ویتالییک باترین هشدار داده است که پیشرفتهای سریع در ریاضیات کمکی هوش مصنوعی میتواند امنیت ECDSA و سایر سیستمهای رمزنگاری ساختاری را زودتر از آنچه انتظار میرفت کاهش دهد و از کاربران خواسته است که در مهاجرت کیف پول عجله نکنند.
استدلال او فراتر از محاسبات کوانتومی میرود و احتمال میدهد که هوش مصنوعی بتواند میانبرهای ریاضی را پیدا کند که انسانها برای دههها از آنها غافل بودهاند.
باترین در مورد عجله در مهاجرت کیف پول هشدار میدهد
در پستی که به یک فراخوان از محقق اتریوم جاستین دریک برای آمادهسازی صنعت برای “حالت پناهگاه” پاسخ میدهد، باترین استدلال کرد که پیشرفتهای مبتنی بر هوش مصنوعی در ریاضیات نیاز به توجه بیشتری دارند.
دریک از دارندگان بزرگ خواسته بود که به انتقال وجوه به آدرسهای جدیدی که کلیدهای عمومی آنها پشت هشها پنهان ماندهاند، فکر کنند و استدلال کرده بود که ECDSA بهطور نظری میتواند در چند ماه به جای سالها شکسته شود.
باترین از آن زمانبندی کوتاهتر ایستاد. او نوشت که کاربران نباید “برای انتقال وجوه خود به کیف پولهای جدید امروز عجله کنند”، اما افزود که صنعت باید در معرض هر دو نوع رمزنگاری آسیبپذیر در برابر کوانتوم و احتمالاً آسیبپذیر در برابر هوش مصنوعی را کاهش دهد.
نگرانی او به سیستمهای مبتنی بر شبکههای مشبک که در زمینههایی مانند ML-DSA و رمزنگاری کاملاً همومورفیک استفاده میشوند، گسترش مییابد. باترین استدلال کرد که انسانها ممکن است میانبرهای ریاضی را که سیستمهای هوش مصنوعی میتوانند کشف کنند، از دست داده باشند، درست مانند اینکه دههها کار روشهای فاکتورگیری را فراتر از فرضیات سادهانگارانه در مورد چقدر مشکل بودن مسئله بهبود بخشید.
این احتمال بخشی از دلایلی است که نقشهراه کمحجم اتریوم به رمزنگاری مبتنی بر هش تمایل دارد، او توضیح داد. رویکرد پیشنهادی از شبکههای مشبک، ML-DSA، فالکون و تعهدات مبتنی بر شبکههای مشبک در اثباتهای بدون دانش که در آنها گزینههای دیگری وجود دارد، اجتناب میکند. باترین امضاهای مبتنی بر هش مانند WOTS و SPHINCS- را زمانی که میتوانند کار را انجام دهند، ترجیح میدهد.
اما همبنیانگذار اتریوم همچنین اشاره کرد که این مسئله فراتر از بلاکچینها میرود. رمزنگاری کلید عمومی هنوز برای ارتباطات، شبکههای خصوصی، وبسایتها و VPNها لازم است و نمیتواند به سادگی با هشها جایگزین شود. در مورد سیستمهای مبتنی بر حل معماهای ریاضی، او پیشنهاد کرده است که در برخی مواقع ممکن است کلیدهای بزرگتری لازم باشد.
رمزنگاران در برابر تهدید واکنش نشان میدهند
هشدار دریک انتقاد مستقیم را به همراه داشته است، با یهودا لیندل، رئیس رمزنگاری در کوینبیس، ادعا کرد که “هیچ مدرکی وجود ندارد” که فرضیات چند دههای پشت رمزنگاری منحنی بیضوی در آستانه شکست باشد.
لیندل همچنین ایدهای را رد کرد که دستاوردهای ریاضی اخیر هوش مصنوعی مدرکی علیه ECDSA فراهم میکند. اگر رمزنگاری منحنی بیضوی به طور ناگهانی شکسته شود، عواقب آن فراتر از کیف پولهای رمزنگاری خواهد بود و ممکن است بر گواهیهای دیجیتال، نرمافزارهای بانکی و سایر سیستمهایی که به رمزنگاری کلید عمومی وابستهاند، تأثیر بگذارد.
مشاوره خود باترین بهطور قابل توجهی کمتر از پیشنهاد دریک هراسآور است. برای کیف پولهای چندامضایی، او در ابتدا پیشنهاد کرد که تأییدیهها را خارج از زنجیره جمعآوری کند تا کلیدهای امضا کننده پنهان بمانند، سپس خود را اصلاح کرد و توصیه کرد که هر امضا کننده پس از هر عملیات کلیدها را تغییر دهد. او همچنین هشدار داد که مهاجرتهای عجولانه میتواند منجر به خسارات شود و اشاره کرد که مهاجرتهای نامناسب بیشتر از تمام هکها برای او هزینه داشته است.


