Primeiro alguém gritou para tirar os ativos dali depressa, enquanto outra pessoa disse para não se apressar... A diferença entre os dois não está na avaliação técnica, mas na forma como entendem o tempo...
🔄 进群看机构动作
Justin Drake, pesquisador da Fundação Ethereum, alertou nos últimos dias que, no pior cenário, a assinatura de curva elíptica ECDSA pode ser quebrada não em alguns anos, mas em questão de meses. Ele recomendou que grandes detentores transfiram seus ativos para novos endereços que nunca tenham realizado transações. Hoje, Vitalik publicou uma resposta dizendo que não recomenda que os usuários transfiram seus fundos às pressas para novas carteiras, mas que é preciso levar a sério os riscos que os avanços da IA na aceleração de cálculos matemáticos trazem para a criptografia...
A lista de riscos mudou desta vez... A suposição da maioria sempre foi que as curvas elípticas seriam quebradas, mas que os algoritmos de hash e os algoritmos criptográficos baseados em reticulados seriam seguros... O novo núcleo de risco apontado por Vitalik está justamente na ML-DSA, na criptografia totalmente homomórfica (FHE) e nos próprios reticulados... Na avaliação dele, os avanços da IA em matemática nos próximos dois anos podem enfraquecer seriamente a segurança prática da criptografia baseada em reticulados... Em outras palavras, nem mesmo essa camada, antes considerada um plano B para a era pós-quântica, está necessariamente a salvo...
Por isso, a resposta que ele propõe não é fugir, mas mudar a estrutura... Dar preferência a soluções baseadas em hash, em vez das baseadas em reticulados; ser extremamente cauteloso com o tamanho dos parâmetros de qualquer solução baseada em reticulados; não colocar na blockchain notas criptografadas de protocolos de privacidade, optando pela transmissão off-chain; e, sempre que possível, fazer as confirmações de assinaturas múltiplas também off-chain... Assim, se a ECDSA realmente apresentar problemas antes do previsto, as assinaturas múltiplas poderão ao menos passar tranquilamente para um modo de assinatura única, com os fundos sob o controle da parte responsável por coletar as assinaturas, em vez de ficarem à mercê de quem quiser retirá-los...
Do ponto de vista dos fluxos de capital, esse tipo de narrativa sobre segurança ganha mais força quando o mercado está no seu ponto mais fraco... Ela não muda os preços de imediato, mas muda onde o dinheiro fica... Sai das carteiras quentes e da custódia centralizada e vai para a autocustódia, carteiras de hardware, assinaturas múltiplas e até ativos ligados à privacidade e à segurança... A verdadeira rotação começa pela estrutura; muitas vezes, o mercado só reage por último...
Mas vale considerar também o outro lado... Se a IA não concretizar a ameaça aos reticulados nos próximos dois anos, essa onda de modo bunker será apenas uma reação emocional, e o dinheiro acabará voltando para as opções mais convenientes... O que importa acompanhar não é quem grita mais alto, mas se a infraestrutura básica — padrões de carteira, soluções de assinatura múltipla e gerenciamento de endereços — realmente mudou... O próximo sinal será saber se as principais carteiras e custodiante vão tornar as confirmações off-chain e os endereços não utilizados opções padrão...
🔄 进群看机构动作
Justin Drake, pesquisador da Fundação Ethereum, alertou nos últimos dias que, no pior cenário, a assinatura de curva elíptica ECDSA pode ser quebrada não em alguns anos, mas em questão de meses. Ele recomendou que grandes detentores transfiram seus ativos para novos endereços que nunca tenham realizado transações. Hoje, Vitalik publicou uma resposta dizendo que não recomenda que os usuários transfiram seus fundos às pressas para novas carteiras, mas que é preciso levar a sério os riscos que os avanços da IA na aceleração de cálculos matemáticos trazem para a criptografia...
A lista de riscos mudou desta vez... A suposição da maioria sempre foi que as curvas elípticas seriam quebradas, mas que os algoritmos de hash e os algoritmos criptográficos baseados em reticulados seriam seguros... O novo núcleo de risco apontado por Vitalik está justamente na ML-DSA, na criptografia totalmente homomórfica (FHE) e nos próprios reticulados... Na avaliação dele, os avanços da IA em matemática nos próximos dois anos podem enfraquecer seriamente a segurança prática da criptografia baseada em reticulados... Em outras palavras, nem mesmo essa camada, antes considerada um plano B para a era pós-quântica, está necessariamente a salvo...
Por isso, a resposta que ele propõe não é fugir, mas mudar a estrutura... Dar preferência a soluções baseadas em hash, em vez das baseadas em reticulados; ser extremamente cauteloso com o tamanho dos parâmetros de qualquer solução baseada em reticulados; não colocar na blockchain notas criptografadas de protocolos de privacidade, optando pela transmissão off-chain; e, sempre que possível, fazer as confirmações de assinaturas múltiplas também off-chain... Assim, se a ECDSA realmente apresentar problemas antes do previsto, as assinaturas múltiplas poderão ao menos passar tranquilamente para um modo de assinatura única, com os fundos sob o controle da parte responsável por coletar as assinaturas, em vez de ficarem à mercê de quem quiser retirá-los...
Do ponto de vista dos fluxos de capital, esse tipo de narrativa sobre segurança ganha mais força quando o mercado está no seu ponto mais fraco... Ela não muda os preços de imediato, mas muda onde o dinheiro fica... Sai das carteiras quentes e da custódia centralizada e vai para a autocustódia, carteiras de hardware, assinaturas múltiplas e até ativos ligados à privacidade e à segurança... A verdadeira rotação começa pela estrutura; muitas vezes, o mercado só reage por último...
Mas vale considerar também o outro lado... Se a IA não concretizar a ameaça aos reticulados nos próximos dois anos, essa onda de modo bunker será apenas uma reação emocional, e o dinheiro acabará voltando para as opções mais convenientes... O que importa acompanhar não é quem grita mais alto, mas se a infraestrutura básica — padrões de carteira, soluções de assinatura múltipla e gerenciamento de endereços — realmente mudou... O próximo sinal será saber se as principais carteiras e custodiante vão tornar as confirmações off-chain e os endereços não utilizados opções padrão...