Cyberbezpieczeństwo

Badacz Ethereum ostrzega: AI może zagrozić kryptografii szybciej niż komputery kwantowe

Sztuczna inteligencja może zagrozić kryptografii stosowanej w sieciach blockchain wcześniej niż komputery kwantowe – uważa Justin Drake, badacz z Ethereum Foundation. Zaapelował on do społeczności o spokojne zaplanowanie procedury migracji środków na nowe adresy, których klucze publiczne nie zostały jeszcze ujawnione w sieci.

Ostrzeżenie dotyczy algorytmu ECDSA, używanego m.in. przez Bitcoin i Ethereum do autoryzacji transakcji. W standardowym modelu bezpieczeństwa klucz publiczny portfela jest ukryty za skrótem kryptograficznym, dopóki z danego adresu nie zostanie wysłana pierwsza transakcja. Złożenie podpisu cyfrowego ujawnia klucz publiczny w łańcuchu bloków. W hipotetycznym scenariuszu złamania ECDSA napastnik dysponujący kluczem publicznym mógłby odtworzyć odpowiadający mu klucz prywatny i przejąć kontrolę nad środkami.

Drake ocenia, że w najgorszym scenariuszu do przełamania ECDSA mogłoby dojść „za miesiące, a nie lata”. Przez złamanie algorytmu rozumie możliwość odzyskania klucza prywatnego w około tydzień przy użyciu dostępnego komercyjnie sprzętu, na przykład dużego klastra kart graficznych. Badacz zaznacza jednocześnie, że nie ma dowodów na to, by algorytm został już złamany, a posiadacze aktywów nie powinni podejmować gwałtownych kroków ani ulegać panice.

Jako powód swoich obaw Drake wskazał szybkie postępy modeli sztucznej inteligencji w rozwiązywaniu złożonych problemów matematycznych, odwołując się m.in. do zbioru 722 wyników opublikowanych przez OpenAI. W jego ocenie bogata struktura matematyczna krzywych eliptycznych może okazać się podatna na nowe metody analityczne opracowane przy użyciu AI. Opublikowane dotąd prace nie zawierają jednak dowodów na możliwość przeprowadzenia praktycznego ataku na portfele kryptowalutowe.

W ramach działań zapobiegawczych Drake zaapelował m.in. do giełd kryptowalutowych oraz emitenta stablecoina Tether o przegląd i wzmocnienie procedur bezpieczeństwa zimnych portfeli. Rekomenduje również przyspieszenie prac nad wdrożeniem w Ethereum kryptografii opartej na funkcjach skrótu, które uchodzą za znacznie bardziej odporne na potencjalne ataki analityczne i kwantowe.