Сооснователь Ethereum Виталик Бутерин предупредил, что достижения в математике, связанные с развитием ИИ, в течение двух лет могут ослабить lattice-криптографию — основу ряда цифровых подписей и систем шифрования. По его словам, используемые кошельками Bitcoin и Ethereum подписи на эллиптических кривых также могут столкнуться с проблемами раньше ожидаемого срока. При этом Бутерин не призвал пользователей переводить средства или немедленно менять кошельки. Дискуссия касается долгосрочной защиты криптографических ключей и готовности блокчейн-сетей к возможному изменению стандартов.
Бутерин усомнился в долгосрочной надежности lattice-криптографии
Бутерин поднял этот вопрос в ответ на призыв исследователя Ethereum Джастина Дрейка заранее готовить отрасль к так называемому «режиму бункера» — сценарию, при котором сети должны быть готовы к серьезным криптографическим угрозам. Ранее многие считали уязвимыми прежде всего схемы на основе эллиптических кривых, связывая основной риск с квантовыми вычислениями. Хеш-функции и lattice-методы при этом рассматривались как сравнительно надежные. Теперь Бутерин ставит под вопрос возможность считать lattice-криптографию безопасной в долгосрочной перспективе.
Lattice-криптография считается одной из ключевых основ постквантовой безопасности. Алгоритм цифровой подписи Module-Lattice-Based Digital Signature Algorithm (ML-DSA) использует решетчатые структуры и разработан с учетом атак с применением квантовых компьютеров. На lattice-криптографии также основано полностью гомоморфное шифрование (FHE), позволяющее выполнять операции с зашифрованными данными без их предварительной расшифровки. Поэтому новый математический способ решения задач на решетках мог бы затронуть не только подписи в цифровых активах.
Бутерин сравнил возможную ситуацию с развитием методов факторизации целых чисел. Такие методы, как решето числового поля, изменили оценки сложности факторизации и на протяжении нескольких десятилетий способствовали переходу к более длинным криптографическим ключам. Он привел гипотетический сценарий: если ИИ позволит добиться математического прогресса, сопоставимого с десятилетиями работы, всего за два года, lattice-криптография может столкнуться с аналогичным пересмотром оценок безопасности. Речь идет о потенциальном риске, а не о доказательстве того, что решетчатые системы уже удалось взломать на практике.
Ethereum смещает долгосрочный курс к хеш-подписям
По мнению Бутерина, хеш-функции могут оказаться более устойчивой альтернативой эллиптическим кривым и решетчатым структурам, поскольку в них меньше математической структуры, которую можно было бы использовать для атак. За последний год долгосрочная дорожная карта Ethereum Lean сместилась в сторону решений на основе хешей, включая такие методы подписей, как SPHINCS и WOTS.
Этот поворот отражает внимание разработчиков к устойчивости криптографической инфраструктуры на длительном горизонте. В блокчейне подпись подтверждает контроль пользователя над активами, связанными с конкретным адресом. Замена схемы подписей потребовала бы решить практические вопросы обновления сети, совместимости кошельков и переноса активов. Комментарии Бутерина не означают необходимости немедленно менять существующие кошельки или используемые в них схемы подписей.
Уязвимость Bitcoin зависит от экстремального сценария
Bitcoin также использует подписи на эллиптических кривых, поэтому предупреждение Дрейка относится и к этой сети. Он заявил, что в наихудшем сценарии ECDSA может быть взломана в течение нескольких месяцев. Это оценка крайней возможности; представленные данные не свидетельствуют о том, что ECDSA уже удалось взломать.
Дрейк также упомянул «список рисков» Project11 — инструмент, который отслеживает адреса Bitcoin с публичными ключами, раскрытыми в блокчейне. По его словам, кошельки с балансом менее 50 BTC получают частичную защиту от так называемого «щита Сатоши»; это утверждение связано примерно с 20 000 адресов, публичные ключи которых были раскрыты. Доступная публичная информация не объясняет, как именно работает такая защита, поэтому она не подтверждает полной изоляции этих кошельков от криптографических рисков.
Для держателей активов ключевыми вопросами остаются раскрытие публичных ключей, развитие алгоритмов подписей и способность отрасли согласованно провести миграцию при необходимости, а не немедленный перевод средств. Бутерин прямо призвал не торопиться. Перспективы безопасности lattice-криптографии и ECDSA будут зависеть от будущих математических достижений и от того, удастся ли превратить их в практически применимые атаки.