Ein Forscher der Ethereum Foundation hat am Mittwoch einen Beitrag veröffentlicht und die Branche dazu aufgerufen, sich frühzeitig auf etwas vorzubereiten: den „Stealth Mode“ („Verdeckungsmodus“). Ziel sind dabei die Signaturen, die zum Schutz von Bitcoin- und Ethereum-Wallets dienen.

Justin Drake macht sich Sorgen, dass KI möglicherweise vor Quantencomputern den Weg findet, diese Signaturalgorithmen zu knacken. Den „Knack“-Maßstab legt er fest: Mit vorhandener Hardware soll es innerhalb einer Woche möglich sein, einen privaten Schlüssel auszurechnen. Im schlimmsten Fall, schreibt er, „in Monaten, nicht in Jahren“.

Er ergänzt selbst noch zwei Sätze: Das sei nur eine Annahme. Aktuell gibt es keine Belege dafür, dass KI bereits die bestehende Kryptografie geknackt hat. Der Vorschlag sei außerdem nicht übermäßig hart: kein Wallet wechseln, nicht auf neue Algorithmen warten. Man könne einfach größere Beträge schrittweise auf neue Adressen verlagern, deren öffentliche Schlüssel noch nie offengelegt wurden. Buterins Stellungnahme lautet: Das Risiko sollte ernst genommen werden. Inhaber sollten nicht in Panik geraten.

Warum „ob der öffentliche Schlüssel offengelegt wurde“ die entscheidende Schwelle ist, lässt sich am besten durch das Nachverfolgen alter Fälle verstehen.

Am 11. August 2013 hatte die Bitcoin-Community eine dringende Warnung herausgegeben. Betroffen war der Zufallszahlengenerator des Android-Systems. Die erzeugten Zufallszahlen wiederholten sich. Kryptografisch gibt es eine harte Regel: Wenn derselbe Zufallswert zweimal auftritt, lassen sich mit zwei Signaturen der private Schlüssel zurückrechnen. Angreifer scannen die öffentliche Blockchain, suchen nach doppelten Zufallswerten, berechnen den privaten Schlüssel und leeren so das Wallet. Verwendet wurden dabei ausschließlich öffentlich verfügbare Daten.

Beides ist an derselben Stelle schlecht. Wirklich ausgenutzt wird der Weg, den privaten Schlüssel aus öffentlich zugänglichen Informationen zurückzuleiten. Damals lagen zwischen der August-Warnung und dem Patch auf Android 4.4 ungefähr zwei Monate. Diesmal wurde der Aufgabensteller gewechselt, aber es ist wieder dieselbe mathematische Aufgabe.

Den abschließenden Schritt beobachte ich in drei Etappen: Erst prüfen, ob die Adresse mit den größeren Geldern jemals nach außen Transaktionen gemacht hat. Wenn ja, ist der öffentliche Schlüssel bereits auf der Kette sichtbar. Dann den langfristig unveränderten Teil auf eine Adresse übertragen, die niemals Transaktionen erhalten hat. Schließlich in Portionen umschichten: keine auffällige Aktion innerhalb einer Woche.

#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Bitcoin