Justin Drake warnt: ECDSA könnte schlimmstenfalls innerhalb weniger Monate geknackt werden – er ruft die Kryptobranche zum „Verteidigungsmodus“ auf

8. Oktober – Der Kryptografie-Forscher Justin Drake hat kürzlich eine dringende Warnung veröffentlicht und die Blockchain-Branche dazu aufgerufen, besonnen einen „Bunkermodus“ zu planen. Das hat in der Community große Aufmerksamkeit erregt.

Auslöser für diese Warnung sind die jüngsten bahnbrechenden Fortschritte der KI in der Mathematik. Drake zufolge zeigen die 722 kürzlich von OpenAI veröffentlichten mathematischen Forschungsergebnisse, dass der Durchbruch der KI in der Mathematik bereits gekommen ist.

Er glaubt, dass mathematische Durchbrüche, die in den kommenden Wochen erzielt werden, vom Umfang her mit den mathematischen Errungenschaften der vergangenen Jahrhunderte vergleichbar sein werden – und nicht nur mit denen der vergangenen Jahrzehnte.

Zudem wurden mehrere mathematische Vermutungen, die lange als kaum zu erschüttern galten, widerlegt, darunter die n log(n)-Schranke für die ganzzahlige Multiplikation und die 3SUM-Vermutung. Auch das läutet die Alarmglocken für die Sicherheit kryptografischer Systeme.

Seiner Ansicht nach weist der Elliptic Curve Digital Signature Algorithm (ECDSA) eine komplexe algebraische Struktur auf, die sich mit fortgeschrittenen Angriffsmethoden ausnutzen lässt. Hash-Funktionen schwächen solche algebraischen Strukturen durch ihr Design ab und sind daher vergleichsweise sicherer.

Drake wagt die Prognose, dass ECDSA noch vor dem „Q-Day“ des Quantencomputings durch klassische Algorithmen geknackt werden könnte. Im schlimmsten Fall könnte es bereits innerhalb weniger Monate so weit sein. Angreifer müssten sich dann lediglich auf große GPU-Cluster stützen, um innerhalb etwa einer Woche den privaten Schlüssel abzuleiten.

Für Inhaber unterschiedlicher Vermögensgrößen schlägt Drake abgestufte Schutzmaßnahmen vor: Inhaber großer Beträge sollten ihre Vermögenswerte auf neue Adressen übertragen, von denen aus noch nie eine Transaktion signiert wurde und deren öffentliche Schlüssel durch Hashes verborgen sind. Nach jeder Signatur sollten sie das verbleibende Guthaben weitertransferieren.

Nutzer mit weniger als 50 BTC können sich vorerst auf den „Satoshi-Schild“ verlassen. Dieser Mechanismus bezieht sich auf 20.000 frühe Adressen, die jeweils 50 BTC halten.

Wichtige Unterzeichner wie Orakel und Sicherheitskomitees von Layer 2 sollten nach jeder Signatur einen neuen öffentlichen Schlüssel verwenden oder auf hashbasierte Signaturverfahren wie SPHINCS zurückgreifen.

Drake appellierte außerdem besonders an führende Unternehmen wie Binance, Bitbank, Robinhood, Bitfinex und Tether, diese Gelegenheit zu nutzen, um die Sicherheit ihrer Cold-Storage-Lösungen zu verbessern.

Zugleich mahnte er den Markt zur Besonnenheit und riet davon ab, Vermögenswerte panikartig zu transferieren, da eine übereilte Migration mehr schaden als nutzen könne. Die Maßnahme selbst sei eine einfache Vorsichtsmaßnahme.

Mit Blick auf die Zukunft plädiert Drake dafür, dass die Branche vollständig auf Hash-Kryptografie umsteigt. Ethereum hat diesen Weg bereits eingeschlagen; für die gesamte Kryptobranche ist eine Umstellung dringend geboten.

#BTC算法签名