
Peneliti Ethereum Justin Drake kembali menekankan urgensi kemungkinan bahwa kemajuan AI—dan, kemudian, komputasi kuantum—dapat melemahkan tanda tangan kriptografis yang digunakan untuk mengamankan dompet kripto. Dalam komentar yang diunggah pekan ini, Drake menyatakan bahwa algoritma tanda tangan digital kurva eliptik (ECDSA) mungkin dapat dibobol dalam hitungan bulan, bukan tahun, dengan merujuk pada kemajuan terkini yang disoroti dalam laporan OpenAI tentang AI di bidang matematika.
Managing partner Dragonfly, Haseeb Qureshi, menolak pendekatan sempit berupa “beralih ke alamat baru”. Ia berpendapat bahwa memindahkan dana ke kunci publik baru tidak akan memberikan perlindungan yang memadai jika ekosistem jaringan yang lebih luas masih rentan. Sebaliknya, Qureshi menyerukan perlindungan di tingkat jaringan dan mengusulkan “Mode Pemulihan Kriptografis” yang dirancang untuk membantu validator memulihkan dana meskipun tanda tangan mereka telah disusupi.
Inti sari
Justin Drake memperingatkan bahwa ECDSA bisa gagal “dalam skenario terburuk” dalam hitungan bulan, bukan tahun, berdasarkan pesatnya kemajuan AI dalam matematika.
Haseeb Qureshi dari Dragonfly mengkritik “mode bunker” sebagai solusi yang berfokus pada investor, tetapi tidak akan mencegah kompromi massal jika pihak lain tetap terekspos.
Data Glassnode yang dikutip dalam pembahasan Qureshi menunjukkan bahwa 6,26 juta BTC mungkin rentan, termasuk 4,33 juta BTC yang terkait dengan penggunaan ulang alamat.
Qureshi mengusulkan “Mode Pemulihan Kriptografis” yang memungkinkan validator memaksakan pemulihan melalui tanda tangan cadangan berbasis hash.
Sebagian besar Bitcoin yang terekspos berada di bursa. Glassnode mencatat hampir 1,8 juta BTC tersimpan dalam saldo bursa.
Peringatan Drake tentang ECDSA: “hitungan bulan, bukan tahun”
Komentar terbaru Drake berfokus pada mekanisme ECDSA yang mendasari otorisasi dompet di banyak bagian ekosistem kripto. Dalam sebuah unggahan di X, ia berpendapat bahwa “masuk akal untuk bersiap” menghadapi kemungkinan ECDSA jebol lebih cepat daripada yang mungkin diperkirakan banyak orang di industri ini, dengan jangka waktu “skenario terburuk” dihitung dalam hitungan bulan, bukan tahun. Drake merujuk pada laporan OpenAI yang terbit Selasa tentang kemajuan AI dalam matematika sebagai salah satu alasan untuk menanggapi risiko ini dengan serius.
Drake juga menyarankan tindakan praktis bagi pengguna: memindahkan dana secara bertahap ke dompet baru agar kunci publik terkait tidak terekspos. Cara ia membingkai risiko mencerminkan model yang mengasumsikan keamanan tanda tangan dapat menurun lebih cepat daripada yang biasanya diperkirakan dalam rencana migrasi jangka panjang—terutama jika AI mempercepat komputasi terkait.
Vitalik Buterin menyatakan bahwa ia sepakat industri harus menanggapi dengan serius kemajuan matematika yang dipercepat AI, tetapi ia tidak mendukung desakan agar pengguna segera memindahkan dana ke dompet baru. Perbedaan pandangan ini menyoroti ketegangan utama dalam perdebatan saat ini: apa yang perlu dilakukan sekarang versus apa yang perlu dilakukan di tingkat protokol dan infrastruktur.
Qureshi menolak “mode bunker” sebagai solusi yang berdiri sendiri
Drake menganjurkan pemindahan dana untuk menghindari paparan kunci publik, sementara Qureshi berpendapat bahwa manfaat perlindungan alamat baru jauh lebih terbatas daripada yang tersirat dalam narasi “mode bunker”. Dalam unggahan X pada Kamis, ia menyebut peringatan Drake sebagai “kepanikan kriptografis” dan berpendapat bahwa migrasi ke alamat baru hanya membantu investor jika mereka tidak perlu memindahkan kepemilikan tersebut lagi setelah berpindah.
Kekhawatiran utama Qureshi mencakup seluruh jaringan. Ia memperingatkan bahwa jika kegagalan kriptografis meluas melampaui kelompok kecil pemegang “alamat baru”—hingga memungkinkan pencurian dan penjualan massal—bahkan koin yang dilindungi dengan alamat yang baru dibuat dapat menjadi tidak bernilai dalam praktiknya. Menurutnya, melindungi kunci individu tidak menyelesaikan masalah sistemik yang lebih luas jika skema tanda tangan yang mendasarinya menjadi tidak andal secara menyeluruh.
