
بوتِرین هشدار دریک درباره امنیت کیف پول را تأیید کرد
او از بهداشت آدرسهای جدید حمایت کرد و هشدار داد که رمزنگاری شبکهای ممکن است از دو سال آینده ریاضیات هوش مصنوعی "ضربات جدی" ببیند.
ویتالییک بوترین از درخواست محقق اتریوم جاستین دریک برای حالت "پناهگاه" ارزهای دیجیتال حمایت کرد و پیشرفت ریاضی مبتنی بر هوش مصنوعی را به عنوان یک خطر رمزنگاری نزدیکتر از محاسبات کوانتومی معرفی کرد. این دو نفر به دارندگان توصیه کردند که به مهاجرت کنترلشده به آدرسهای جدید بپردازند و تلاش اتریوم برای طراحیهای "فقط هش" را تقویت کردند.
نکات کلیدی
- جاستین دریک از آمادگی برای حالت "پناهگاه" خواست و استدلال کرد که پیشرفت ریاضی تسریعشده توسط هوش مصنوعی میتواند در نهایت امنیت کیفپول ECDSA را قابل نفوذ کند.
- پاسخ عملی بر مهاجرت کنترلشده به آدرسهای جدید متمرکز بود که در آن کلید عمومی در معرض نیست، با دارندگان بزرگ و پیچیده که در موقعیت حرکت اول قرار دارند.
- ویتالییک بوترین از حرکات وحشتزده جلوگیری کرد و نوشت: "من به هیچکس توصیه نمیکنم که امروز برای انتقال وجوه خود به کیفپولهای جدید عجله کند"، در حالی که بر لزوم جدی گرفتن خطر رمزنگاری تسریعشده توسط هوش مصنوعی تأکید کرد.
- بوترین هشدار داد که رمزنگاری مبتنی بر شبکه ممکن است در امنیت واقعی از "دو سال آینده ریاضیات هوش مصنوعی" "ضربات جدی" ببیند و این نگرانی را بهاتریوم"نقشهراه فقط هش" مرتبط کرد.
بوترین از چارچوب "حالت پناهگاه" دریک در مورد هوش مصنوعی در مقابل رمزنگاری کیفپول حمایت کرد.
مؤسس مشترک اتریوم ویتالییک بوترین از هشدار جاستین دریک، محقق اتریوم، حمایت کرد که ممکن است تست فشار جدی بعدی برای رمزنگاری کیفپول از پیشرفت ریاضی مبتنی بر هوش مصنوعی ناشی شود، نه از کامپیوترهای کوانتومی.
پیام دریک صریح بود: صنعت باید برای "حالت پناهگاه" آماده شود، با این دیدگاه که هوش مصنوعی در نهایت میتواند امکان شکستن الگوریتم امضای دیجیتال منحنی بیضوی (ECDSA) را که برای تأمین امنیت استفاده میشود، فراهم کند.رمزنگاریکیف پولها. ECDSA طرح امضایی است که کنترل یک کیف پول را اثبات میکند.کلید خصوصیزمانی که یک تراکنش امضا میشود. اگر فرضیات ریاضی زیرین شکست بخورد، لایه امضا به سطح حمله تبدیل میشود.
بوتِرین چارچوب ریسک را تأیید کرد در حالی که بر ضرورت تأکید کرد. "من به هیچکس توصیه نمیکنم که امروز به سرعت وجوه خود را به کیفپولهای جدید منتقل کند"، او نوشت. "اما باید ریسکهای مربوط به رمزنگاری را به خاطر ریاضیات تسریعشده توسط هوش مصنوعی جدی بگیریم." این موضع احتیاطی بود بدون شمارش معکوس.
طرف مقابل این هشدار یک بهروزرسانی پروتکل یا سیاست یک صرافی نیست. بلکه تنظیمات عملیاتی دارنده است. به همین دلیل راهنمایی فوری بر رویآدرسبهداشت به جای ادعای یک وقفه زنده.
کتابچه عملی: آدرسهای تازه، افشای کلید عمومی و چه کسی ابتدا حرکت میکند
پیشنهاد کاهش آسیب دِرِیک عملی و مرحلهای بود: "توصیه شخصی من این است که یک مهاجرت انبوه کنترلشده را به راه بیندازیم."داراییهابه آدرسهای تازه،" او گفت. جزئیات کلیدی "تازه" است. در جریانهای معمول کیف پول، کلید عمومی یک آدرس ممکن است تا زمانی که یک تراکنش را امضا نکند، در زنجیره افشا نشود. اگر یک حمله آینده امکان استخراج کلیدهای خصوصی از کلیدهای عمومی را فراهم کند، وجوهی که در آدرسهای هرگز استفاده نشده قرار دارند، خطر را کاهش میدهند.
