Партнёр Dragonfly призвал заранее усилить защиту блокчейна на фоне рисков уязвимости ECDSA
Сводка рынка от ИИ
Возобновившиеся дебаты о том, может ли прогресс ИИ ускорить взлом подписей ECDSA, усиливают опасения относительно хвостовых рисков для безопасности кошельков и целостности сети. Хотя некоторые выступают за смягчение на уровне пользователей через использование новых адресов, другие подчеркивают системную уязвимость и призывают к механизмам восстановления на уровне протокола. Оценки, на которые ссылается Glassnode, указывают, что миллионы BTC связаны с повторно используемыми или иным образом раскрытыми ключами, при этом значительная часть находится на биржах, что усиливает воспринимаемые операционные риски и риски ликвидации.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT-0.44%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Исследователь Ethereum Джастин Дрейк вновь привлёк внимание к риску того, что прогресс ИИ, а позднее и квантовых вычислений, может поставить под удар криптографические подписи, которые защищают криптокошельки. На этой неделе он заявил, что алгоритм ECDSA (elliptic curve digital signature algorithm) в худшем случае может быть взломан в горизонте "месяцев, а не лет", сославшись на недавние достижения, отмеченные в отчёте OpenAI о применении ИИ в математике.
Управляющий партнёр Dragonfly Хасиб Куреши выступил против идеи, что достаточно просто "переехать на новые адреса". По его мнению, перевод средств на свежие публичные ключи не станет надёжной защитой, если уязвимой остаётся экосистема в целом. Вместо точечных действий на уровне пользователя Куреши призвал думать о механизмах защиты на уровне сети и предложил концепцию "Cryptographic Recovery Mode" — режима криптографического восстановления, который, по его замыслу, позволит валидаторам возвращать средства даже при компрометации подписей.
Ключевые тезисы:
- Дрейк предупредил, что ECDSA может перестать быть надёжным "в худшем случае" в течение месяцев, а не лет, на фоне ускорения ИИ в математике.
- Куреши раскритиковал "bunker mode" как решение для инвесторов, которое не предотвращает массовую компрометацию, если уязвимы остальные участники.
- По данным Glassnode, на которые ссылался Куреши, потенциально уязвимы 6,26 млн BTC, включая 4,33 млн BTC из-за повторного использования адресов.
- Куреши предложил "Cryptographic Recovery Mode": схему резервных подписей на основе хэшей, позволяющую валидаторам инициировать восстановление.
- Значительная доля уязвимых биткоинов находится на биржах: Glassnode отмечает почти 1,8 млн BTC в биржевых балансах.
Предупреждение Дрейка: "месяцы, а не годы"
Дрейк фокусируется на ECDSA — механизме, который лежит в основе авторизации транзакций для множества кошельков и сервисов. В публикации в X он написал, что "разумно готовиться" к более раннему, чем принято считать, сценарию компрометации ECDSA: "в худшем случае" речь может идти о месяцах. В качестве аргумента он указал на отчёт OpenAI, опубликованный во вторник и посвящённый прогрессу ИИ в математике.
В качестве практического шага для пользователей Дрейк предложил постепенно переводить средства на новые кошельки, чтобы соответствующий публичный ключ не был заранее раскрыт. Логика проста: если стойкость подписей начнёт снижаться быстрее, чем успеют завершиться долгосрочные миграции, сокращение числа раскрытых ключей может снизить риск.
Виталик Бутерин дал понять, что согласен с необходимостью серьёзно относиться к ускорению математики с помощью ИИ, но при этом не поддержал идею срочно подталкивать пользователей к немедленному переводу средств. Это подчёркивает основной разлом в дискуссии: какие меры принимать уже сейчас и что следует менять на уровне протоколов и инфраструктуры.
