Дослідник Ethereum Foundation Джастін Дрейк закликав власників криптовалют підготуватися до можливого зламу ECDSA за допомогою ШІ, попередивши 7 жовтня, що найгірший сценарій може настати «за місяці, а не за роки» до того, як квантові комп’ютери становитимуть очікувану загрозу.
Підсумок
- Джастін Дрейк закликав власників криптовалют планувати перехід на нові адреси з неоприлюдненими публічними ключами.
- Віталік Бутерін підтримав серйозне ставлення до ризиків ШІ-криптографії, але попередив користувачів не квапитися з міграцією гаманців.
- Ethereum вже має спеціальну постквантову команду, яка працює над базовою квантово-стійкою інфраструктурою з орієнтовним завершенням близько 2029 року.
- NIST стандартизував хеш-базований SLH-DSA у 2024 році, надавши перевірений постквантовий варіант підпису для цифрових систем.
- Project Eleven відстежує мільйони біткоїн-адрес із розкритими публічними ключами, які можуть зазнати атак.
Допис Дрейка від 7 жовтня у X закликав блокчейн-індустрію почати спокійно планувати те, що він описав як «режим бункера». Його пропозиція зосереджена на поступовому переміщенні коштів на нові адреси, публічні ключі яких не були розкриті, причому великі власники та установи мають зробити перші кроки. Дрейк неодноразово застерігав від паніки й заявив, що погано керована міграція може створити власні ризики.
Це попередження залишається ризиковим сценарієм, а не доказом того, що ECDSA зламано. Дрейк визначив свій найгірший сценарій як відновлення зловмисником приватного ключа з публічного ключа приблизно за тиждень за допомогою доступного обладнання, наприклад великого кластера GPU. Жодної опублікованої робочої атаки, що відповідає цьому опису, немає.
Чому дослідник Ethereum хоче нових адрес
ECDSA використовується для авторизації транзакцій зі стандартних акаунтів Ethereum і відіграє центральну роль у захисті біткоїн-гаманців. Приватний ключ створює підпис, а відповідний публічний ключ дозволяє мережі перевірити цей підпис, не розкриваючи приватний ключ.
Офіційна постквантова документація Ethereum пояснює, що звичайний акаунт Ethereum, який лише отримував кошти й ніколи не надсилав транзакцію, не розкрив свій публічний ключ у блокчейні. Щойно акаунт підписує транзакцію, його публічний ключ можна відновити з підпису. Тому майбутній метод, здатний вивести приватний ключ із цього публічного ключа, міг би загрожувати залишкам коштів.
Дрейк рекомендував власникам, які використовують адресу, після підписання перемістити будь-які залишкові активи на іншу невикористану адресу. Він сказав, що процес міг би використовувати адреси, згенеровані з тієї самої seed-фрази, тобто його негайна пропозиція не потребує нового формату гаманця чи нового криптографічного алгоритму.
Біткоїн потребує деякого додаткового уточнення, оскільки не кожна невикористана адреса приховує свій публічний ключ. Project Eleven заявляє, що такі типи адрес, як P2PK і Taproot, можуть розкривати інформацію про публічний ключ без попереднього витрачання, тоді як повторне використання адрес розкриває ключі для кількох інших типів адрес. У своєму оновленні від 14 вересня його Bitcoin Risq List відстежував понад 8,1 млн BTC на адресах, які він класифікував як уразливі до квантових атак.
Дрейк конкретно вказав на цей трекер, закликаючи Binance, Bitbank, Robinhood, Bitfinex і Tether перевірити свої конфігурації холодного зберігання. Трекер ідентифікує адреси на основі публічно видимої експозиції ключів; включення не означає, що зловмисник наразі може вивести їхні приватні ключі.
Віталік Бутерін застерігає користувачів не квапитися
Співзасновник Ethereum Віталік Бутерін відреагував на попередження, підтримавши більшу обережність щодо математики за допомогою ШІ, але не закликаючи до негайного переміщення коштів.
Бутерін сказав, що він «не рекомендує нікому кидатися» переміщати гроші в нові гаманці сьогодні. Він стверджував, що крипторозробники все одно мають серйозно ставитися до спричинених ШІ проривів у математиці та зменшувати залежність від криптографії, яка може виявитися слабшою, ніж очікувалося.
Його занепокоєння виходить за межі еліптичних кривих. Бутерін заявив, що конкретна безпека криптографії на основі ґраток може зазнати тиску від математичних відкриттів, підкріплених ШІ, протягом наступних двох років, хоча він не стверджував, що якусь ґратчасту систему було зламано. Він віддає перевагу дизайнам на основі хешів там, де їх можна використовувати, і рекомендує більш консервативні параметри для систем, які покладаються на ґратки.
