Сначала кто-то призвал срочно вывести активы, а другой сказал не торопиться… Разница здесь не в технической оценке, а в разном понимании сроков…

🔄 进群看机构动作

Исследователь Ethereum Foundation Джастин Дрейк в последние дни предупредил, что в худшем случае подпись на эллиптических кривых ECDSA могут взломать не через несколько лет, а уже через несколько месяцев. Он посоветовал крупным держателям перевести активы на новые адреса, с которых ещё ни разу не совершали транзакций. Сегодня Виталик ответил на это в публикации: он не рекомендует пользователям в спешке переводить средства в новые кошельки, но призывает серьёзно отнестись к рискам для криптографии, связанным с тем, что ИИ ускоряет математические вычисления…

Теперь изменился сам список рисков… Большинство всегда исходило из того, что эллиптические кривые будут взломаны, а хеш-алгоритмы и решёточная криптография останутся безопасными… Однако Виталик указал на новые ключевые зоны риска — ML-DSA, полностью гомоморфное шифрование FHE и саму решёточную криптографию… По его оценке, математический прогресс в области ИИ в ближайшие два года вполне может серьёзно снизить реальную безопасность решёточной криптографии… Иными словами, даже тот уровень защиты, который считался запасным вариантом на постквантовую эпоху, может не выдержать…

Поэтому его ответ — не бежать, а менять структуру… В первую очередь выбирать решения на основе хеширования, а не решёточной криптографии; с большой осторожностью относиться к размерам параметров любых решёточных решений; не размещать зашифрованные заметки в приватных протоколах в блокчейне, а передавать их вне блокчейна; подтверждения для мультиподписи по возможности тоже проводить вне блокчейна… Тогда, если с ECDSA действительно возникнут проблемы раньше ожидаемого, мультиподпись хотя бы сможет плавно перейти в режим с одной подписью: средства будут контролировать те, кто отвечает за сбор подписей, а не окажутся в ситуации, когда их может забрать кто угодно…

Если смотреть на движение капитала, такие истории о безопасности сильнее всего набирают вес, когда рынок особенно слаб… Они не меняют цену мгновенно, но меняют то, где хранятся деньги… Средства перемещаются из горячих кошельков и централизованного хранения в самостоятельное хранение, аппаратные кошельки, мультиподпись и даже активы, связанные с приватностью и безопасностью… Настоящая ротация начинается со структурных изменений, а рынок обычно реагирует последним…

Но стоит помнить и об обратной стороне… Если в ближайшие два года угрозы для решёточной криптографии со стороны ИИ не подтвердятся, весь этот переход в режим бункера окажется просто всплеском эмоций, и рано или поздно деньги вернутся туда, где ими проще всего пользоваться… Следить нужно не за тем, кто громче всех кричит, а за тем, действительно ли меняются базовая инфраструктура: стандарты кошельков, решения для мультиподписи и управление адресами… Следующий сигнал — станут ли подтверждения вне блокчейна и неиспользованные адреса настройками по умолчанию у популярных кошельков и кастодиальных сервисов…