Виталик Бутерин хочет, чтобы криптоиндустрия подготовилась к угрозе, которой пока не существует. Чарльз Хоскинсон считает, что такая подготовка может навредить больше, чем сама угроза.
8 октября сооснователь Ethereum предупредил, что математика, ускоренная ИИ, может взломать криптографию на основе решёток — основу новых стандартов постквантовой безопасности. Через несколько часов основатель Cardano назвал это предупреждение «паникой» и обвинил Бутерина в том, что тот «застрял с чрезмерным объёмом исследований криптографии на основе хеш-функций».
Бутерин начал спокойно, заявив, что никому не следует «сегодня же бросаться переводить средства на новые кошельки». Но он высказал предположение, что ИИ вскоре сможет обнаружить скрытые слабые места в решётках, которые люди не замечали десятилетиями. В качестве примера он привёл шифрование RSA. Когда-то казалось, что взломать его очень сложно, пока многолетние исследования не привели к появлению гораздо более быстрого метода атаки. «А что, если в шкафу есть такие скелеты?» — спросил он, имея в виду то, «что мы просто недостаточно умны, чтобы обнаружить, но боты скоро смогут».
По его словам, именно это беспокойство объясняет, почему в упрощённой дорожной карте Ethereum перешли к подписям, основанным только на хешах. Он советует отдавать предпочтение инструментам на основе хешей, а для долгосрочной безопасности увеличить размеры решёточных ключей в 10 раз.
Контраргументы
Хоскинскин опроверг эти доводы по пунктам:
Проверены десятилетиями: решётки выдерживали атаки лучших исследователей отрасли на протяжении 40 лет, а размеры ключей в современных стандартах уже выбраны так, чтобы противостоять таким атакам.
Хеш-функции не неуязвимы: MD5 и SHA-1 были взломаны. Собственная хеш-функция Ethereum Poseidon имеет настолько строгую математическую структуру, что Фонд Ethereum выделил вознаграждение за попытки её взломать.
Правило «в 10 раз» — это «нумерология»: для атаки на 20% эффективнее потребовались бы ключи примерно на 25% больше, а не в десять раз.
«„Структура“ ничего не называет», — написал он.
Что на кону
Больше всего Хоскинскина беспокоит то, что происходит за пределами криптовалют. Браузеры и приложения для обмена сообщениями уже используют решёточный алгоритм ML-KEM, чтобы защититься от хакеров, которые крадут зашифрованные данные сейчас, а расшифровывают их позже. Ставя его под сомнение, он, по его словам, мог бы задержать переход интернет-трафика на более современные алгоритмы шифрования — именно этого риска Бутерин хочет избежать.
Он также отверг идею Бутерина отправлять зашифрованные сообщения за пределы блокчейна через третью сторону. По его словам, это лишь добавляет посредника, который может видеть метаданные пользователей.
Он также усомнился в авторитете Бутерина, заявив, что его прежние публикации отводили инженеров от таких идей, как Plasma и Casper, но спустя годы отрасль всё равно к ним возвращалась.
Ни один из основателей не указал на реальную атаку, созданную ИИ. Пока вопрос в том, должна ли криптоиндустрия защищаться от возможного взлома в будущем или доверять защитным механизмам, которые выдерживают испытания уже четыре десятилетия.
