Vitalik Buterin waarschuwt dat AI de cryptobeveiliging kan bedreigen vóór quantumcomputing
Belangrijkste punten
- •Vitalik Buterin waarschuwde dat door AI versnelde wiskunde cryptografische risico's kan opleveren die verder gaan dan quantumcomputing, en betwistte daarmee de aanname dat op roers gebaseerde schema's zoals ML-DSA veilig blijven.
- •Het slanke roadmap van Ethereum is verschoven naar hash-only-cryptografie, met systemen waaronder WOTS en SPHINCS- waarvan de beveiliging voortkomt uit hashfuncties in plaats van gestructureerde wiskunde.
- •Justin Drake adviseerde een gecontroleerde 'bunkermodus'-migratie van fondsen naar frisse adressen die nooit een transactie hebben ondertekend, omdat een publieke sleutel doorgaans pas wordt onthuld zodra een adres tekent.
- •Drake schatte dat ECDSA mogelijk zou kunnen breken nog vóórdat quantumcomputing praktisch haalbaar is, en verwees naar recente wiskundige doorbraken en het nieuwste werk van OpenAI als redenen voor voorzichtigheid.
- •Beiden adviseerden tegen haastige migraties: Drake riep instellingen op cold storage te versterken en ondertekeningssleutels te rouleren, en Buterin beval offchain-bevestigingen aan voor multisig-systemen om de blootstelling van publieke sleutels te beperken.

Ethereum-mitoprichter Vitalik Buterin en Bitcoin-beveiligingsonderzoeker Justin Drake hebben cryptogebruikers opgeroepen zich voor te bereiden op mogelijke door AI aangedreven aanvallen op cryptografie. Buterin raadde haastige walletverhuizingen af, terwijl Drake pleitte voor gecontroleerde migratie naar frisse adressen nu AI-vooruitgang de aannames achter ECDSA — het elliptic curve-handtekeningschema dat Bitcoin- en Ethereum-wallets beveiligt — evenals roosters en andere cryptografische systemen onder druk zet. Hun opmerkingen werden deels gedeeld via X.
Buterin wijst op nieuwe risico's door AI-wiskunde
Buterin zei dat door AI versnelde wiskunde risico's kan creëren die verder gaan dan quantumcomputing. Hij noemde ML-DSA, volledig homomorfe encryptie en roostersystemen als gebieden die meer voorzichtigheid vereisen. Die lijst is opmerkelijk: op roosters gebaseerde schema's zoals ML-DSA en Falcon behoren tot de algoritmen die het U.S. National Institute of Standards and Technology heeft geselecteerd voor zijn post-quantum-handtekeningsnormen, waardoor ze veelgebruikte referentiepunten zijn in post-quantumplanning. Volgens hem nemen veel gebruikers aan dat elliptische krommen kunnen falen terwijl hashes en roosters veilig blijven — een aanname die hij betwistte door te waarschuwen dat de beveiliging van roosters ook grote vooruitgang door AI-wiskunde kan zien.
Buterin maakte een vergelijking met de geschiedenis van factorisatie: decennia van onderzoek verlaagden de kosten van factorisatie door steeds geavanceerdere number field sieves. Vergelijkbare verborgen zwakten, suggereerde hij, zouden kunnen bestaan in elliptische krommen en roosters, bots zouden mogelijk wiskundige snelwegen kunnen ontdekken die mensen nog niet hebben gevonden.
Ethereum stapt richting hash-gebaseerde cryptografie
Volgens Buterin is het slanke roadmap van Ethereum zich het afgelopen jaar gaan richten op hash-only-cryptografie. Die aanpak vermijdt roosters, ML-DSA, Falcon en op roosters gebaseerde verbintenissen in zero-knowledge-bewijzen. Hij wees erop dat Ethereum-handtekeningen gebruikmaken van hash-gebaseerde systemen, waaronder WOTS en SPHINCS-. Deze schema's ontlenen hun beveiliging aan de hashfuncties zelf in plaats van aan de gestructureerde wiskunde die Buterin als kwetsbaarder voor doorbraken beschouwt.
Public-key-encryptie blijft echter lastiger, omdat hashes alleen niet de vereiste valdeurstructuur kunnen bieden. Die structuur kan groepentheorie, isogenieën, roosters of op codes gebaseerde systemen omvatten. Buterin voegde eraan toe dat langetermijnbeveiliging mogelijk veel grotere sleutelgroottes vereist voor gestructureerde cryptografie, terwijl hash-gebaseerde systemen bij grotere beveiligingsparameters efficiënter zouden kunnen worden dan roostersystemen. Hij acht grote doorbraken tegen hashes minder waarschijnlijk.
Drake pleit voor gecontroleerde walletmigratie
Drake riep de blockchainsector op te beginnen met plannen voor een 'bunkermodus' via gecontroleerde vermogensmigratie. Hij adviseerde frisse adressen waarvan de publieke sleutels verborgen blijven achter hashes, en zei dat houders zouden moeten overwegen fondsen te verplaatsen naar adressen die nooit een transactie hebben ondertekend — op de meeste chains wordt een publieke sleutel pas onthuld zodra een adres tekent, en precies die blootstelling wil dit soort migratie voorkomen. Na ondertekening adviseerde hij de resterende fondsen naar een ander adres te verplaatsen.
Tegelijkertijd benadrukte Drake dat gebruikers niet moeten haasten. Haastige migraties zouden meer schade kunnen aanrichten, echoing Buterins waarschuwing over migratiefouten. Naar zijn inschatting zou ECDSA mogelijk kunnen breken nog vóórdat quantumcomputing praktisch haalbaar is, en hij verwees naar recente wiskundige doorbraken en het nieuwste werk van OpenAI als redenen voor meer voorzichtigheid.
Drake riep instellingen ook op hun cold storage te versterken en stelde voor ondertekeningssleutels te rouleren. Voor multisig-systemen raadde Buterin offchain-bevestigingen aan om de blootstelling van publieke sleutels te beperken. Drake benadrukte bovendien SPHINCS voor hash-gebaseerde multisigning en pleitte voor snellere ontwikkeling van post-AI-cryptografie. De signalen om vanaf nu in de gaten te houden zijn het tempo van de ontwikkeling van post-AI-cryptografie en de volgende stappen in Ethereum's verschuiving naar hash-only-handtekeningen.