NieuwsCryptoJustin Drake van Ethereum roept op tot planning voor 'bunkermodus' nu AI-wiskunde ECDSA bedreigt

Justin Drake van Ethereum roept op tot planning voor 'bunkermodus' nu AI-wiskunde ECDSA bedreigt

Auteur: Cryptopolitan·

Belangrijkste punten

  • •Justin Drake adviseert om assets te verplaatsen, te beginnen met grote houders, naar nooit gebruikte adressen waarvan de publieke sleutels verborgen blijven achter hashes, omdat het ondertekenen van een transactie een sleutel permanent blootstelt on-chain.
  • •Drake wijst op door AI gegenereerde wiskunde, geïllustreerd door de release door OpenAI van 722 manuscripten van een niet-uitgebracht intern model, als een meer directe bedreiging voor elliptische-curvecryptografie dan kwantumcomputing.
  • •Anthropic meldde dat zijn Claude Mythos Preview-model de sleutelsterkte van de kwantumbestendige handtekeningkandidaat HAWK met 50% verminderde in 60 uur, hoewel HAWK niet in productiesystemen is ingezet.
  • •Een Europol-rapport wees uit dat 6,04 miljoen BTC, ongeveer 30,2% van het aanbod, per mei 2026 blootgestelde publieke sleutels had, en noemde preventieve walletmigratie als enige oplossing.
  • •Drake zegt dat het verlaten van de 'bunkermodus' op hashes gebaseerde 'post-AI-cryptografie' vereist, een richting die al zichtbaar is in het conceptroutekaart van Ethereum en de postquantum-normen van NIST uit 2024.
Justin Drake van Ethereum roept op tot planning voor 'bunkermodus' nu AI-wiskunde ECDSA bedreigt

Justin Drake, onderzoeker bij de Ethereum Foundation, adviseert de crypto-industrie om stilletjes te beginnen met het verplaatsen van fondsen naar nieuwe wallets, met de waarschuwing dat het handtekeningsysteem dat zowel Bitcoin als Ethereum beveiligt, zou kunnen worden gebroken voordat er ooit een kwantumcomputer komt.

In een bericht op X riep Drake de industrie op om "kalm te beginnen met plannen voor 'bunkermodus'." De kern van zijn aanbeveling is om assets te verplaatsen – grote houders eerst – naar adressen waarvan de publieke sleutels verborgen blijven achter een hash, omdat er nooit een transactie mee is ondertekend.

De werking van de waarschuwing

De redenering is gebaseerd op de manier waarop de twee grootste blockchains transacties authenticeren. Bitcoin en Ethereum vertrouwen beide op het Elliptic Curve Digital Signature Algorithm, of ECDSA, om te bevestigen dat een transactie afkomstig is van de daadwerkelijke houder van een sleutel. Zodra een adres iets ondertekent, wordt de publieke sleutel feitelijk zichtbaar op de blockchain, Drake beargumenteert dat alle fondsen die na een handtekening op dat adres achterblijven opnieuw verplaatst moeten worden. Een blootgestelde sleutel kan niet opnieuw verborgen worden, terwijl een nooit gebruikt adres slechts een eenwegs-hash van zijn sleutel onthult – de asymmetrie die ongebruikte adressen de veiligere bestemming maakt waar hij naar wijst.

Hij schetste de verhuizing als een voorzorgsmaatregel, niet als een reactie op een daadwerkelijke inbreuk. Drake ging niet zo ver te beweren dat de huidige cryptografie al gevallen is. Ethereum stelt dat een kwantumcomputer het netwerk vandaag niet kan breken en dat gebruikers zich geen zorgen hoeven te maken. Drake ziet een doorbraak echter in maanden, niet in jaren, plaatsvinden.

AI, niet kwantum, als aanleiding

De meeste discussie richt zich op "q-day", het verwachte moment waarop een kwantumcomputer cryptografie met publieke sleutels breekt. Drakes argument wijst eldersheen: naar de snelle opkomst van door AI gegenereerde wiskunde. Als voorbeeld noemde hij de release door OpenAI van 722 wiskundige manuscripten, geproduceerd door een intern model dat nog moet worden gelanceerd.

