Виталик Бутерин предупреждает: ИИ может поставить под угрозу безопасность криптовалют раньше квантовых компьютеров
Ключевые выводы
- •Виталик Бутерин предупредил, что ускоренная ИИ математика может создать криптографические риски, выходящие за рамки квантовых вычислений, поставив под сомнение предположение о безопасности схем на основе решёток, таких как ML-DSA.
- •Компактная дорожная карта Ethereum сместилась к криптографии, основанной только на хешах, включая WOTS и SPHINCS-, безопасность которых зависит от хеш-функций, а не от структурированной математики.
- •Джастин Дрейк рекомендовал контролируемую миграцию средств в «режиме бункера» на новые адреса, которые никогда не подписывали транзакции, поскольку открытый ключ обычно раскрывается только после подписи адресом.
- •Дрейк считает, что ECDSA потенциально может быть взломана ещё до того, как квантовые вычисления станут практичными, ссылаясь на недавние математические достижения и последнюю работу OpenAI как на причины для осторожности.
- •Оба эксперта предостерегли от поспешной миграции; Дрейк призвал учреждения усилить защиту холодного хранения и ротировать ключи подписантов, а Бутерин рекомендовал внебиржевые подтверждения для мультиподписных систем, чтобы уменьшить раскрытие открытых ключей.

Сооснователь Ethereum Виталик Бутерин и исследователь безопасности Bitcoin Джастин Дрейк призвали пользователей криптовалют подготовиться к возможным атакам ИИ на криптографию. Бутерин предостерёг от поспешного перемещения средств между кошельками, а Дрейк призвал к контролируемой миграции на новые адреса, поскольку достижения ИИ угрожают базовым предположениям ECDSA — схемы подписи на эллиптических кривых, защищающей кошельки Bitcoin и Ethereum, — а также решёток и других криптографических систем. Частично их заявления были опубликованы в X.
Бутерин указывает на новые риски математических достижений ИИ
Бутерин заявил, что ускоренная ИИ математика может создать риски, выходящие за рамки квантовых вычислений. Он назвал ML-DSA, полностью гомоморфное шифрование и системы на основе решёток направлениями, требующими большей осторожности. Этот список примечателен: схемы на основе решёток, такие как ML-DSA и Falcon, входят в число алгоритмов, выбранных Национальным институтом стандартов и технологий США для постквантовых стандартов подписей, что делает их распространёнными ориентирами при планировании постквантовой защиты. По его мнению, многие пользователи предполагают, что эллиптические кривые могут оказаться взломаны, тогда как хеши и решётки останутся безопасными, — однако Бутерин оспорил это предположение, предупредив, что математические достижения ИИ могут также существенно повлиять на безопасность решёток.
Бутерин сравнил этот риск с историей факторизации: десятилетия исследований снизили стоимость факторизации благодаря всё более совершенным решёткам числового поля. По его словам, аналогичные скрытые уязвимости могут существовать в эллиптических кривых и решётках, а боты потенциально способны обнаружить математические shortcuts, которые не нашли люди.
Ethereum движется к криптографии на основе хешей
По словам Бутерина, за последний год компактная дорожная карта Ethereum сместилась в сторону криптографии, основанной только на хешах. Такой подход исключает решётки, ML-DSA, Falcon и обязательства на основе решёток в доказательствах с нулевым разглашением. Он отметил, что подписи Ethereum используют системы на основе хешей, включая WOTS и SPHINCS-. Безопасность этих схем основана непосредственно на хеш-функциях, а не на структурированной математике, которая, по мнению Бутерина, сильнее подвержена новым открытиям.
Однако шифрование с открытым ключом остаётся более сложной задачей, поскольку одни хеши не могут обеспечить необходимую структуру с лазейкой. Такая структура может опираться на теорию групп, изогении, решётки или системы на основе кодов. Бутерин добавил, что для долгосрочной безопасности структурированной криптографии могут потребоваться значительно большие размеры ключей, тогда как системы на основе хешей при более высоких параметрах безопасности могут стать эффективнее решёточных систем. Он считает крупные прорывы против хешей менее вероятными.
Дрейк призывает к контролируемой миграции кошельков
Дрейк призвал блокчейн-индустрию начать подготовку к «режиму бункера» посредством контролируемой миграции активов. Он рекомендовал использовать новые адреса, открытые ключи которых остаются скрытыми за хешами, и заявил, что крупным держателям стоит рассмотреть перевод средств на адреса, которые никогда не подписывали транзакции. На большинстве сетей открытый ключ раскрывается только после того, как адрес подписывает транзакцию, и именно этого раскрытия призвана избежать такая миграция. После подписания он рекомендовал переводить оставшиеся средства на другой адрес.
В то же время Дрейк подчеркнул, что пользователям не следует торопиться. По его словам, поспешная миграция может причинить больше вреда, что согласуется с предупреждением Бутерина об ошибках при миграции. По оценке Дрейка, ECDSA потенциально может быть взломана ещё до того, как квантовые вычисления станут практичными, а недавние математические достижения и последняя работа OpenAI служат причинами для большей осторожности.
Дрейк также призвал учреждения усилить защиту холодного хранения и предложил ротировать ключи подписантов. Для мультиподписных систем Бутерин рекомендовал подтверждения вне сети, чтобы уменьшить раскрытие открытых ключей. Дрейк также выделил SPHINCS для мультиподписей на основе хешей и призвал ускорить разработку криптографии для эпохи после ИИ. В дальнейшем следует отслеживать темп разработки такой криптографии и следующие шаги Ethereum в переходе к подписям, основанным только на хешах.