دریک پیشنهاد کرد که انتقال تدریجی وجوه به کیفپولهای جدیدی که کلید عمومی در آنها افشا نشده است، انجام شود و او استدلال کرد که دارندگان بزرگ و پیچیده باید اولین کسانی باشند که اقدام به این کار میکنند. این ترتیب اهمیت دارد. دارندگان بزرگ بیشتر برای از دست دادن دارند، اما همچنین معمولاً کنترلهای عملیاتی بهتری، ابزارهای بهتری و حالتهای خطای "انگشت چاق" کمتری نسبت به خردهفروشان دارند.
او همچنین یک عادت ساده را توصیه کرد: پس از امضای یک تراکنش، هرگونه موجودی باقیمانده را به یک آدرس جدید منتقل کنید. هدف این است که از باقی گذاشتن موجودیهای معنادار در آدرسهایی که قبلاً کلیدهای عمومی خود را فاش کردهاند، جلوگیری شود.
بوتерин از این اقدام بهداشتی حمایت کرد زمانی که انجام آن آسان باشد. او نوشت: "اگر این کار برای شما دشوار نیست، نگهداری از وجوه خود در آدرسهایی که هنوز برای انجام تراکنش استفاده نشدهاند، ایده خوبی است."
اما نکته اینجاست که مهاجرتها رایگان نیستند. بوتریین هشدار داد که انتقال وجوه خطرات خاص خود را به همراه دارد و او عددی را بر اساس تجربه شخصی خود ذکر کرد بدون اینکه رقم دلاری بدهد: "من شخصاً در مهاجرتهای ناموفق بیشتر از تمام هکها پول از دست دادهام." دریک نیز از سمت دیگر همین محدودیت را تکرار کرد و هشدار داد که "مهاجرت شتابزده بیشتر از اینکه مفید باشد، آسیب خواهد زد."
چرا این هشدار درباره پیشرفتهای ریاضی است، نه زمانبندیهای کوانتومی
دریک فوریت خود را به دستاوردهای اخیر ریاضی در زمینه هوش مصنوعی مرتبط کرد نه به هر زمانبندی کوانتومی اعلام شده.
او به انتشار "صدها یافته جدید ریاضی" توسط OpenAI در موضوعاتی از جمله جبر، علوم کامپیوتر نظری و منطق ریاضی اشاره کرد. او همچنین به تلاشی از OpenAI "در ماه گذشته" اشاره کرد که از "یک تیم 10,000 نفره خودران" استفاده کرد.عاملان هوش مصنوعیکه به صورت موازی کار میکنند تا معادله ناویر-استوکس را در "فقط 88 ساعت" حل کنند.
این بسته مدارک اولیهای برای این ادعاها ارائه نمیدهد، اما آنها به عنوان پایه شواهدی برای اینکه چرا شهود انسانی درباره زمانبندیها ممکن است غیرقابل اعتماد باشد، ارائه شدهاند.
دریک به وضوح تغییر روانشناختی را توصیف کرد: "روزهای اخیر برای شهود ریاضی انسانی تواضعآور بوده است. فرضیات قدیمی و بدون سوال سقوط کردهاند." شهود فنی او این است که منحنیهای بیضوی به دلیل ساختار قابل بهرهبرداری که دارند، در معرض خطر هستند. "منحنیها ساختار غنیای دارند و فضایی برای ترفندهای جالب مانند شووف، فرابنیوس و جفتسازیها وجود دارد. (در مقایسه، هشها برای حداقل کردن ساختار جبری طراحی شدهاند.)"
این چارچوب همچنین توضیح میدهد که چرا بوتیرین هشدار را فراتر از منحنیهای بیضوی گسترش داد. او استدلال کرد که راهحل پیشفرض صنعت، مهاجرت به رمزنگاری مبتنی بر شبکه که اغلب به عنوان مقاوم در برابر کوانتوم در نظر گرفته میشود، ممکن است اگر هوش مصنوعی تجزیه و تحلیل رمزنگاری را تسریع کند، تمیز نباشد. "تا کنون بیشتر مردم در حالت تفکر 'منحنیهای بیضوی شکسته، هشها ایمن، شبکهها ایمن' بودهاند،" او نوشت. "اما احتمال خوبی وجود دارد که امنیت واقعی شبکهها از دو سال آینده ریاضیات هوش مصنوعی آسیب جدی ببیند."
