Джастин Дрейк предупреждает: ECDSA могут взломать в худшем случае за несколько месяцев и призывает криптоиндустрию перейти в «режим обороны»

8 октября. Исследователь криптографии Джастин Дрейк недавно опубликовал экстренное предупреждение, призвав блокчейн-индустрию сохранять спокойствие и спланировать переход в «режим бункера». Это вызвало широкий резонанс в сообществе.

Предупреждение связано с недавними прорывами ИИ в математике. По словам Дрейка, 722 недавно опубликованные OpenAI математические работы свидетельствуют о том, что прорыв ИИ в этой области уже состоялся.

Он считает, что математические открытия, сделанные в ближайшие недели, по своему масштабу будут сопоставимы с результатами, накопленными за несколько столетий, а не всего лишь за несколько десятилетий.

Кроме того, ряд математических гипотез, которые долгое время считались незыблемыми, включая границу n log(n) для умножения целых чисел и гипотезу 3SUM, одну за другой оказались опровергнуты. Это также стало тревожным сигналом для безопасности криптографических систем.

По его мнению, алгоритм цифровой подписи на эллиптических кривых (ECDSA) обладает сложной алгебраической структурой, которой могут воспользоваться продвинутые методы атак. Хеш-функции же устроены так, чтобы ослаблять подобные алгебраические структуры, поэтому они сравнительно безопаснее.

Дрейк смело прогнозирует, что ECDSA могут взломать классическими алгоритмами ещё до «дня Q» квантовых вычислений. В худшем случае это может произойти в течение нескольких месяцев; тогда злоумышленникам будет достаточно крупного кластера GPU, чтобы примерно за неделю вычислить закрытые ключи.

Для держателей активов разного масштаба Дрейк предложил многоуровневую стратегию защиты: владельцам крупных сумм следует перевести активы на новые адреса, с которых никогда не подписывались транзакции и открытые ключи которых скрыты хешем, а после каждой подписи переводить оставшиеся средства;

пользователи, владеющие менее чем 50 BTC, пока могут полагаться на защиту «Щит Сатоши». Этот механизм распространяется на 20 000 ранних адресов, на каждом из которых хранится по 50 BTC;

а ключевым подписантам — например, оракулам и комитетам безопасности Layer 2 — следует рассмотреть возможность менять открытый ключ после каждой подписи или использовать основанные на хешах схемы подписей, такие как SPHINCS.

Дрейк также особо призвал ведущие организации, включая Binance, Bitbank, Robinhood, Bitfinex и Tether, воспользоваться этой возможностью, чтобы повысить безопасность холодного хранения.

В то же время он призвал рынок сохранять спокойствие и не переводить активы в панике: поспешная миграция может принести больше вреда, чем пользы, а сама эта операция представляет собой простую предупредительную меру.

Говоря о будущем, Дрейк выступает за полный переход отрасли на хеш-криптографию. Ethereum уже выбрал этот путь, и модернизацию всей криптоиндустрии нельзя откладывать.

#BTC算法签名