Glassnode: jutaan BTC terekspos akibat penggunaan ulang alamat dan paparan kunci
Diskusi ini bukan sekadar teori. Qureshi merujuk pada data Glassnode yang menunjukkan bahwa lebih dari 31% pasokan Bitcoin mungkin menghadapi suatu bentuk paparan, khususnya 6,26 juta BTC di alamat yang rentan.
Menurut salah satu pendiri Glassnode, Rafael Schultze-Kraft, dari 6,26 juta BTC tersebut, sekitar 4,33 juta BTC terekspos akibat penggunaan ulang alamat. Dalam skenario itu, memindahkan dana ke alamat baru dapat menghilangkan paparan yang terkait dengan penggunaan ulang alamat. Secara terpisah, sekitar 1,94 juta BTC terekspos karena format alamat, sebuah vektor berbeda yang tidak dapat diatasi hanya dengan membuat alamat baru.
Schultze-Kraft juga menyoroti lokasi pasokan yang terekspos. Dari total kepemilikan yang terekspos, hampir 1,8 juta BTC disimpan di bursa mata uang kripto. Glassnode mencatat bahwa 57% dari seluruh saldo di bursa saat ini terekspos. Hal ini penting karena bursa merupakan pusat arus likuidasi dan kustodi; jika kompromi tanda tangan menjadi ancaman nyata, infrastruktur yang menangani volume transaksi tinggi dapat menjadi fokus keputusan operasional dan manajemen risiko.
Dari migrasi ke pemulihan protokol: usulan “Mode Pemulihan Kriptografis” dari Qureshi
Alih-alih hanya mengandalkan migrasi pengguna akhir, Qureshi menganjurkan pertahanan proaktif di tingkat jaringan untuk menghadapi skenario ketika tanda tangan kriptografis dapat diretas—baik karena komputasi berbasis AI maupun kemampuan kuantum di masa mendatang. Usulannya berpusat pada “Mode Pemulihan Kriptografis”, yang dijelaskan sebagai rencana tanda tangan cadangan berbasis hash yang dapat dikaitkan pengguna dengan alamat mereka.
Mekanisme yang dijabarkan Qureshi akan memungkinkan validator memaksakan pemulihan jika tanda tangan kriptografis telah dikompromikan. Gagasan dasarnya adalah membangun jalur untuk mendapatkan kembali kendali, bahkan ketika verifikasi tanda tangan biasa tidak lagi dapat dipercaya, sehingga sebagian beban keamanan beralih dari tindakan pengguna yang bergantung pada ketepatan waktu.
Bagi investor dan pengembang, perbedaan ini penting. Migrasi alamat merupakan strategi mitigasi yang bergantung pada seberapa cepat pengguna dapat bertindak dan apakah kunci mereka tetap aman setelah pemindahan. Sebaliknya, mode pemulihan bertujuan mengurangi sifat perlindungan alamat baru yang serba-atau-tidak-sama-sekali dengan memperkenalkan struktur kontingensi pada lapisan validasi.
Meski demikian, beberapa ketidakpastian masih tersirat dalam perdebatan ini. Rekomendasi Drake berfokus pada pengurangan paparan kunci publik, sedangkan usulan tandingan Qureshi bergantung pada rancangan dan penerapan proses pemulihan yang dapat dijalankan validator. Dampak pasar dari kedua pendekatan kemungkinan tidak hanya bergantung pada perkiraan waktu kriptografi secara teoretis, tetapi juga pada apakah standar yang kompatibel dapat diterapkan di seluruh dompet, bursa, dan infrastruktur validasi.
Hal yang perlu dicermati seiring berkembangnya perdebatan tentang linimasa
Peringatan Drake bahwa waktunya “hitungan bulan, bukan tahun” telah mengubah cara industri memandang urgensi ketahanan kriptografis. Namun, langkah berikutnya yang paling dapat ditindaklanjuti mungkin adalah memperjelas spesifikasi tentang cara dompet dan jaringan seharusnya menangani paparan—terutama untuk porsi besar Bitcoin yang disimpan di bursa. Pembaca sebaiknya mencermati tindak lanjut yang menerjemahkan konsep pemulihan menjadi perubahan protokol yang dapat diterapkan, serta panduan tentang seberapa cepat migrasi praktis dapat mengurangi paparan tanpa menimbulkan risiko operasional.
Artikel ini pertama kali diterbitkan dengan judul Dragonfly Partner Rejects “Bunker Mode,” Urges Proactive Blockchain Security di Crypto Breaking News – sumber tepercaya Anda untuk berita kripto, berita Bitcoin, dan perkembangan blockchain.