De resultaten zijn ondergebracht in 372 families in een publieke GitHub-repository, en het merendeel bevat bewijzen die formeel zijn geverifieerd in Lean, waardoor een computer ze eenvoudig kan controleren. OpenAI zegt dat het model ongeveer 4.000 problemen kreeg voorgelegd.

Drakes reactie was ronduit: "wiskundige superintelligentie is aangebroken", schreef hij. Zijn zorg is dat elliptische krommen meer wiskundige structuur bezitten dan hashfuncties, wat volgens hem blootstelt aan een nieuwe ontdekking. Hij wees op een mogelijke toekomst waarin een nieuw algoritme op gewone computers zowel elliptische-curvecryptografie als RSA zou kunnen breken, zonder kwantumhardware. De inzet van dat hypothetische scenario zou veel verder reiken dan crypto: elliptische-curvecryptografie en RSA beveiligen ook de TLS-verbindingen achter alledaags webverkeer en een groot deel van de softwarehandtekeningen wereldwijd.

Bewijs dat AI al cryptografische zwakke plekken kan vinden

Drake is niet de enige die AI ziet als een cryptografisch risco in plaats van alleen een cryptografisch hulpmiddel. In juli zei Anthropic dat zijn Claude Mythos Preview-model de bekendste aanval op HAWK verbeterde, waardoor de sleutelsterkte van het schema met 50% werd teruggebracht in 60 uur. HAWK is een kwantumbestendige handtekeningkandidaat ingediend bij NIST, het Amerikaanse normalisatie-instituut dat in 2024 zijn eerste post-quantum-cryptografienormen finaliseerde en nog steeds aanvullende handtekeningschema's evalueert. Anthropic zei dat de bevinding geen gevolgen heeft voor productiesystemen, HAWK niet is ingezet.

Het kwantumspoor vertraagt ook niet. Op basis van onderzoeksrapporten zouden toekomstige kwantumcomputers de elliptische-curvecryptografie die cryptocurrency beschermt met minder qubits kunnen breken dan eerder werd gedacht, en werd een migratiedeadline van 2029 herhaald.

Waar de blootgestelde munnen zich bevinden

Een dit week gepubliceerd Europol-rapport concludeerde dat blockchains niet door kwantumcomputing gehackt kunnen worden dankzij de sterkte van de hashfuncties die blokken aan elkaar verbinden. Wallets werden echter aangemerkt als "het voornaamste kwetsbare punt", en preventieve migratie werd genoemd als enige oplossing – dezelfde stap die Drake bepleit.

Verwijzend naar een on-chain telling merkte Europol op dat 6,04 miljoen BTC, ongeveer 30,2% van het aanbod, per mei 2026 blootgestelde publieke sleutels had. Drake wees ook op de Bitcoin Risq List van Project Eleven, die meer dan 14 miljoen adressen met blootgestelde sleutels bijhoudt. Ongeveer 20.000 van die blootgestelde adressen bevatten minder dan 50 BTC en zouden door een aanvaller kunnen worden geplunderd voordat kleinere wallets worden aangevallen – een groepering die hij "Satoshi's shield" noemde.

Om uit de "bunkermodus" te komen, zei Drake, is "post-AI-cryptografie" nodig. Hij geeft de voorkeur aan beveiliging gebaseerd op hashfuncties, een richting waarin het conceptroutekaart van Ethereum al uitlijnt met op hashes gebaseerde schema's en formele verificatie. De NIST-normen van 2024 bevatten al een op hashes gebaseerde handtekeningoptie naast op roosters gebaseerde standaardschema's, en het onderliggende bewijs is publiek traceerbaar: de aantallen blootgestelde sleutels van Europol en Project Eleven, en alle verschuivingen van munten naar nooit gebruikte adressen, zijn on-chain waarneembaar terwijl het conceptroutekaart van Ethereum nog vorm krijgt.