Stylized padlock icon with a digital background
هوش مصنوعی

بوتِرین هشدار دریک درباره امنیت کیف پول را تأیید کرد

او از بهداشت آدرس‌های جدید حمایت کرد و هشدار داد که رمزنگاری شبکه‌ای ممکن است از دو سال آینده ریاضیات هوش مصنوعی "ضربات جدی" ببیند.

نوشته Marcus Hale7 دقیقه مطالعه

ویتالییک بوترین از درخواست محقق اتریوم جاستین دریک برای حالت "پناهگاه" ارزهای دیجیتال حمایت کرد و پیشرفت ریاضی مبتنی بر هوش مصنوعی را به عنوان یک خطر رمزنگاری نزدیک‌تر از محاسبات کوانتومی معرفی کرد. این دو نفر به دارندگان توصیه کردند که به مهاجرت کنترل‌شده به آدرس‌های جدید بپردازند و تلاش اتریوم برای طراحی‌های "فقط هش" را تقویت کردند.

نکات کلیدی

  • جاستین دریک از آمادگی برای حالت "پناهگاه" خواست و استدلال کرد که پیشرفت ریاضی تسریع‌شده توسط هوش مصنوعی می‌تواند در نهایت امنیت کیف‌پول ECDSA را قابل نفوذ کند.
  • پاسخ عملی بر مهاجرت کنترل‌شده به آدرس‌های جدید متمرکز بود که در آن کلید عمومی در معرض نیست، با دارندگان بزرگ و پیچیده که در موقعیت حرکت اول قرار دارند.
  • ویتالییک بوترین از حرکات وحشت‌زده جلوگیری کرد و نوشت: "من به هیچ‌کس توصیه نمی‌کنم که امروز برای انتقال وجوه خود به کیف‌پول‌های جدید عجله کند"، در حالی که بر لزوم جدی گرفتن خطر رمزنگاری تسریع‌شده توسط هوش مصنوعی تأکید کرد.
  • بوترین هشدار داد که رمزنگاری مبتنی بر شبکه ممکن است در امنیت واقعی از "دو سال آینده ریاضیات هوش مصنوعی" "ضربات جدی" ببیند و این نگرانی را بهاتریوم"نقشه‌راه فقط هش" مرتبط کرد.

بوترین از چارچوب "حالت پناهگاه" دریک در مورد هوش مصنوعی در مقابل رمزنگاری کیف‌پول حمایت کرد.

مؤسس مشترک اتریوم ویتالییک بوترین از هشدار جاستین دریک، محقق اتریوم، حمایت کرد که ممکن است تست فشار جدی بعدی برای رمزنگاری کیف‌پول از پیشرفت ریاضی مبتنی بر هوش مصنوعی ناشی شود، نه از کامپیوترهای کوانتومی.

پیام دریک صریح بود: صنعت باید برای "حالت پناهگاه" آماده شود، با این دیدگاه که هوش مصنوعی در نهایت می‌تواند امکان شکستن الگوریتم امضای دیجیتال منحنی بیضوی (ECDSA) را که برای تأمین امنیت استفاده می‌شود، فراهم کند.رمزنگاریکیف پول‌ها. ECDSA طرح امضایی است که کنترل یک کیف پول را اثبات می‌کند.کلید خصوصیزمانی که یک تراکنش امضا می‌شود. اگر فرضیات ریاضی زیرین شکست بخورد، لایه امضا به سطح حمله تبدیل می‌شود.

بوتِرین چارچوب ریسک را تأیید کرد در حالی که بر ضرورت تأکید کرد. "من به هیچ‌کس توصیه نمی‌کنم که امروز به سرعت وجوه خود را به کیف‌پول‌های جدید منتقل کند"، او نوشت. "اما باید ریسک‌های مربوط به رمزنگاری را به خاطر ریاضیات تسریع‌شده توسط هوش مصنوعی جدی بگیریم." این موضع احتیاطی بود بدون شمارش معکوس.

طرف مقابل این هشدار یک به‌روزرسانی پروتکل یا سیاست یک صرافی نیست. بلکه تنظیمات عملیاتی دارنده است. به همین دلیل راهنمایی فوری بر رویآدرسبهداشت به جای ادعای یک وقفه زنده.

کتابچه عملی: آدرس‌های تازه، افشای کلید عمومی و چه کسی ابتدا حرکت می‌کند

پیشنهاد کاهش آسیب دِرِیک عملی و مرحله‌ای بود: "توصیه شخصی من این است که یک مهاجرت انبوه کنترل‌شده را به راه بیندازیم."دارایی‌هابه آدرس‌های تازه،" او گفت. جزئیات کلیدی "تازه" است. در جریان‌های معمول کیف پول، کلید عمومی یک آدرس ممکن است تا زمانی که یک تراکنش را امضا نکند، در زنجیره افشا نشود. اگر یک حمله آینده امکان استخراج کلیدهای خصوصی از کلیدهای عمومی را فراهم کند، وجوهی که در آدرس‌های هرگز استفاده نشده قرار دارند، خطر را کاهش می‌دهند.

