имеет в виду ECDSA (Elliptic Curve Digital Signature Algorithm) — алгоритм цифровой подписи на эллиптических кривых. Именно он используется в Ethereum, биткоине и других блокчейнах для подтверждения права собственности и перевода средств в криптокошельках.

Предполагается, что в будущем злоумышленники смогут подобрать ключи доступа к чужим кошелькам. Однако эти страхи были связаны с наступлением «Q-day» — условного дня, когда квантовый компьютер сможет взломать существующие криптографические алгоритмы.

Дрейк предположил, что развитие ИИ может привести к созданию совершенно иного метода для взлома еще до наступления Q-day. В качестве аргумента он сослался на прогресс в математике у ИИ после публикации компанией OpenAI сотен математических работ, созданных их внутренней ИИ-моделью. Дрейк назвал это доказательством, что «математический сверхинтеллект уже на пороге».

Квантовая атака на блокчейн сводится к восстановлению приватного ключа по публичному. В существующих системах это считается вычислительно неосуществимой задачей, однако квантовые алгоритмы, в частности алгоритм Шора, позволяют решать ее существенно эффективнее.

Практически это означает два сценария. В первом атакующий находит адреса, где публичный ключ уже раскрыт, и получает доступ к средствам, вычислив приватный ключ. Во втором сценарии он перехватывает транзакцию до ее включения в блок, извлекает публичный ключ, вычисляет приватный и подменяет транзакцию. Во втором случае под угрозой оказываются уже не только старые или неактивные кошельки, но и обычные переводы.

Чем опасен ИИ для криптовалют

Текущие опасения относятся к сценарию, когда публичный ключ становится видимым в блокчейне только в тот момент, когда владелец совершает исходящую транзакцию. Чтобы подписать перевод, кошелек обязан «предъявить» сети свой публичный ключ, по которому другие участники проверяют подлинность подписи.

Именно поэтому адреса, с которых никогда не отправляли средства, считаются более защищенными: их публичные ключи остаются скрытыми и теоретически у злоумышленника нет математической зацепки, чтобы попытаться подобрать приватный ключ.

Телеграм-канал «РБК-Крипто» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.

Присоединяйтесь к форуму «РБК-Крипто» в Telegram для обсуждения новостей и тенденций криптомира.

Дрейк также рекомендовал начинать переводить криптовалюты на новые адреса, публичные ключи которых остаются скрытыми.

На заявления Дрейка отреагировал сооснователь Ethereum Виталик Бутерин, согласившись, что прогресс ИИ в математике — ключевая причина, по которой ECDSA могут взломать быстрее ожидаемого, и произойти это может в «ближайшие два года». При этом Бутерин предостерег держателей криптовалют от поспешных обновлений.

Новый вид рисков

В последние месяцы оценка угроз такого рода относилась только к появлению мощных квантовых компьютеров. В контексте рисков ИИ расценивался преимущественно как угроза отдельным блокчейн-проектам, но никак не угроза для адресов криптопользователей.

И если на постквантовую защиту представители отрасли уже выделили десятки миллионов долларов, то в области ИИ-угроз нет общего тренда, а защиту обеспечивают отдельные протоколы за свои средства. И сами пользователи.

Если представить, что угроза настолько близка, как предполагает Дрейк в худшем сценарии, то ситуация может привести к определенным последствиям для пользователей и их привычек в отношении использования того или иного блокчейна.

Например, если в сети биткоина с самого ее запуска общепринято использование новых адресов без раскрытых публичных ключей после каждой транзакции, то в сети Ethereum все кардинально отличается.

Из-за технических особенностей Ethereum на одном адресе в сети могут находиться десятки или даже сотни отдельных токенов. А пользователи годами используют одни и те же адреса для хранения, действий в децентрализованных финансовых приложениях или других целей. Это же касается и других блокчейнов (Solana, BNB Chain и пр.), где один адрес больше похож на аккаунт «для всего», чем на криптокошелек.

Из этого следует, что если гипотеза Дрейка подтвердится, то под удар могут попасть не только криптографические стандарты, но и привычка пользователей годами не менять адреса.

«Не гонитесь за иксами». Греф назвал мемкоины «худшим вариантом казино»

Анонимную сеть Zcash ускорят втрое в ноябре. Что это значит для блокчейна

Крупнейший держатель эфира прекратит покупку криптовалюты. Что это значит

Главное