بوتیرین این را به جهت حرکت اتریوم مرتبط کرد و گفت این "یک دلیل عمده" است که نقشه راه کمحجم به سمت "فقط هش" پیش میرود. این بسته مشخص نمیکند که به کدام اقلام نقشه راه یا کار استاندارد اشاره میکند، فقط ترجیح: بیشتر به توابع هش تکیه کنید که برای جلوگیری از ساختار جبری طراحی شدهاند و کمتر به سیستمهای سنگین جبری مانند منحنیهای بیضوی یا شبکهها.
هاسیب قریشی، شریک مدیریتی در Dragonfly، چارچوب غیرکوانتومی را تقویت کرد و هشدار دریک را "یک فراخوان بسیار جدی" نامید. "ریسک کوانتومی نیست، بلکه فقط ریاضیات متعارف است که فرضیات سختی رمزنگاری اثباتنشده را برمیگرداند،" او نوشت.
آنچه معاملهگران باید در آینده رصد کنند: سیگنالهای امنیتی در مقابل ریسک مهاجرت
گام عملی بعدی یک شلوغی خردهفروشی انبوه نیست. این وضوح در مدلهای تهدید و معیارها است.
پیگیری از بوتیرین یا دریک که معیارهای مشخصی را مشخص کند، نحوه قیمتگذاری این موضوع را تغییر خواهد داد، به ویژه هر چیزی که "پیشرفت ریاضیات هوش مصنوعی" را به حملات منتشر شده، آستانههای قابلیت قابل اندازهگیری یا حتی یک جدول زمانی پیشنهادی برای مهاجرتهای مرحلهای ترجمه کند.
هماهنگی اکوسیستم سیگنال دوم است. یک "مهاجرت انبوه کنترلشده" تنها در صورتی کنترلشده باقی میماند که تجربه کاربری کیف پول، شیوههای نگهداری و راهنمایی عمومی به یک رفتار مشابه همگرا شوند، نگهداشتن وجوه در آدرسهای غیرقابل استفاده در صورت عملی و کاهش تعداد حرکات با اصطکاک بالا که منجر به زیانهای عملیاتی میشود.
جهت "فقط هش" اتریوم سومین رشته است. بوترین آن را دلیل اصلی جهت نقشه راه لاغر خواند، اما بسته این بیانیه را به تحویلهای خاصی مرتبط نمیکند. هرگونه ارتباط بعدی با موارد خاص نقشه راه یا کار استاندارد، این را از یک ترجیح فلسفی به یک مسیر اجرایی تبدیل خواهد کرد.
سیگنال نهایی این است که آیا مراحل ریاضی-هوش مصنوعی که دریک به آن اشاره کرد به طور مستقل مستند میشود به گونهای که روایت فوریت را تقویت یا تضعیف کند. در حال حاضر، داستان یک ارزیابی ریسک با یک لیست کوتاه از مثالها است، نه یک شکست اثبات شده.
نظر من: آن را مانند یک ریسک دنبالهدار کند در نظر بگیرید، نه یک تمرین آتشنشانی.
آستانهای که مهم است این نیست که آیا ECDSA امروز قابل شکستن است یا خیر. هیچ چیزی در بسته این را ثابت نمیکند. تغییر واقعی در کوتاهمدت رفتاری است: دریک و بوترین دارند دارندههای پیچیده را به سمت کاهش قرار گرفتن در معرض کلید عمومی با بهداشت آدرس تازه هدایت میکنند، زیرا این یک کاهش سطح پایین است که نیاز به مهاجرت در سطح پروتکل ندارد.
اگر این به یک رویداد تأثیرگذار در بازار تبدیل شود، با یک تیتر درباره کوانتوم شروع نخواهد شد. این با پیشرفتهای قابل اعتماد و قابل بازتولید رمزنگاری آغاز خواهد شد که کیف پولها، نگهدارندگان و پروتکلها را مجبور میکند تا یک مهاجرت مرحلهای را بدون به خطر انداختن کاربران در ریسک عملیاتی هماهنگ کنند. توسعه در شرایط عملی تنها در صورتی مهم است که اکوسیستم بتواند قرار گرفتن در معرض را سریعتر از ایجاد خسارتها از طریق "مهاجرتهای نامناسب" کاهش دهد.