دریک پیشنهاد کرد که انتقال تدریجی وجوه به کیف‌پول‌های جدیدی که کلید عمومی در آن‌ها افشا نشده است، انجام شود و او استدلال کرد که دارندگان بزرگ و پیچیده باید اولین کسانی باشند که اقدام به این کار می‌کنند. این ترتیب اهمیت دارد. دارندگان بزرگ بیشتر برای از دست دادن دارند، اما همچنین معمولاً کنترل‌های عملیاتی بهتری، ابزارهای بهتری و حالت‌های خطای "انگشت چاق" کمتری نسبت به خرده‌فروشان دارند.

او همچنین یک عادت ساده را توصیه کرد: پس از امضای یک تراکنش، هرگونه موجودی باقی‌مانده را به یک آدرس جدید منتقل کنید. هدف این است که از باقی گذاشتن موجودی‌های معنادار در آدرس‌هایی که قبلاً کلیدهای عمومی خود را فاش کرده‌اند، جلوگیری شود.

بوتерин از این اقدام بهداشتی حمایت کرد زمانی که انجام آن آسان باشد. او نوشت: "اگر این کار برای شما دشوار نیست، نگهداری از وجوه خود در آدرس‌هایی که هنوز برای انجام تراکنش استفاده نشده‌اند، ایده خوبی است."

اما نکته اینجاست که مهاجرت‌ها رایگان نیستند. بوتریین هشدار داد که انتقال وجوه خطرات خاص خود را به همراه دارد و او عددی را بر اساس تجربه شخصی خود ذکر کرد بدون اینکه رقم دلاری بدهد: "من شخصاً در مهاجرت‌های ناموفق بیشتر از تمام هک‌ها پول از دست داده‌ام." دریک نیز از سمت دیگر همین محدودیت را تکرار کرد و هشدار داد که "مهاجرت شتابزده بیشتر از اینکه مفید باشد، آسیب خواهد زد."

چرا این هشدار درباره پیشرفت‌های ریاضی است، نه زمان‌بندی‌های کوانتومی

دریک فوریت خود را به دستاوردهای اخیر ریاضی در زمینه هوش مصنوعی مرتبط کرد نه به هر زمان‌بندی کوانتومی اعلام شده.

او به انتشار "صدها یافته جدید ریاضی" توسط OpenAI در موضوعاتی از جمله جبر، علوم کامپیوتر نظری و منطق ریاضی اشاره کرد. او همچنین به تلاشی از OpenAI "در ماه گذشته" اشاره کرد که از "یک تیم 10,000 نفره خودران" استفاده کرد.عاملان هوش مصنوعیکه به صورت موازی کار می‌کنند تا معادله ناویر-استوکس را در "فقط 88 ساعت" حل کنند.

این بسته مدارک اولیه‌ای برای این ادعاها ارائه نمی‌دهد، اما آنها به عنوان پایه شواهدی برای اینکه چرا شهود انسانی درباره زمان‌بندی‌ها ممکن است غیرقابل اعتماد باشد، ارائه شده‌اند.

دریک به وضوح تغییر روانشناختی را توصیف کرد: "روزهای اخیر برای شهود ریاضی انسانی تواضع‌آور بوده است. فرضیات قدیمی و بدون سوال سقوط کرده‌اند." شهود فنی او این است که منحنی‌های بیضوی به دلیل ساختار قابل بهره‌برداری که دارند، در معرض خطر هستند. "منحنی‌ها ساختار غنی‌ای دارند و فضایی برای ترفندهای جالب مانند شووف، فرابنیوس و جفت‌سازی‌ها وجود دارد. (در مقایسه، هش‌ها برای حداقل کردن ساختار جبری طراحی شده‌اند.)"

این چارچوب همچنین توضیح می‌دهد که چرا بوتیرین هشدار را فراتر از منحنی‌های بیضوی گسترش داد. او استدلال کرد که راه‌حل پیش‌فرض صنعت، مهاجرت به رمزنگاری مبتنی بر شبکه که اغلب به عنوان مقاوم در برابر کوانتوم در نظر گرفته می‌شود، ممکن است اگر هوش مصنوعی تجزیه و تحلیل رمزنگاری را تسریع کند، تمیز نباشد. "تا کنون بیشتر مردم در حالت تفکر 'منحنی‌های بیضوی شکسته، هش‌ها ایمن، شبکه‌ها ایمن' بوده‌اند،" او نوشت. "اما احتمال خوبی وجود دارد که امنیت واقعی شبکه‌ها از دو سال آینده ریاضیات هوش مصنوعی آسیب جدی ببیند."

