השוק עכשיו
ביטקוין—אתריום—סולנה—ריפל—BNB—
מתעדכן כל דקה · 24 שעות
טכנולוגיה
טכנולוגיה4 דק' קריאה

חוקר באת'ריום פאונדיישן: בינה מלאכותית עלולה לשבור את החתימות לפני המחשוב הקוונטי

ג'סטין דרייק, חוקר באת'ריום פאונדיישן, מציע להיערך ל'מצב בונקר' — העברת נכסים לכתובות חדשות שבהן המפתח הציבורי מוסתר מאחורי גיבוב. לדבריו, פריצת דרך מתמטית בעזרת בינה מלאכותית עשויה להקדים את האיום הקוונטי.

שנים שהדיון על האיום העתידי לקריפטוגרפיה של הבלוקצ'יין מתנהל סביב מילה אחת: קוונטי. ג'סטין דרייק, חוקר באת'ריום פאונדיישן, מציע כעת להפנות את תשומת הלב לכיוון אחר לגמרי. לפי Decrypt, הוא מזהיר כי התקדמות בבינה מלאכותית עלולה להביא לפריצת דרך מתמטית שתשבור את חתימות ECDSA — אותו מנגנון שמגן על מרבית הארנקים בביטקוין ובאת'ריום — עוד לפני שיימצא מחשב קוונטי שיוכל לעשות זאת.

ההמלצה המעשית שלו זכתה לכינוי "מצב בונקר". לפי The Block, מדובר בהעברת נכסים לכתובות חדשות ובלתי משומשות, שבהן המפתח הציבורי נשאר מוסתר מאחורי פונקציית גיבוב (hash). Crypto Briefing מתאר את הקריאה בהקשר רחב יותר של היערכות אבטחה בתעשייה, בדגש על מוכנות מוקדמת ולא על תגובה אחרי האירוע.

ההבדל בין כתובת שהשתמשו בה לכתובת חדשה

כדי להבין מדוע דווקא כתובת לא משומשת, כדאי לעמוד על אופן פעולת החתימה. ארנק מחזיק מפתח פרטי, וממנו נגזר מפתח ציבורי; מן המפתח הציבורי נגזרת הכתובת שאותה אתם מוסרים למי שמעביר לכם כספים. הגזירה היא חד-כיוונית — מהמפתח הציבורי אפשר לחשב את הכתובת, אך לא להיפך, מפני שהכתובת היא תוצאה של פונקציית גיבוב.

כאן נכנס ההבדל המעשי: כל עוד לא ביצעתם אף העברה יוצאת מהכתובת, המפתח הציבורי עצמו אינו מופיע על הבלוקצ'יין — רק הגיבוב שלו. ברגע שאתם שולחים עסקה, החתימה חושפת את המפתח הציבורי לכל מי שמסתכל. אם תישבר ההנחה שאי אפשר לחלץ מפתח פרטי ממפתח ציבורי — ובדיוק זו ההנחה שדרייק מצביע עליה כנקודת החולשה — כתובת שחשפה את המפתח הציבורי שלה תהיה פגיעה, וכתובת שלא חשפה אותו תהיה מוגנת בשכבה נוספת.

זו הסיבה שההמלצה אינה "העבירו לארנק קר" או "החליפו סיסמה", אלא משהו ספציפי יותר: להעביר יתרות לכתובת חדשה ולא לרוקן אותה. העברה יוצאת מהכתובת החדשה חושפת מיד את המפתח הציבורי ומבטלת את היתרון. מי שמחזיק נכסים בכתובת שכבר ביצעה עסקאות — כלומר הרוב המכריע של המחזיקים הפעילים — נמצא כבר היום בקטגוריה שבה המפתח הציבורי גלוי.

הטון שמלווה את ההמלצה

ראוי לשים לב לאופן שבו דרייק עצמו ממסגר את העניין. לפי Decrypt, הוא קורא למחזיקים לנוע בשקט וברוגע, ולא מציג לוח זמנים או תחזית מתי פריצת דרך כזאת תתרחש. זו אינה אזעקה על תקיפה פעילה; זו הצעה להיערכות מקדימה, בדומה להמלצות אבטחה שמתפרסמות לפני שמתגלה פגיעות ממשית.

