חוקרי Ethereum מזהירים: AI שפותר בעיות מתמטיות עלול לשבור את אבטחת הארנקים הדיגיטליים
שניים מהחוקרים הבולטים ב-Ethereum, ג'סטין דרייק וויטליק בוטרין, מזהירים שמתמטיקה בסיוע AI עלולה, בתרחיש הגרוע, לשבור בתוך חודשים את מנגנון החתימות שעליו נשענים ארנקי הקריפטו. דרייק קורא לתעשייה להתכונן ל"מצב בונקר". בוטרין מסכים איתו, אבל מזהיר מפני מעבר חפוז.
שניים מהחוקרים המובילים בקהילת Ethereum מזהירים שההתקדמות של AI במתמטיקה עלולה לאיים על הבסיס הקריפטוגרפי של ארנקי המטבעות הדיגיטליים. לפי דיווח באתר The Decoder, החוקר ג'סטין דרייק (Justin Drake) ומייסד-השותף של Ethereum, ויטליק בוטרין (Vitalik Buterin), מעריכים שבתרחיש הגרוע ביותר, מתמטיקה בסיוע AI תוכל לשבור את מנגנון החתימות הדיגיטליות של הארנקים בתוך חודשים ספורים.
"מצב בונקר"
דרייק פרסם פוסט ב-X שבו קרא לתעשיית הבלוקצ'יין להתכונן ל"מצב בונקר" (bunker mode). ההמלצה המעשית שלו: להעביר כספים לכתובות שמעולם לא חתמו על טרנזקציה.
כדי להבין את ההיגיון צריך להכיר את המבנה הבסיסי של ארנק קריפטו. לכל ארנק יש מפתח פרטי, שהוא הסוד שמאפשר להוציא ממנו כסף, ומפתח ציבורי שנגזר ממנו. ברגע שבעל הארנק חותם על טרנזקציה, המפתח הציבורי נחשף ברשת. תוקף יכול, לפחות בתיאוריה, להשתמש במפתח הציבורי כדי לשחזר את המפתח הפרטי ולגנוב את הכספים. אבל כל עוד הכתובת לא חתמה על שום דבר, גלוי ברשת רק ה-hash של המפתח הציבורי, כלומר "טביעת אצבע" מתמטית שלו. מה-hash הזה אי אפשר לשחזר את המפתח, ולכן הכספים נשארים מוגנים.
בוטרין: לא למהר
בוטרין הגיב לדרייק ב-X והסכים עם האזהרה, אבל הוסיף הסתייגות חשובה: לא כדאי לפעול מהר מדי. לדבריו, הוא עצמו הפסיד יותר כסף בהעברות כספים שהשתבשו מאשר בפריצות. ככל הנראה כוונתו לכך שהעברה חפוזה של כספים, עם טעות בכתובת או בתהליך, עלולה לגרום לנזק ודאי ומיידי, גדול יותר מהסיכון התיאורטי שהיא באה למנוע.
בטווח הארוך בוטרין מציע ארכיטקטורה שתסתמך ככל האפשר על פונקציות hash בלבד. הסיבה: גם שיטות הצפנה מבוססות סריגים (lattice-based), שנחשבות לרוב עמידות בפני מחשבים קוונטיים, עלולות להיחלש בעקבות התקדמות ב-AI.
האיום עדיין תיאורטי
חשוב לסייג: נכון לעכשיו, איש לא שבר בפועל את ECDSA, שיטת החתימה הדיגיטלית שבה משתמשים היום. על השיטה הזאת, שמבוססת על עקומים אליפטיים, נשענים מטבעות הקריפטו הגדולים.
למה זה חשוב
במשך שנים, הדיון על איומים עתידיים על הקריפטוגרפיה של עולם הקריפטו התמקד כמעט רק במחשבים קוונטיים, ושיטות "פוסט-קוונטיות" כמו הצפנה מבוססת סריגים הוצגו כפתרון. האזהרה של דרייק ובוטרין מוסיפה לדיון גורם חדש: היכולת של מודלי AI לסייע בפתרון בעיות מתמטיות. המשמעות היא שגם שיטות שתוכננו מול האיום הקוונטי לא בהכרח מוגנות מפני התקדמות ב-AI.
העובדה שבוטרין ודרייק מדברים על לוחות זמנים של חודשים בתרחיש הקיצון, ולא של שנים, מצביעה ככל הנראה על כך שבקהילת Ethereum מתחילים להתייחס לסיכון כאל משהו שצריך להיערך אליו כבר עכשיו. מצד שני, ההסתייגות של בוטרין מזכירה שבעולם שבו טעות אחת בהעברה עלולה למחוק כסף לצמיתות, גם בפאניקה יש סיכון. בשלב זה מדובר בדיון מקצועי על היערכות, לא בדיווח על פריצה שכבר קרתה.