بوتیرین این را به جهت حرکت اتریوم مرتبط کرد و گفت این "یک دلیل عمده" است که نقشه راه کم‌حجم به سمت "فقط هش" پیش می‌رود. این بسته مشخص نمی‌کند که به کدام اقلام نقشه راه یا کار استاندارد اشاره می‌کند، فقط ترجیح: بیشتر به توابع هش تکیه کنید که برای جلوگیری از ساختار جبری طراحی شده‌اند و کمتر به سیستم‌های سنگین جبری مانند منحنی‌های بیضوی یا شبکه‌ها.

هاسیب قریشی، شریک مدیریتی در Dragonfly، چارچوب غیرکوانتومی را تقویت کرد و هشدار دریک را "یک فراخوان بسیار جدی" نامید. "ریسک کوانتومی نیست، بلکه فقط ریاضیات متعارف است که فرضیات سختی رمزنگاری اثبات‌نشده را برمی‌گرداند،" او نوشت.

آنچه معامله‌گران باید در آینده رصد کنند: سیگنال‌های امنیتی در مقابل ریسک مهاجرت

گام عملی بعدی یک شلوغی خرده‌فروشی انبوه نیست. این وضوح در مدل‌های تهدید و معیارها است.

پیگیری از بوتیرین یا دریک که معیارهای مشخصی را مشخص کند، نحوه قیمت‌گذاری این موضوع را تغییر خواهد داد، به ویژه هر چیزی که "پیشرفت ریاضیات هوش مصنوعی" را به حملات منتشر شده، آستانه‌های قابلیت قابل اندازه‌گیری یا حتی یک جدول زمانی پیشنهادی برای مهاجرت‌های مرحله‌ای ترجمه کند.

هماهنگی اکوسیستم سیگنال دوم است. یک "مهاجرت انبوه کنترل‌شده" تنها در صورتی کنترل‌شده باقی می‌ماند که تجربه کاربری کیف پول، شیوه‌های نگهداری و راهنمایی عمومی به یک رفتار مشابه همگرا شوند، نگه‌داشتن وجوه در آدرس‌های غیرقابل استفاده در صورت عملی و کاهش تعداد حرکات با اصطکاک بالا که منجر به زیان‌های عملیاتی می‌شود.

جهت "فقط هش" اتریوم سومین رشته است. بوترین آن را دلیل اصلی جهت نقشه راه لاغر خواند، اما بسته این بیانیه را به تحویل‌های خاصی مرتبط نمی‌کند. هرگونه ارتباط بعدی با موارد خاص نقشه راه یا کار استاندارد، این را از یک ترجیح فلسفی به یک مسیر اجرایی تبدیل خواهد کرد.

سیگنال نهایی این است که آیا مراحل ریاضی-هوش مصنوعی که دریک به آن اشاره کرد به طور مستقل مستند می‌شود به گونه‌ای که روایت فوریت را تقویت یا تضعیف کند. در حال حاضر، داستان یک ارزیابی ریسک با یک لیست کوتاه از مثال‌ها است، نه یک شکست اثبات شده.

نظر من: آن را مانند یک ریسک دنباله‌دار کند در نظر بگیرید، نه یک تمرین آتش‌نشانی.

آستانه‌ای که مهم است این نیست که آیا ECDSA امروز قابل شکستن است یا خیر. هیچ چیزی در بسته این را ثابت نمی‌کند. تغییر واقعی در کوتاه‌مدت رفتاری است: دریک و بوترین دارند دارنده‌های پیچیده را به سمت کاهش قرار گرفتن در معرض کلید عمومی با بهداشت آدرس تازه هدایت می‌کنند، زیرا این یک کاهش سطح پایین است که نیاز به مهاجرت در سطح پروتکل ندارد.

اگر این به یک رویداد تأثیرگذار در بازار تبدیل شود، با یک تیتر درباره کوانتوم شروع نخواهد شد. این با پیشرفت‌های قابل اعتماد و قابل بازتولید رمزنگاری آغاز خواهد شد که کیف پول‌ها، نگهدارندگان و پروتکل‌ها را مجبور می‌کند تا یک مهاجرت مرحله‌ای را بدون به خطر انداختن کاربران در ریسک عملیاتی هماهنگ کنند. توسعه در شرایط عملی تنها در صورتی مهم است که اکوسیستم بتواند قرار گرفتن در معرض را سریع‌تر از ایجاد خسارت‌ها از طریق "مهاجرت‌های نامناسب" کاهش دهد.

منابع