de

Solana weist die These vom „Bunker-Modus“ zurück, während Forscher warnen, dass KI die Kryptografie von Kryptowährungen knacken könnte

Forscher warnen davor, dass KI Angriffe auf kryptografische Verfahren beschleunigen könnte.

  • Veröffentlicht:

Justin Drake, Forscher bei der Ethereum Foundation, hat die Kryptobranche dazu aufgefordert, sich auf den von ihm so bezeichneten „Bunker-Modus“ vorzubereiten. Er argumentiert, dass rasante Fortschritte in der KI-gestützten Mathematik kryptografische Systeme früher bedrohen könnten, als die Branche erwartet.

In einem Beitrag vom 7. Oktober empfahl Drake eine kontrollierte Verlagerung von Vermögenswerten auf neue Adressen, deren öffentliche Schlüssel hinter Hashes verborgen bleiben. Er forderte insbesondere Großinhaber auf, die Verlagerung von Geldern auf Adressen in Betracht zu ziehen, die noch nie Transaktionen signiert haben, und die verbleibenden Gelder jedes Mal zu verlagern, wenn sie eine Transaktion signieren.

Er warnte, dass die Branche die Möglichkeit in Betracht ziehen sollte, dass ECDSA innerhalb von „Monaten, nicht Jahren“ knackbar werden könnte – möglicherweise durch klassische Rechenverfahren und nicht durch Quantencomputer.

Seine Argumentation stützt sich auf jüngste Fortschritte der KI im Bereich der Mathematik. Drake verwies auf Durchbrüche bei Problemen wie der Multiplikation ganzer Zahlen, 3SUM und der Erdős-Einheitsabstands-Vermutung als Beweis dafür, dass KI mathematische Abkürzungen aufdecken könnte, die Menschen übersehen haben.

Er argumentierte, dass elliptische Kurven aufgrund ihrer mathematischen Struktur einer besonderen Prüfung bedürfen, und schlug vor, dass die Branche den Umstieg auf hashbasierte Kryptografie beschleunigen sollte.

Vitalik nimmt die Warnung ernst

Ethereum-Mitbegründer Vitalik Buterin widersprach der Vorstellung, dass Nutzer sofort ihre Gelder in Sicherheit bringen sollten, stimmte jedoch zu, dass KI-getriebene Fortschritte in der Mathematik ernsthafte Beachtung verdienen.

Buterin argumentierte, dass die Branche neben der Anfälligkeit gegenüber Quantencomputern auch die Anfälligkeit gegenüber KI berücksichtigen sollte. Er stellte zudem die Annahme in Frage, dass gitterbasierte Kryptografie sicher bleiben werde, nur weil elliptische Kurven heute stärker unter die Lupe genommen werden.

Der Programmierer warnte die Nutzer dennoch vor übereilten Migrationen und merkte an, er habe „bei verpfuschten Migrationen mehr Geld verloren als bei allen Hacks zusammen“. Später stellte er klar, dass Multisig-Nutzer ihre Signaturschlüssel idealerweise nach jeder Transaktion wechseln und dabei, soweit möglich, weiterhin Signaturen off-chain sammeln sollten.

Nicht jeder sieht einen Notfall

Die Reaktionen der Kryptografen fielen sehr unterschiedlich aus. Yehuda Lindell, Leiter der Kryptografie bei Coinbase, bezeichnete Drakes Argumentation als falsch und erklärte, es gebe derzeit keine Anhaltspunkte dafür, dass die jahrzehntealten Annahmen hinter der Kryptografie mit elliptischen Kurven versagt hätten.

Lindell argumentierte, dass die Tatsache, dass KI schwierige mathematische Theoreme beweisen kann, nicht bedeute, dass sie Probleme wie diskrete Logarithmen auf elliptischen Kurven lösen könne. Er wies zudem darauf hin, dass ein echter Einbruch in die Kryptografie mit elliptischen Kurven Folgen hätte, die weit über den Kryptobereich hinausgingen und sich auf Bankwebsites, Finanzsysteme, die Signierung von Software und andere Teile der Internetinfrastruktur auswirken würden.

Der langjährige Ethereum-Entwickler und Forscher Dankrad Feist brachte es noch direkter auf den Punkt. Wenn Angreifer jeden offengelegten öffentlichen Schlüssel sofort kompromittieren könnten, so argumentierte er, würde die Übertragung von Geldern auf geschützte Adressen diese nicht unbedingt retten, da die zugrunde liegenden Vermögenswerte ihren gesamten Wert verlieren könnten.

Haseeb Qureshi, geschäftsführender Gesellschafter von Dragonfly, vertrat die gegenteilige Ansicht. Er bezeichnete Drakes Warnung als nüchterne Reaktion auf den rasanten mathematischen Fortschritt und schlug vor, dass die Branche vorübergehend einen defensiveren Ansatz verfolgen sollte.

Wie viel Kryptografie könnte KI bereits verbergen?

Die Diskussion hat sich zudem auf eine schwierigere Frage verlagert: Wie viele neuartige Angriffe auf die Kryptografie könnten bereits existieren, ohne dass sie bekannt sind?

