Solana verwerpt de stelling over de ‘bunker-modus’, terwijl onderzoekers waarschuwen dat AI de cryptografie van cryptovaluta zou kunnen kraken
Onderzoekers waarschuwen dat AI aanvallen op cryptografie zou kunnen versnellen.
- Geplaatst:
Justin Drake, onderzoeker bij de Ethereum Foundation, heeft de crypto-industrie opgeroepen zich voor te bereiden op wat hij de ‘bunker-modus’ noemt. Hij stelt dat de snelle vooruitgang op het gebied van AI-gestuurde wiskunde cryptografische systemen eerder zou kunnen bedreigen dan de industrie verwacht.
In een bericht van 7 oktober adviseerde Drake een gecontroleerde migratie van activa naar nieuwe adressen waarvan de openbare sleutels verborgen blijven achter hashes. Hij drong er met name bij grote houders op aan om te overwegen hun middelen over te hevelen naar adressen die nog nooit transacties hebben ondertekend, en om de resterende middelen te verplaatsen telkens wanneer ze een transactie ondertekenen.
Hij waarschuwde dat de sector rekening moet houden met de mogelijkheid dat ECDSA binnen „maanden, niet jaren“ te kraken zou kunnen worden, mogelijk via klassieke computers in plaats van kwantumcomputers.
Zijn argument is gebaseerd op recente vooruitgang op het gebied van AI voor wiskunde. Drake wees op doorbraken met betrekking tot problemen zoals gehele getallen vermenigvuldigen, 3SUM en de Erdős-conjectuur over eenheidsafstanden als bewijs dat AI wiskundige snelkoppelingen zou kunnen ontdekken die mensen over het hoofd hebben gezien.
Hij stelde dat elliptische krommen vanwege hun wiskundige structuur bijzondere aandacht verdienen en stelde voor dat de sector de overstap naar op hash-functies gebaseerde cryptografie zou moeten versnellen.
Vitalik neemt de waarschuwing serieus
Vitalik Buterin, medeoprichter van Ethereum, verzette zich tegen het idee dat gebruikers onmiddellijk hun geld zouden moeten verplaatsen, maar hij was het ermee eens dat door AI aangestuurde vooruitgang in de wiskunde serieuze aandacht verdient.
Buterin stelde dat de sector naast kwantumkwetsbaarheid ook AI-kwetsbaarheid in overweging moet nemen. Hij zette ook vraagtekens bij de aanname dat op roosters gebaseerde cryptografie veilig zal blijven, simpelweg omdat elliptische krommen tegenwoordig onder de loep worden genomen.
De programmeur waarschuwde gebruikers echter nog steeds voor overhaaste migraties, waarbij hij opmerkte dat hij „meer geld had verloren aan mislukte migraties dan aan alle hacks bij elkaar“. Later verduidelijkte hij dat gebruikers van multisig idealiter na elke transactie hun ondertekeningssleutels zouden moeten wijzigen, terwijl ze waar mogelijk off-chain handtekeningen blijven verzamelen.
Niet iedereen ziet een noodsituatie
De reacties van cryptografen lopen sterk uiteen. Yehuda Lindell, hoofd cryptografie bij Coinbase, noemde het argument van Drake een verkeerde interpretatie en zei dat er momenteel geen bewijs is dat de decennia oude aannames achter elliptische-curvecryptografie hebben gefaald.
Lindell stelde dat het feit dat AI moeilijke wiskundige stellingen bewijst, niet betekent dat het problemen zoals discrete logaritmen van elliptische krommen kan oplossen. Hij merkte ook op dat een daadwerkelijke doorbraak in de cryptografie met elliptische krommen gevolgen zou hebben die veel verder reiken dan crypto, en die van invloed zouden zijn op bankwebsites, financiële systemen, het ondertekenen van software en andere internetinfrastructuur.
Dankrad Feist, een ervaren Ethereum-ontwikkelaar en -onderzoeker, bracht het nog duidelijker onder woorden. Als aanvallers elke blootgestelde openbare sleutel onmiddellijk kunnen compromitteren, zo stelde hij, zou het overmaken van middelen naar beveiligde adressen deze niet noodzakelijkerwijs redden, omdat de onderliggende activa alle waarde zouden kunnen verliezen.
Haseeb Qureshi, managing partner bij Dragonfly, nam het tegenovergestelde standpunt in. Hij beschreef de waarschuwing van Drake als een nuchtere reactie op de snelle wiskundige vooruitgang en stelde voor dat de sector tijdelijk een meer defensieve aanpak zou moeten hanteren.
Hoeveel cryptografie zou AI al aan het verbergen zijn?
