$ETH kali ini yang lebih layak dibahas adalah bagaimana persiapan keamanan bisa mengejar kemajuan matematika. Vitalik mengingatkan bahwa AI bisa mempercepat pelemahan kriptografi, sekaligus menyarankan agar semua orang jangan buru-buru memindahkan aset ke dompet. Dua pernyataan ini tidak bertentangan: risiko jangka panjang perlu dipersiapkan lebih awal, tetapi tindakan yang tergesa-gesa juga bisa lebih dulu membuat dana hilang.

Saya telah membaca postingan aslinya dan postingan koreksinya. Pada 8 Oktober pukul 07:28 waktu Beijing, ia memperluas kekhawatian dari komputasi kuantum ke riset matematika berbantuan AI; pukul 11:17 menambahkan persyaratan multi-tanda tangan (multisig); pukul 12:07 meninggalkan versi edit terbaru. Dua klarifikasi terakhir itu penting, karena “mengumpulkan tanda tangan di luar rantai lebih baik” bukanlah kesimpulan universal yang aman untuk semua konfigurasi.

Kekhawatian utamanya bukanlah bahwa AI hanya menebak beberapa sandi lagi, melainkan menemukan algoritma matematika yang lebih cerdas sehingga serangan yang tadinya diperkirakan sulit menjadi lebih murah. Untuk skema sandi yang sama dan ukuran parameter yang sama, bantalan keamanan bisa saja menyusut. Ia menilai kemajuan matematika berbasis AI dalam dua tahun ke depan dapat berdampak nyata pada keamanan konkret skema tanda tangan berbasis kisi (lattice), tetapi itu adalah prediksi risikonya; postingan asli tidak memberikan eksperimen terhadap dompet populer yang sudah berhasil dipecahkan, juga tidak ada hitungan mundur kegagalan yang pasti.

Kisi sandi bisa dipahami sebagai menaruh keamanan pada masalah matematika yang sulit tertentu, dan ML-DSA adalah salah satu jenis skema tanda tangan digital tersebut. NIST sejak 13 Agustus 2024 telah merilis standar, dan pada hari yang sama juga menerbitkan standar tanda tangan SLH-DSA berbasis hash. Adanya standar berarti setelah melalui proses standardisasi, tidak bisa dimaknai bahwa itu tidak perlu direview selamanya; sebaliknya, saran parameter yang lebih konservatif dari seorang peneliti tidak otomatis berarti standar-standar tersebut telah dicabut.

Vitalik lebih condong membangun dengan konstruksi berbasis hash dalam skenario yang relevan, dan ia menguraikan peta jalan Lean sebagai dorongan ke arah itu. Yang lebih saya perhatikan di sini adalah batasan pemakaiannya: tanda tangan berfungsi untuk membuktikan otorisasi, sementara enkripsi kunci publik bertugas agar penerima yang dituju dapat menafsirkan isi—ini bukan hal yang sama. Tidak bisa diperluas dari “tanda tangan bisa diganti lajurnya” menjadi “semua enkripsi bisa diganti menjadi hash”, dan bahkan tidak boleh ditulis seolah-olah jaringan utama Ethereum sudah menyelesaikan penggantian.

Koreksi terbaru makin memperjelas asumsi dalam diskusi multisig: ia membayangkan ECDSA mungkin melemah, tetapi serangan tidak selesai seketika; aturan ideal mencakup pergantian kunci setelah setiap operasi oleh penanda tangan, dan sedapat mungkin mengumpulkan tanda tangan di luar rantai adalah cara untuk memperpendek jendela waktu setelah tanda tangan dipublikasikan ketika kunci lama masih tetap aktif. Ini adalah pemikiran rekayasa dalam model ancaman tertentu, bukan rencana upgrade yang aman untuk pengguna biasa yang hanya mengikuti tren posting panas. Di bagian akhir, ia sekali lagi mengingatkan bahwa upgrade yang tergesa-gesa akibat konfigurasi yang keliru sangat mudah menimbulkan kerugian.

Jadi, saya akan memandang kabar ini sebagai ajakan untuk menimbang ulang bantalan keamanan dan desain migrasi, bukan sebagai alasan siap pakai untuk memandang rendah ETH dalam jangka pendek. Langkah berikutnya yang benar-benar bisa mengubah penilaian adalah hasil serangan yang bisa direproduksi, penilaian biaya pada parameter yang berbeda, serta proses upgrade dan rollback yang dapat diaudit yang disiapkan oleh dompet dan protokol. Kenaikan atau penurunan harga itu sendiri tidak bisa membuktikan keamanan kriptografi. Sumber asli: dua postingan Vitalik dan NIST FIPS 204/205; pada gambar adalah ilustrasi alur penularan risiko.