Один из исследователей Фонда Ethereum в среду опубликовал пост, призвав весь сектор заранее подготовиться к одному событию — так называемому «режиму сокрытия» (masking mode). Под ударом оказалась схема подписи, которая защищает биткоин- и эфир-кошельки.
То, чего опасается Джастин Дрейк, — что ИИ может найти способ взломать этот алгоритм подписи раньше, чем появятся квантовые компьютеры. Он задал критерий «взлома»: если на готовом оборудовании за неделю удаётся вычислить один приватный ключ — это уже считается успешным. В самом худшем варианте он написал: «несколько месяцев, а не годы».
Он добавил ещё две оговорки. Это всего лишь допущение: сейчас нет доказательств, что ИИ уже взломал действующую криптографию. Рекомендация не такая уж радикальная: не нужно менять кошельки и ждать новых алгоритмов. Достаточно постепенно перевести крупные средства на новые адреса, где публичный ключ ранее не раскрывался. По словам Бутерина, к рискам нужно относиться серьёзно. Владельцам не стоит паниковать.
Почему «раскрывался ли публичный ключ» — это водораздел, понятнее всего при разборе старых дел.
11 августа 2013 года сообщество биткоина публиковало срочное предупреждение. Проблема была в генераторе случайных чисел в Android. Выдаваемые им случайные значения повторялись. В криптографии есть жёсткое правило: если один и тот же случайный параметр (nonce) встретится во второй раз, то, имея две подписи, можно восстановить приватный ключ. Атакующий сканирует публичный блокчейн, находит повторяющиеся случайные числа, вычисляет приватный ключ и опустошает кошелёк. Вся атака делается на основе открытых данных.
Обе неприятности сходятся в одном и том же месте. По сути, используется путь, который позволяет восстановить приватный ключ из публичной информации. Тогда — от августовского оповещения до заплатки в Android 4.4 — прошло примерно два месяца. На этот раз меняется постановщик задачи, но сама математическая головоломка та же.
Финальные шаги я мониторю в три этапа. Сначала проверить, делались ли внешние переводы по адресу, где лежат крупные средства. Если да — значит публичный ключ уже находится в цепочке. Затем перенести «долгоживущую» часть на адреса, с которых ещё не было ни одной транзакции. И в конце — переводить партиями, чтобы не устроить заметного движения в течение одной недели.
#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Bitcoin
То, чего опасается Джастин Дрейк, — что ИИ может найти способ взломать этот алгоритм подписи раньше, чем появятся квантовые компьютеры. Он задал критерий «взлома»: если на готовом оборудовании за неделю удаётся вычислить один приватный ключ — это уже считается успешным. В самом худшем варианте он написал: «несколько месяцев, а не годы».
Он добавил ещё две оговорки. Это всего лишь допущение: сейчас нет доказательств, что ИИ уже взломал действующую криптографию. Рекомендация не такая уж радикальная: не нужно менять кошельки и ждать новых алгоритмов. Достаточно постепенно перевести крупные средства на новые адреса, где публичный ключ ранее не раскрывался. По словам Бутерина, к рискам нужно относиться серьёзно. Владельцам не стоит паниковать.
Почему «раскрывался ли публичный ключ» — это водораздел, понятнее всего при разборе старых дел.
11 августа 2013 года сообщество биткоина публиковало срочное предупреждение. Проблема была в генераторе случайных чисел в Android. Выдаваемые им случайные значения повторялись. В криптографии есть жёсткое правило: если один и тот же случайный параметр (nonce) встретится во второй раз, то, имея две подписи, можно восстановить приватный ключ. Атакующий сканирует публичный блокчейн, находит повторяющиеся случайные числа, вычисляет приватный ключ и опустошает кошелёк. Вся атака делается на основе открытых данных.
Обе неприятности сходятся в одном и том же месте. По сути, используется путь, который позволяет восстановить приватный ключ из публичной информации. Тогда — от августовского оповещения до заплатки в Android 4.4 — прошло примерно два месяца. На этот раз меняется постановщик задачи, но сама математическая головоломка та же.
Финальные шаги я мониторю в три этапа. Сначала проверить, делались ли внешние переводы по адресу, где лежат крупные средства. Если да — значит публичный ключ уже находится в цепочке. Затем перенести «долгоживущую» часть на адреса, с которых ещё не было ни одной транзакции. И в конце — переводить партиями, чтобы не устроить заметного движения в течение одной недели.
#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Bitcoin