De discussie is ook verschoven naar een moeilijkere vraag: hoeveel nieuwe aanvallen op cryptografie zouden er al kunnen bestaan, maar nog niet bekend zijn gemaakt?
In reactie op een vraag over hoeveel van dergelijke aanvallen er zouden kunnen opduiken, bracht Matthew Green, universitair hoofddocent informatica aan de Johns Hopkins University, een nog bredere zorg naar voren. Hij zei te denken dat de sector „publieke-sleutelcryptografie“ zou kunnen „verliezen“, met name publieke-sleutelversleuteling.
Anatoly Yakovenko, medeoprichter van Solana, weerlegde die stelling en stelde dat AI niet simpelweg discrete logaritmen, priemfactorisatie of de P ≠ NP-veronderstelling zal oplossen, maar in plaats daarvan kwetsbaarheden in specifieke krommeparameters of groepen zou kunnen blootleggen.
Dat onderscheid vormt de kern van het debat. AI zou mogelijk zwakke plekken kunnen ontdekken in de manier waarop cryptografische systemen zijn geïmplementeerd, zonder de onderliggende wiskundige aannames op losse schroeven te zetten.
Solana zegt dat zijn ontwerp „een duidelijk pad voorwaarts“ biedt
Jacob Creech, VP Technology bij de Solana Foundation, verwierp de noodzaak van de door Justin Drake voorgestelde ‘bunker-modus’ op Solana.
Creech stelde dat het gebruik van Ed25519 door Solana gebruikers een alternatief herstelpad biedt mocht een aanvaller uiteindelijk de onderliggende elliptische curve kraken. De ondertekeningssleutel wordt via hashing afgeleid van een geheime seed, terwijl de seed zelf nooit op de blockchain verschijnt.
Volgens Creech zou een netwerkupgrade legitieme eigenaren in staat stellen om met een op hashing gebaseerd bewijs aan te tonen dat zij hun seed kennen, en hun accounts te migreren naar een veiliger ondertekeningsschema. In het onwaarschijnlijke geval dat de cryptografie van Solana gekraakt zou worden, zouden validators – en niet de gebruikers – verantwoordelijk zijn voor het upgraden van de infrastructuur om de continuïteit te waarborgen. Creech verklaarde ook dat „er al een werkend proof of concept bestaat“, waarbij hij verwees naar het Proof of Knowledge Seed-protocol van Anza.
Mert Mumtaz, CEO van Helius, drong er eveneens bij gebruikers op aan om het advies van Drake niet op te volgen, met het argument dat onzorgvuldige geldtransacties een directer risico zouden kunnen vormen dan een cryptografische doorbraak van de ene op de andere dag.
Een cryptoprobleem of een internetprobleem?
Het debat reikt uiteindelijk veel verder dan Bitcoin, Ethereum of Solana. Als AI daadwerkelijk een efficiënte manier ontdekt om veelgebruikte publieke-sleutelcryptografie te kraken, zouden de gevolgen zich uitstrekken tot het bankwezen, beursplatforms, betalingsnetwerken, TLS, software-updates en andere kritieke internetinfrastructuur.
Gecentraliseerde bedrijven en instellingen zouden echter mogelijk sneller op een dergelijke dreiging kunnen reageren. Blockchains staan voor een grotere uitdaging, omdat gedecentraliseerde netwerken coördinatie en consensus nodig hebben om fundamentele veranderingen door te voeren. Daarom is het bijzonder belangrijk om een noodplan te hebben voordat een dergelijk scenario zich voordoet.
Solana heeft er al een. Dankzij het Ed25519-ontwerp kunnen gebruikers aantonen dat zij de controle hebben over hun onderliggende seeds en via een netwerkupgrade overstappen op een veiliger handtekeningschema; er is al een werkend proof of concept beschikbaar.
Er is momenteel geen openbaar bewijs dat AI ECDSA of een andere belangrijke aanname inzake cryptografische hardheid heeft gekraakt. In een recente tweet beschreef Anatoly Yakovenko, medeoprichter van Solana, de paniek als „angst gebaseerd op onzekerheid van slimme mensen die de toekomst niet kunnen voorspellen“, maar drong hij er bij ontwikkelaars op aan om post-kwantumcryptografieoplossingen op de markt te brengen.
Voorlopig draait de discussie om de vraag hoe serieus de sector zich moet voorbereiden op een mogelijkheid die onderzoekers niet kunnen uitsluiten, maar ook niet kunnen aantonen.
Lees meer op SolanaFloor
Securitize lanceert tokenized aandelen op Solana, voorafgaand aan notering op de 24/7 ICE-beurs
Jupiter haalt Kamino in qua depositowaarde en wordt daarmee de grootste kredietmarkt op Solana
Hij zegt dat de volgende Cathie Wood op Solana van start gaat
