Seorang peneliti dari Ethereum Foundation memposting pada hari Rabu, mengingatkan industri untuk bersiap lebih awal menghadapi sesuatu yang disebut “mode pelindungan (masking)”. Yang menjadi targetnya adalah skema tanda tangan yang melindungi dompet Bitcoin dan Ethereum.

Yang dikhawatirkan oleh Justin Drake adalah AI mungkin menemukan cara untuk memecahkan algoritma tanda tangan ini lebih dulu daripada komputer kuantum. Ia menetapkan standar untuk “memecahkan”, yaitu dengan perangkat keras yang sudah tersedia: jika dalam waktu seminggu bisa menghitung sebuah kunci privat, maka itu sudah termasuk “berhasil”. Dalam skenario terburuk, ia menulis “dalam hitungan bulan, bukan tahun”.

Ia menambahkan dua kalimat sendiri. Ini hanya asumsi; saat ini tidak ada bukti bahwa AI telah membobol kriptografi yang ada. Sarannya tidak terlalu ekstrem: tidak perlu ganti dompet, tidak perlu menunggu algoritma baru; cukup memindahkan dana besar perlahan ke alamat baru yang kunci publiknya tidak pernah terekspos.

Pernyataan Buterin adalah bahwa risikonya perlu dianggap serius. Pemegang aset jangan panik.

Mengapa soal “apakah kunci publik pernah terekspos” menjadi penentu, paling jelas terlihat jika menilik kembali catatan lama.

Pada 11 Agustus 2013, komunitas Bitcoin pernah mengeluarkan peringatan darurat. Masalahnya ada pada generator angka acak pada sistem Android. Angka acak yang dihasilkan akan berulang. Secara kriptografi ada aturan yang keras: jika angka acak yang sama “bentrok” untuk kedua kalinya, maka dengan dua tanda tangan yang dihasilkan, kunci privat bisa diturunkan kembali. Penyerang memindai blockchain publik, memilih transaksi yang memakai angka acak yang sama, menghitung kunci privat, lalu mengosongkan dompet. Semua yang digunakan berasal dari data publik.

Dua hal buruk itu terjadi di tempat yang sama. Yang benar-benar dimanfaatkan adalah jalur untuk menurunkan kunci privat dari informasi publik. Waktu itu, dari peringatan Agustus hingga patch untuk Android 4.4, butuh hampir dua bulan. Kali ini ganti penyaji soalnya, tetapi tetap soal matematika yang sama.

Langkah penutup yang saya pantau ada tiga. Pertama, cek apakah alamat dana bernilai besar itu pernah mengirim transfer ke luar. Jika pernah, maka kunci publiknya sudah terpasang di blockchain. Kedua, masukkan bagian yang tidak bergerak lama ke alamat yang belum pernah digunakan dalam transaksi. Terakhir, pindahkan bertahap; jangan sampai dalam satu minggu muncul satu aksi yang mencolok.

#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Bitcoin