Куреши: "bunker mode" не решает системную проблему
Куреши считает, что защитный эффект "свежих" адресов сильно переоценён. В публикации в X в четверг он назвал позицию Дрейка "криптографическим думеризмом" и отметил, что перевод на новые адреса помогает инвестору лишь в том случае, если после этого активы никогда не придётся перемещать.
Его главный тезис — системный. Если криптографический сбой затронет рынок широко и откроет путь к массовым кражам и распродажам, то даже монеты на "новых" адресах могут потерять практическую ценность из-за нарушения доверия и функционирования инфраструктуры. По этой логике защита отдельных ключей не спасает, если сама схема подписей становится ненадёжной повсеместно.
Glassnode: миллионы BTC под риском из-за повторного использования адресов и раскрытия ключей
Куреши подчеркнул, что речь идёт не только о теории. Он сослался на данные Glassnode: более 31% предложения Bitcoin может иметь тот или иной канал экспозиции, включая 6,26 млн BTC на уязвимых адресах. Сооснователь Glassnode Рафаэль Шульце-Крафт уточнил, что из этих 6,26 млн BTC около 4,33 млн BTC уязвимы из-за повторного использования адресов. В таком случае перевод на новый адрес способен убрать именно этот тип риска.
Отдельно около 1,94 млн BTC, по словам Шульце-Крафта, подвержены экспозиции из-за формата адресов — это иной вектор, который не устраняется простым созданием нового адреса.
Также он указал на распределение уязвимых объёмов: почти 1,8 млн BTC находятся на криптобиржах, причём, по оценке Glassnode, 57% всех биржевых балансов сейчас относятся к экспонированным. Значимость этого фактора в том, что биржи играют ключевую роль в хранении и ликвидации; при реальной угрозе компрометации подписей именно инфраструктура с высоким оборотом может стать центром оперативных решений и риск-менеджмента.
От миграции к восстановлению на уровне протокола: "Cryptographic Recovery Mode"
Куреши настаивает на превентивной защите на уровне сети на случай, если криптографические подписи будут взламываться — из-за вычислительных возможностей ИИ или позже из-за квантовых технологий. Его идея "Cryptographic Recovery Mode" описана как резервный план подписей на основе хэшей, который пользователь может привязать к своим адресам.
По предложенной схеме валидаторы смогут принудительно инициировать восстановление, если обычные подписи окажутся скомпрометированы. Смысл — создать путь возвращения контроля в ситуации, когда стандартной проверке подписи доверять уже нельзя, и тем самым снизить зависимость безопасности от того, успеют ли пользователи вовремя выполнить миграцию.
Для инвесторов и разработчиков различие принципиальное. Миграция адресов — это смягчающая мера, зависящая от скорости реакции пользователей и дальнейшей сохранности ключей. Режим восстановления должен уменьшить "всё или ничего" эффект от стратегии "свежих адресов", добавив контур защиты на уровне валидации.
При этом в дискуссии остаются вопросы. Рекомендация Дрейка опирается на сокращение числа раскрытых публичных ключей, а контрпредложение Куреши требует разработки, согласования и внедрения процедуры восстановления, которую смогут выполнять валидаторы. Рыночные последствия будут зависеть не только от сроков, которые окажутся реальными для криптографии, но и от того, смогут ли совместимые стандарты быть внедрены в кошельки, на биржи и в инфраструктуру валидации.
Что отслеживать дальше
Предупреждение Дрейка в формате "месяцы, а не годы" повысило градус срочности вокруг криптоустойчивости. Наиболее практичным следующим шагом для индустрии могут стать чёткие спецификации того, как кошельки и сети должны управлять экспозицией, особенно с учётом значительной доли Bitcoin на биржах. В фокусе также будут попытки перевести идею восстановления в реализуемые изменения протоколов и рекомендации о том, насколько быстро миграции способны снижать риски без создания операционных сбоев.
Материал ранее выходил под заголовком: Dragonfly Partner Rejects "Bunker Mode," Urges Proactive Blockchain Security on Crypto Breaking News.