Для окремих власників Бутерін сказав, що зберігання коштів на адресах, які ніколи не здійснювали транзакцій, може бути корисним, коли це легко зробити безпечно. Він попередив, що помилки під час поспішних міграцій самі по собі можуть спричинити втрати, підсилюючи заклик Дрейка до контрольованого процесу замість екстреного кроку.
Публікація математичних результатів OpenAI не зламала ECDSA
Дрейк пов'язав час свого попередження зі швидким прогресом у математиці, підкріпленій ШІ, включаючи публікацію OpenAI 6 жовтня математичного дослідження, створеного внутрішньою фронтирною моделлю.
В офіційному оголошенні OpenAI йдеться, що робота охоплює низку математичних результатів і включає допоміжний доказовий матеріал. Публічний репозиторій наразі містить 722 рукописи у 372 сімействах результатів, створених після тестування моделі на приблизно 4000 дослідницьких задачах.
OpenAI не оголошувала про атаку на ECDSA, RSA або криптовалютні гаманці. У її репозиторії зазначено, що результати перебувають на різних етапах верифікації, що не кожен рукопис має формалізацію Lean і що деякі неформалізовані результати «можуть мати проблеми».
Дрейк інтерпретував швидкість останніх математичних досягнень набагато агресивніше, написавши, що «математичний надінтелект уже на порозі». Він поставив під сумнів, чи нові класичні алгоритми, підкріплені ШІ, могли б знайти скорочення проти систем на еліптичних кривих до того, як квантові комп'ютери стануть здатними запускати алгоритм Шора в масштабі, необхідному для атаки на них. Його часові рамки залишаються особистою оцінкою ризику, а не продемонстрованим криптографічним зламом.
Поточна документація Ethereum займає менш нагальну позицію щодо встановленої квантової загрози. У ній зазначено, що жоден квантовий комп'ютер сьогодні не може зламати криптографію Ethereum, і сказано, що поточним користувачам не потрібно вживати заходів виключно через квантові обчислення.
Ethereum уже готується замінити вразливі ключі
Ethereum почав готуватися до постквантових загроз ще до останнього попередження Дрейка про ШІ. Фонд Ethereum сформував спеціальну команду постквантової безпеки в січні 2026 року і тестував підписи валідаторів на основі хешів, нові системи доказів і постквантову сумісність між кількома командами клієнтів.
Поточний план мережі включає leanXMSS — дизайн підпису на основі хешів, призначений зрештою замінити квантово-вразливі підписи валідаторів. Ethereum поєднує цю роботу з leanVM, який покликаний ефективно агрегувати значно більші постквантові підписи. Дорожня карта орієнтована на базову постквантову інфраструктуру близько 2029 року, хоча Ethereum описує цю дату як плановий орієнтир, який може змінитися.
На рівні гаманця EIP-8141 покликаний надати акаунтам більше свободи щодо того, як автентифікуються транзакції. Дорожня карта Ethereum включає цю пропозицію до оновлення Hegotá, наразі запланованого на 2027 рік, що зрештою могло б дозволити акаунту прийняти метод підпису, стійкий до квантових обчислень, без переміщення всіх активів у інший формат адреси.
Як crypto.news раніше повідомляв у своєму аналізі дорожньої карти квантової стійкості Ethereum, мережа працює над заміною вразливих підписів ECDSA та BLS, одночасно зменшуючи свою залежність від криптографічних припущень, яким загрожують квантові обчислення. Нещодавно crypto.news повідомляв, що EIP-8141 міг би дозволити акаунтам Ethereum змінювати методи автентифікації без необхідності для користувача відмовлятися від самого акаунта.
Підписи на основі хешів уже мають встановлений стандарт поза межами Ethereum. Національний інститут стандартів і технологій США завершив FIPS 205 у 2024 році, створивши SLH-DSA з SPHINCS+ — схему цифрового підпису на основі хешів, розроблену для постквантової безпеки.
Інституційні постачальники гаманців почали тестувати окремі підходи. У супутньому матеріалі crypto.news повідомляв, що BitGo тестувала постквантовий підпис MPC-гаманця разом із Silence Laboratories, тоді як Coinbase розробляє постквантову інфраструктуру зберігання, яка може адаптуватися до будь-яких методів підпису, які зрештою приймуть провідні блокчейни.
Дрейк має виступити перед інституційними учасниками 12 листопада в Лондоні на Ethereum Institutional Forum. Офіційна програма передбачає сесію о 10:00 під назвою «Post-Quantum Ethereum», після якої відбудуться обговорення технічної дорожньої карти та живі запитання й відповіді щодо Ethereum.