הפער בין המקורות הוא בעיקר פער בדגש. BeInCrypto — שאותו אנו מביאים כאות בלבד, לא כעוגן עובדתי — ניסח את הדברים כסדרת צעדים מעשיים למחזיק הפרטי, ואילו The Block ו-Crypto Briefing מתמקדים בעיקר בעצם ההמלצה ובהקשר התעשייתי שלה. אין במקורות שלפנינו אמירה שהאת'ריום פאונדיישן אימצה את הגישה כמדיניות רשמית; דרייק מדבר כחוקר. שמו מוכר בתחום מהעבודה על ארכיטקטורת את'ריום ועל כיווני הפיתוח של הרשת, והוא אינו דמות שמרבה בהצהרות אזעקה.

מה שההמלצה הזאת אינה אומרת

אין במקורות שלפנינו הצבעה על פריצת דרך מתמטית שהתרחשה, ואף לא על ניסיון מתועד לחלץ מפתחות פרטיים בעזרת בינה מלאכותית. דרייק מצביע על כיוון סיכון, לא על אירוע. גם קנה המידה של הסיכון אינו מכומת — לא בהסתברות, לא בזמן, ולא בהיקף המערכות שייפגעו.

"מצב בונקר" גם אינו פתרון קבוע. הסתרת המפתח הציבורי מאחורי גיבוב היא שכבת הגנה נוספת, לא תחליף למעבר לקריפטוגרפיה עמידה בפני תקיפות מסוג זה — מעבר שהוא פרויקט ברמת הפרוטוקול, לא החלטה של מחזיק בודד. בינתיים, מי שבוחר להעביר נכסים לכתובת חדשה נושא את הסיכונים הרגילים של כל העברה: טעות בכתובת, אובדן גיבוי של מפתחות, או מסירת מפתחות למי שמציע "שירות" של העברה מאובטחת. אלה סיכונים ממשיים והיום, בשונה מהסיכון שעליו דרייק מדבר.

הצעד הבא שראוי לעקוב אחריו הוא לא מה יאמרו מחזיקים, אלא כיצד יגיבו ספקי ארנקים ובורסות — שכן מרבית הנכסים מוחזקים דרכם, והחלטה על מדיניות כתובות אינה בידי המשתמש הבודד. במקורות שלפנינו אין תגובות מגורמים כאלה.

מקורות: Crypto Briefing · The Block · Decrypt · BeInCrypto

המידע בכתבה נועד להרחבת הדעת בלבד ואינו מהווה ייעוץ השקעות או תחליף לייעוץ מקצועי.

התוכן באתר הוא מידע וסיקור בלבד ואינו מהווה ייעוץ השקעות או המלצה לקנייה או מכירה של נכס כלשהו. שוק הקריפטו תנודתי — כל החלטה היא באחריותכם.

עוד בנושא

לכל החדשות
טכנולוגיה

יורופול: לא הבלוקצ'יין בסיכון מהמחשוב הקוונטי — אלא המפתחות הפרטיים

סוכנות המשטרה של האיחוד האירופי פרסמה אזהרה לגבי ההשפעה של מחשבים קוונטיים על נכסים דיגיטליים. המסר המרכזי אינו שהרשתות עצמן יישברו, אלא שמפתחות פרטיים שנחשפו פעם אחת עלולים להיות פגיעים בעתיד — ומכאן הקריאה להתחיל מעבר מדורג להצפנה עמידה בפני קוונטים.

4 דק' קריאה
טכנולוגיה

יוזמת EEZ הריצה עסקה אטומית בין אתריום לרולאפ ברשת הראשית

תורם מרכזי ביוזמת Ethereum Economic Zone הציג העברה של 0.001 ETH בעסקה אחת שחיברה את שכבת הבסיס של אתריום לרשת רולאפ. הסכום סמלי, ההדגמה נוגעת לאחת הבעיות הפתוחות הגדולות של אתריום — הפיצול בין הרשת הראשית לעשרות הרשתות שנבנו מעליה.

3 דק' קריאה
טכנולוגיה

פרויקט EEZ מדווח על עסקה אטומית ראשונה בין רשת אתריום הראשית לרולאפ

סכום של 0.001 ETH עבר בעסקה אחת שבה שני הצדדים מצליחים או נכשלים יחד. מאחורי הניסוי הקטן עומדת בעיה גדולה: הפיצול שנוצר באתריום בין הרשת הראשית לשכבות ההרחבה.

3 דק' קריאה