6 год тому
Партнер Dragonfly закликає до проактивного захисту блокчейнів на тлі побоювань щодо вразливості ECDSA
Дослідник Ethereum Джастін Дрейк знову загострив увагу на ризику, що прогрес у сфері ШІ, а згодом і квантових обчислень, може підірвати криптографічні підписи, які захищають криптогаманці. Цього тижня він заявив, що алгоритм ECDSA (elliptic curve digital signature algorithm) потенційно може бути зламаний у горизонті, який у найгіршому разі вимірюється місяцями, а не роками. Серед аргументів Дрейк послався на недавній звіт OpenAI про поступ ШІ в математиці.
Керівний партнер Dragonfly Хасіб Куреші розкритикував підхід у стилі "пересидіти в бункері", що зводиться до перенесення активів на нові адреси. На його думку, проста міграція на свіжі публічні ключі не забезпечить достатнього захисту, якщо вразливим залишається весь екосистемний контур. Куреші закликав до мережевих запобіжників і запропонував режим "Cryptographic Recovery Mode", який, за задумом, має дозволити валідаторам відновлювати кошти навіть у разі компрометації підписів.
Дрейк: "місяці, а не роки"
ECDSA лежить в основі авторизації транзакцій у багатьох сегментах криптоінфраструктури. У дописі в X Дрейк зазначив, що "розумно підготуватися" до сценарію, за якого злам ECDSA може настати швидше, ніж очікує частина індустрії. Як практичний крок для користувачів він порадив поступово переводити кошти на нові гаманці, щоб не розкривати пов'язаний публічний ключ.
Віталік Бутерін, зі свого боку, дав зрозуміти, що погоджується з потребою серйозно ставитися до ШІ-прискореної математики, але не підтримав ідею негайно спонукати користувачів терміново мігрувати на нові гаманці. Це підкреслює ключову лінію розходження: що робити вже зараз на рівні користувачів і що слід змінювати на рівні протоколів та інфраструктури.
Куреші: "бункерний режим" не вирішує системну проблему
Куреші вважає, що користь від "свіжих адрес" значно обмеженіша, ніж це подається в інвесторському наративі. У дописі в X у четвер він назвав позицію Дрейка "криптографічним думеризмом" і зазначив: міграція допомагає лише доти, доки власнику не доведеться знову рухати активи після переказу.
Його головний аргумент — мережевий ризик. Якщо криптографічний збій стане масовим і відкриє шлях до масштабних крадіжок та продажів, то навіть монети, захищені за новими адресами, можуть втратити практичну цінність через колапс довіри та ринкову дестабілізацію. Захист окремих ключів, на думку Куреші, не розв'язує системної проблеми, якщо схема підписів загалом перестає бути надійною.
Glassnode: мільйони BTC під потенційною експозицією
Дискусія має й прикладний вимір. Куреші послався на дані Glassnode, згідно з якими понад 31% пропозиції Bitcoin можуть мати певну форму експозиції. Він навів оцінку в 6,26 млн BTC, що перебувають у вразливих адресах.
За словами співзасновника Glassnode Рафаеля Шульце-Крафта, з цих 6,26 млн BTC близько 4,33 млн BTC пов'язані з повторним використанням адрес. У такому випадку переказ на нову адресу може прибрати експозицію, спричинену повторним використанням. Окремо приблизно 1,94 млн BTC, за його оцінкою, підпадають під експозицію через формат адрес — це інший вектор, який не вирішується простим створенням нової адреси.
Шульце-Крафт також звернув увагу на структуру розміщення таких коштів. Майже 1,8 млн BTC із "експонованого" обсягу зберігаються на криптобіржах; Glassnode зазначає, що наразі 57% усіх біржових балансів є експонованими. Це критично, оскільки біржі — ключовий вузол ліквідності та кастодіальних потоків, і в разі реальної загрози компрометації підписів інфраструктура з високими обсягами транзакцій опиниться в центрі операційних і ризик-менеджмент рішень.
Від міграції до відновлення на рівні протоколу: "Cryptographic Recovery Mode"
Замість опори лише на міграцію користувачів Куреші пропонує проактивний мережевий захист від сценарію, коли криптографічні підписи можуть бути зламані — через ШІ-обчислення або в майбутньому квантові можливості. Його концепція "Cryptographic Recovery Mode" описується як план резервного підпису на основі хешів, який користувачі можуть прив'язати до своїх адрес.
Як це подано Куреші, механізм має дозволити валідаторам примусово ініціювати відновлення доступу до коштів, якщо звичайні підписи скомпрометовані. Ідея полягає у створенні шляху повернення контролю, коли стандартна перевірка підписів більше не заслуговує довіри, і у зменшенні залежності від того, чи встигне користувач вчасно перемістити активи.
Для інвесторів і розробників різниця принципова. Перенесення адрес — це пом'якшення ризику, яке залежить від швидкості реакції та подальшої безпеки ключів. Режим відновлення має знизити "все або нічого"-ефект захисту через "свіжу адресу", додаючи запасний контур на рівні валідації.
Подальші кроки
Попередження Дрейка "місяці, а не роки" підвищило терміновість розмови про криптографічну стійкість. Найпрактичнішими наступними діями для індустрії можуть стати чіткі специфікації, як гаманці та мережі мають працювати з експозицією, зокрема з урахуванням великої частки Bitcoin на біржах. У фокусі — чи буде ідею відновлення перетворено на реалізовні зміни протоколів, а також наскільки швидко реалістична міграція може скоротити експозицію без створення додаткових операційних ризиків.