Кратко:
Бутерин говорит, что ускоренное с помощью ИИ развитие математики создает новую серьезную угрозу для ML-DSA, FHE и криптографии на основе решеток.
В упрощенной дорожной карте Ethereum используются хеш-ориентированные подписи, такие как WOTS и SPHINCS-, вместо решеточных схем.
Он предлагает увеличить размеры ключей в 10 раз, чтобы шифрование с открытым ключом можно было считать надежным в долгосрочной перспективе.
Пользователям советуют хранить средства на неиспользуемых адресах и проявлять осторожность при переносе кошельков, чтобы избежать ошибок.
Виталик Бутерин призвал криптосообщество серьезно отнестись к угрозам криптографии со стороны ИИ. Сооснователь Ethereum заявил, что схемы на основе решеток, такие как ML-DSA и FHE, все сильнее подвержены риску из-за ускорения математических исследований.
Он посоветовал не спешить с переводом средств на новые кошельки. Однако он рекомендовал снизить уязвимость как к криптографии, уязвимой для квантовых компьютеров, так и к криптографии, потенциально уязвимой для ИИ. Он также отметил, что ECDSA может быть взломана раньше, чем многие ожидают, поэтому средства стоит хранить на новых адресах.
Почему решёточная криптография привлекает всё больше внимания
Виталик Бутерин изложил свои опасения в публикации на X. Он сказал, что многие считают эллиптические кривые взломанными, а хеш-функции и решётки — безопасными. По его словам, «весьма вероятно, что конкретная стойкость решёток серьёзно пострадает». Он связал этот риск с развитием математических возможностей ИИ в ближайшие два года.
Я не советую никому прямо сейчас в спешке переводить средства на новые кошельки. Но к рискам для криптографии, связанным с ускоренным ИИ развитием математики, следует относиться серьёзно и сводить к минимуму нашу уязвимость не только к криптографии, уязвимой для квантовых компьютеров, но и к криптографии, потенциально уязвимой для ИИ.…
— vitalik.eth (@VitalikButerin) 7 октября 2026 года
Он сравнил эту ситуацию с факторизацией. Наивный подход требует для факторизации времени 2^(n/2). Позже исследователи разработали решето числового поля и сократили сложность до 2^O(n^(1/3)). Поэтому для ключей и подписей RSA нужно около 400 байт вместо 64 байт.
Затем Бутерин спросил: «А что, если в шкафу спрятаны скелеты — и у эллиптических кривых, и у решёток?» Он сказал, что люди могут быть недостаточно умны, чтобы их обнаружить, «но боты скоро смогут». Он назвал ML-DSA, FHE и решётки ключевыми направлениями нового риска.
Бутерин добавил сценарий с оговоркой: если ИИ за два года достигнет математического прогресса, на который обычно ушло бы 50 лет, для решёток понадобятся гораздо более крупные параметры. При таких размерах схемы на основе хеш-функций будут эффективнее решёточных везде, где применимы.
Альтернативы на основе хеш-функций и практические рекомендации
За последний год облегчённая дорожная карта Ethereum сместилась в сторону решений исключительно на основе хеш-функций. Она исключает решётки, ML-DSA, Falcon и обязательства на основе решёток в ZK-доказательствах.
В облегчённой версии Ethereum для подписей используются схемы на основе хеш-функций — WOTS или SPHINCS-. Бутерин сказал, что подписи и доказательства уже сейчас можно строить исключительно на хеш-функциях.
Шифрование с открытым ключом представляет собой более сложную задачу. Виталик Бутерин сказал, что теоремы доказывают: его невозможно построить только на основе хеш-функций. Для этого необходим объект с секретной лазейкой, обладающий подходящей структурой, например решётки или системы на основе кодов.
Он ожидает, что ИИ добьётся определённых успехов во взломе этой структуры. Для долгосрочной безопасности он советует «увеличить размеры ключей в 10 раз».
Бутерин пока не видит причин увеличивать размер хеша в байтах. Если опасения усилятся, он сначала увеличил бы число раундов. Он отметил, что P = NP взломало бы хеш-функции, но назвал такой исход крайне маловероятным. Его вывод был таким: «В тех случаях, когда это вообще возможно, схемы на основе хеш-функций лучше схем на основе решёток».
В публикации также перечислялись практические меры. Бутерин посоветовал, если это несложно, хранить средства на адресах, с которых ещё не совершали транзакций.
Он предупредил: «Лично я потерял больше денег из-за неудачных миграций, чем во всех взломах вместе взятых». Виталик Бутерин также высказался в пользу подтверждений мультиподписи вне блокчейна и передачи зашифрованных заметок о приватности вне блокчейна.
Публикация «Виталик Бутерин предупреждает: ИИ может взломать решёточную криптографию быстрее, чем ожидалось» впервые появилась на Blockonomi.
