- BrainTools - https://www.braintools.ru -
Основатель Ethereum Виталик Бутерин предупредил [1] о возможных прорывах в математике [2], ускоренных развитием искусственного интеллекта [3]. Он полагает, что такие прорывы могут подорвать безопасность криптографии на основе эллиптических кривых и решёток гораздо быстрее, чем ожидалось.
Ранее считалось, что основную угрозу для современных методов шифрования представляют квантовые компьютеры. Однако теперь выясняется, что это не единственная опасность: значительное влияние может оказать и ИИ. Надёжное шифрование необходимо для безопасной передачи и хранения данных в вычислительных системах и является ключевым элементом блокчейнов — технологий, которыми непосредственно занимается Бутерин; именно поэтому он и выступил с подобными комментариями.
В своей развёрнутой публикации в социальной сети X визионер отметил, что большинство людей привыкли считать системы на эллиптических кривых уязвимыми, а хеш‑функции и криптографию на решётках — надёжными. Однако основатель Ethereum поставил это мнение под сомнение, заявив, что достижения ИИ в области математики могут серьёзно подорвать безопасность криптосистем на решётках уже в ближайшие два года.
По его словам, в течение последнего года развитие Ethereum шло по пути отказа от использования чего‑либо, кроме хеш‑функций. Сеть избегает применения решёток, алгоритмов ML‑DSA и Falcon, а также обязательств (commitments) на основе решёток в протоколах доказательства с нулевым разглашением. Все подписи в так называемом «облегченном Ethereum» (lean Ethereum) основаны на хешировании и используют алгоритмы WOTS или SPHINCS+.
Среди других рекомендаций Бутерина — отказ от размещения зашифрованных заметок непосредственно в блокчейне и использование для хранения криптовалюты новых кошельков, с которых ранее не совершались транзакции. Впрочем, он также предупреждает, что потерял больше средств в процессе их перемещения между кошельками, чем в результате хакерских атак.
Объясняя причины своей обеспокоенности по поводу эллиптических кривых и решеток, Бутерин сказал: «Базовая модель угрозы такова: задача факторизации (разложения на множители) при наивном подходе требует времени порядка 2^(n/2), однако за десятилетия исследователи нашли и оптимизировали алгоритм „решета числового поля“, снизив сложность до 2^O(n^(1/3)). Именно поэтому ключи и подписи RSA должны иметь размер около 400 байт (а не 64 байта). А что, если существуют подобные „скелеты в шкафу“ — как для эллиптических кривых, так и для решёток, — которые мы пока недостаточно умны, чтобы обнаружить, но которые вскоре смогут найти боты?».
Несмотря на опасения Бутерина по поводу решёток (lattice‑based cryptography), он полагает, что они сохранят свое место в криптографии, однако для обеспечения того же уровня безопасности, что и сегодня, их параметры должны будут стать значительно более масштабными. При этом, по его мнению, в таких увеличенных масштабах хеш‑ориентированные методы окажутся эффективнее методов на основе решёток во всех сценариях, где их применение вообще возможно. Впрочем, он отмечает, что построить систему шифрования с открытым ключом исключительно на хешах нельзя, поэтому для «укрупнённых» схем на основе решёток всё же останется ниша.
Кроме того, при использовании мультиподписных (multisig) кошельков Бутерин рекомендует выполнять подтверждение операций вне блокчейна (off‑chain), а не внутри него: это позволит избежать публичного раскрытия подписей, созданных кошельками участников.
Между тем новое исследование представило [4] метод, использующий классические вычислительные мощности для снижения текущего уровня безопасности RSA до неприемлемо низкого предела. Применение атаки к устаревшим 1024-битным ключам заняло всего несколько месяцев на академическом кластере процессоров. Отмечается, что это значительно меньше, чем требовалось согласно прежним оценкам для факторизации 1024-битных ключей — задачи, для решения которой были нужны ресурсы, доступные лишь государствам или крупнейшим корпорациям.
Автор: maybe_elf
Источник [5]
Сайт-источник BrainTools: https://www.braintools.ru
Путь до страницы источника: https://www.braintools.ru/article/36721
URLs in this post:
[1] предупредил: https://x.com/VitalikButerin/status/2107976296320106851
[2] математике: http://www.braintools.ru/article/7620
[3] интеллекта: http://www.braintools.ru/article/7605
[4] представило: https://habr.com/ru/news/1087382/
[5] Источник: https://habr.com/ru/news/1092314/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1092314
Нажмите здесь для печати.