Auf die Frage, wie viele solcher Angriffe auftauchen könnten, äußerte Matthew Green, außerordentlicher Professor für Informatik an der Johns Hopkins University, eine noch weitreichendere Sorge: Er glaube, die Branche könnte die „Public-Key-Kryptografie“ verlieren, insbesondere die Public-Key-Verschlüsselung.

Anatoly Yakovenko, Mitbegründer von Solana, widersprach dieser Annahme und argumentierte, dass KI nicht einfach diskrete Logarithmen, Primfaktorzerlegungen oder die P ≠ NP-Vermutung lösen werde, sondern stattdessen Schwachstellen in bestimmten Kurvenparametern oder Gruppen aufdecken könnte.

Diese Unterscheidung steht im Mittelpunkt der Debatte. KI könnte potenziell Schwachstellen in der Implementierung kryptografischer Systeme aufdecken, ohne deren zugrunde liegende mathematische Annahmen zu widerlegen.

Solana sagt, ihr Design biete „einen klar definierten Weg nach vorn“

Jacob Creech, Vice President of Technology der Solana Foundation, lehnte die von Justin Drake vorgeschlagene Einführung eines „Bunker-Modus“ auf Solana ab.

Creech argumentierte, dass Solanas Verwendung von Ed25519 den Nutzern einen alternativen Wiederherstellungsweg bietet, falls ein Angreifer die zugrunde liegende elliptische Kurve irgendwann knacken sollte. Der Signaturschlüssel wird durch Hashing aus einem geheimen Seed abgeleitet, während der Seed selbst niemals in der Blockchain erscheint.

Laut Creech könnte ein Netzwerk-Upgrade es legitimen Eigentümern ermöglichen, die Kenntnis ihres Seeds mit einem hashbasierten Nachweis zu belegen und ihre Konten auf ein sichereres Signaturschema umzustellen. Im unwahrscheinlichen Fall eines Bruchs in Solanas Kryptografie wären die Validatoren – nicht die Nutzer – dafür verantwortlich, die Infrastruktur zu aktualisieren, um die Kontinuität zu gewährleisten. Creech erklärte außerdem, dass „ein funktionierender Proof-of-Concept bereits existiert“, und verwies dabei auf das „Proof of Knowledge Seed“-Protokoll von Anza.

Mert Mumtaz, CEO von Helius, forderte die Nutzer ebenfalls auf, Drakes Empfehlung nicht zu befolgen, und argumentierte, dass unvorsichtige Geldbewegungen ein unmittelbareres Risiko darstellen könnten als ein kryptografischer Durchbruch über Nacht.

Ein Krypto-Problem oder ein Internet-Problem?

Die Debatte reicht letztlich weit über Bitcoin, Ethereum oder Solana hinaus. Sollte die KI tatsächlich einen effizienten Weg finden, die weit verbreitete Public-Key-Kryptografie zu knacken, würden die Folgen das Bankwesen, Brokerplattformen, Zahlungsnetzwerke, TLS, Software-Updates und andere kritische Internetinfrastrukturen betreffen.

Zentralisierte Unternehmen und Institutionen könnten jedoch potenziell schneller auf eine solche Bedrohung reagieren. Blockchains stehen vor einer größeren Herausforderung, da dezentrale Netzwerke Koordination und Konsens benötigen, um grundlegende Änderungen vorzunehmen. Daher ist es besonders wichtig, bereits vor dem Eintreten eines solchen Szenarios über einen Notfallplan zu verfügen.

Solana verfügt bereits über einen solchen. Sein Ed25519-Design ermöglicht es Nutzern, die Kontrolle über ihre zugrunde liegenden Seeds nachzuweisen und durch ein Netzwerk-Upgrade auf ein sichereres Signaturschema umzustellen, wobei bereits ein funktionierender Proof-of-Concept vorliegt.

Derzeit gibt es keine öffentlichen Belege dafür, dass KI ECDSA oder eine andere wichtige Annahme zur kryptografischen Widerstandsfähigkeit geknackt hat. In einem kürzlich veröffentlichten Tweet bezeichnete Solana-Mitbegründer Anatoly Yakovenko die Panik als „Angst, die auf der Unsicherheit kluger Menschen beruht, die die Zukunft nicht vorhersagen können“, forderte Entwickler jedoch nachdrücklich auf, Lösungen für die Post-Quanten-Kryptografie auf den Markt zu bringen.

Derzeit dreht sich die Diskussion darum, wie ernsthaft sich die Branche auf eine Möglichkeit vorbereiten sollte, die Forscher zwar nicht ausschließen, aber auch nicht nachweisen können.

Weiterlesen auf SolanaFloor

Securitize führt tokenisierte Aktien auf Solana ein – noch vor der Notierung an der ICE-Börse (24/7)
Jupiter überholt Kamino beim Einlagenwert und wird zum größten Kreditmarkt auf Solana

Er sagt, die nächste Cathie Wood starte auf Solana

Solana Weekly Newsletter

Verwandte Nachrichten