Um pesquisador da Fundação Ethereum publicou uma postagem na quarta-feira para que toda a indústria se preparasse com antecedência para uma coisa chamada “modo de mitigação”. O que está em jogo é o sistema de assinaturas que protege carteiras de Bitcoin e Ethereum.
O que Justin Drake teme é que a IA, antes mesmo dos computadores quânticos, encontre um caminho para quebrar esse algoritmo de assinaturas. Ele definiu como “quebrar” quando já com hardware pronto é possível calcular uma chave privada em uma semana. No pior cenário, ele escreveu: “meses, não anos”.
Ele acrescentou mais duas frases. É apenas uma hipótese; no momento, não há evidências de que a IA já tenha quebrado a criptografia existente. As recomendações não são radicais: não é preciso trocar de carteira, nem esperar um novo algoritmo. Basta transferir, aos poucos, valores maiores para endereços novos cujo endereço público nunca foi exposto.
A posição de Buterin é levar o risco a sério. Quem tem as moedas não deve entrar em pânico.
Por que “se a chave pública foi ou não exposta” é um divisor de águas fica mais claro ao revisitar o que já aconteceu.
Em 11 de agosto de 2013, a comunidade de Bitcoin emitiu um alerta de emergência. O que deu errado foi o gerador de números aleatórios no sistema Android: os números aleatórios gerados se repetiam. Há uma regra rígida em criptografia: se o mesmo valor aleatório “colidir” pela segunda vez, basta usar duas assinaturas para reverter e recuperar a chave privada. O atacante varre o blockchain público, identifica os números aleatórios repetidos, calcula a chave privada e esvazia a carteira. Tudo era feito com dados públicos.
As duas coisas deram errado no mesmo ponto. O que realmente foi explorado foi o caminho de inferir a chave privada a partir de informações públicas. Naquele caso, do alerta de agosto até a correção no Android 4.4, levou quase dois meses. Desta vez mudou o “autor do problema”, mas é a mesma questão matemática.
Eu observo três passos finais. Primeiro, verificar se o endereço do qual saíram grandes quantias já recebeu/enviou transações para o exterior. Se tiver sido transferido, a chave pública já estará na cadeia. Em seguida, colocar a parte que fica parada por muito tempo em um endereço que nunca recebeu transações. Por fim, fazer a transferência em lotes, sem juntar tudo em uma ação chamativa dentro de uma semana.
#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Bitcoin
O que Justin Drake teme é que a IA, antes mesmo dos computadores quânticos, encontre um caminho para quebrar esse algoritmo de assinaturas. Ele definiu como “quebrar” quando já com hardware pronto é possível calcular uma chave privada em uma semana. No pior cenário, ele escreveu: “meses, não anos”.
Ele acrescentou mais duas frases. É apenas uma hipótese; no momento, não há evidências de que a IA já tenha quebrado a criptografia existente. As recomendações não são radicais: não é preciso trocar de carteira, nem esperar um novo algoritmo. Basta transferir, aos poucos, valores maiores para endereços novos cujo endereço público nunca foi exposto.
A posição de Buterin é levar o risco a sério. Quem tem as moedas não deve entrar em pânico.
Por que “se a chave pública foi ou não exposta” é um divisor de águas fica mais claro ao revisitar o que já aconteceu.
Em 11 de agosto de 2013, a comunidade de Bitcoin emitiu um alerta de emergência. O que deu errado foi o gerador de números aleatórios no sistema Android: os números aleatórios gerados se repetiam. Há uma regra rígida em criptografia: se o mesmo valor aleatório “colidir” pela segunda vez, basta usar duas assinaturas para reverter e recuperar a chave privada. O atacante varre o blockchain público, identifica os números aleatórios repetidos, calcula a chave privada e esvazia a carteira. Tudo era feito com dados públicos.
As duas coisas deram errado no mesmo ponto. O que realmente foi explorado foi o caminho de inferir a chave privada a partir de informações públicas. Naquele caso, do alerta de agosto até a correção no Android 4.4, levou quase dois meses. Desta vez mudou o “autor do problema”, mas é a mesma questão matemática.
Eu observo três passos finais. Primeiro, verificar se o endereço do qual saíram grandes quantias já recebeu/enviou transações para o exterior. Se tiver sido transferido, a chave pública já estará na cadeia. Em seguida, colocar a parte que fica parada por muito tempo em um endereço que nunca recebeu transações. Por fim, fazer a transferência em lotes, sem juntar tudo em uma ação chamativa dentro de uma semana.
#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Bitcoin