Vitalik Buterin, Mitgründer von Ethereum (ETH), warnte, dass KI-gestützte Mathematik weit verbreitete Kryptografie früher als erwartet schwächen könnte. Zugleich rief er Anleger dazu auf, übereilte Vermögensübertragungen zu vermeiden.

Kernaussage:

  • Buterin hält es für möglich, dass KI mathematische „Abkürzungen“ findet, die strukturierte Kryptoverfahren wie ECDSA und gitterbasierte Verfahren beeinträchtigen könnten.

  • Er sprach sich gegen eine sofortige vollständige Migration aus und warnte, dass übereilte Wallet-Umzüge Verluste durch Fehler vergrößern könnten.

  • Yehuda Lindell, Leiter der Kryptografie bei Coinbase, wies die Behauptung zurück und erklärte, es gebe keinerlei Belege dafür, dass die Annahmen zur elliptischen Kurvenkryptografie kurz vor dem Zusammenbruch stünden.

Buterin: „Es gibt keinen Grund, jetzt sofort die Wallet zu wechseln“

Buterins Äußerungen erfolgten kurz nachdem der Ethereum-Forscher Justin Drake die Branche zu Vorbereitungen auf den „Bunker-Modus“ aufgerufen hatte, berichtete CryptoPotato am 8. Oktober. Drake zufolge könnte ECDSA theoretisch binnen Monaten statt erst in Jahren ausgehebelt werden. Großinvestoren sollten deshalb erwägen, ihre Mittel auf neue Adressen zu übertragen, bei denen der öffentliche Schlüssel hinter einem Hash verborgen ist.

In einem separaten Beitrag wies Buterin solche Alarmrufe zurück. „Es gibt keinen Grund, heute noch in aller Eile Geld auf eine neue Wallet zu übertragen“, betonte er. Langfristig müsse man jedoch die Abhängigkeit von kryptografischen Verfahren verringern, die mathematischen Schwachstellen ausgesetzt sind, welche Quantencomputer oder KI aufdecken könnten.

Zu den Systemen, die Buterin Sorgen bereiten, gehören auch gitterbasierte Verfahren wie ML-DSA und solche, die bei der vollhomomorphen Verschlüsselung (FHE) zum Einsatz kommen. Die „Lean Roadmap“ von Ethereum bevorzugt, wo immer möglich, hashbasierte Signaturverfahren wie WOTS und SPHINCS-. Auch bei Zero-Knowledge-Beweisen (zk) sollen Gitterstrukturen und darauf basierende Commitments möglichst vermieden werden, sofern es Alternativen gibt.

Verwandter Artikel: Internes Memo von OpenAI unterstützt offenen Brief vom 7. Oktober, verfasst von gerade entlassenen Forschern

Yehuda Lindell: „Keine Anzeichen für den Zusammenbruch von ECDSA“

Yehuda Lindell, Kryptografiechef bei Coinbase, widersprach Drakes Szenario öffentlich. Er stellte klar, es gebe „keinerlei Belege“ dafür, dass die seit Langem verwendeten Annahmen zur elliptischen Kurvenkryptografie kurz vor dem Zusammenbruch stünden. Auch jüngste Fortschritte in der KI-gestützten Mathematikforschung seien kaum als Anzeichen dafür zu werten, dass ECDSA bald geknackt werde.

Sollte die elliptische Kurvenkryptografie tatsächlich vollständig zusammenbrechen, wären nicht nur Kryptowallets betroffen. Digitale Zertifikate, Bankensoftware, HTTPS-geschützte Websites, VPNs und zahlreiche weitere Komponenten der Public-Key-Infrastruktur wären gleichzeitig gefährdet. Das Problem würde sich rasch zu einer weltweiten Frage der Finanz- und Internetsicherheit entwickeln.

Zwischen diesen Positionen schlug Buterin einen „Mittelweg“ ein: Kryptografische Verfahren sollen schrittweise umgestellt werden, um strukturellen Risiken vorzubeugen, doch Nutzer sollten nicht zu einer sofortigen massenhaften Migration ihrer Wallets gezwungen werden.

Insbesondere im Zusammenhang mit Multisig-Wallets korrigierte er seine früheren Empfehlungen und riet dazu, dass jeder Unterzeichner nach jeder Transaktion seinen Schlüssel austauscht. Gleichzeitig warnte er vor den „Migrationsrisiken“ und erklärte, die Verluste, die ihm durch eine fehlerhafte Migration entstanden seien, hätten alle Schäden übertroffen, die er bislang durch Hacks erlitten habe.

Die Debatte steht im Zusammenhang mit den langfristigen Bemühungen Ethereums, auf eine kryptografische Architektur umzustellen, die auch einem „Durchbruch der Zukunft“ standhalten kann. Buterin will den Anteil hashbasierter Verfahren in der Roadmap schrittweise erhöhen. In Bereichen wie Kommunikation und Finanzwesen sei Public-Key-Kryptografie jedoch weiterhin unverzichtbar; langfristig könnten zudem größere Schlüssellängen erforderlich werden.

Nächster Artikel: CrowdStrike: „26-jähriger chinesischer Hacker soll mit Claude-Code eine koreanische Bank angegriffen haben“