Джеймсон Лопп: угроза биткоину со стороны ИИ сильно преувеличена

BTC
ETH
поиск уязвимостейБезопасность биткоинакриптографияДжеймсон Лоппугроза ИИECDSA
2 часов назадИсточник: u.today
Джеймсон Лопп: угроза биткоину со стороны ИИ сильно преувеличена

Теоретические угрозы взлома блокчейн-шифрования искусственным интеллектом сильно преувеличены, и криптоиндустрия напрасно поддаётся панике. К такому выводу пришёл известный биткоин-разработчик и соучредитель Casa Jameson Lopp, который призвал сообщество трезво взглянуть на реальный ландшафт угроз ИИ.

Масштабная дискуссия была спровоцирована заявлением исследователя Ethereum Foundation Джастина Дрейка, поддержанным Haseeb Qureshi из Dragonfly, о том, что новые модели от Anthropic и OpenAI могут взломать базовый алгоритм подписи ECDSA «за месяцы, а не за годы».

Ссылаясь на нейросеть Claude Mythos Preview, которая обнаружила уязвимость в постквантовом алгоритме HAWK за 60 часов, Дрейк призвал инвесторов срочно готовиться к «режиму бункера».

Однако Jameson Lopp, который последние несколько месяцев занимался последствиями атак ИИ на инфраструктуру Bitcoin, считает, что страхи перед неминуемым взломом фундаментальной криптографической математики преувеличены и мало связаны с реальностью. Пока теоретики паникуют из-за гипотетического прорыва основ шифрования, хакеры используют ИИ для гораздо более приземлённых целей — автоматического поиска обычных человеческих ошибок в коде приложений и прошивках кошельков.

Комментируя более широкую обеспокоенность, Lopp подчеркнул: «Беспокойство о криптографических взломах — это забегание вперёд — у нас есть гораздо более насущные реальные проблемы, которые нужно решать». По его мнению, индустрии необходимо решать насущные операционные проблемы, а «теоретические будущие проблемы могут подождать».

Почему «режим бункера» преждевременен

Позицию Lopp подкрепляет статистика Google Threat Intelligence: ежемесячное число раскрытых уязвимостей программного обеспечения за последний год почти удвоилось. Нейросети стали идеальными сканерами, находящими недостатки реализации за считанные минуты — например, слабости в генерации seed-фраз в кошельках Coldcard — на обнаружение которых у людей ушли бы недели.

Lopp считает, что сосредоточение на взломе ECDSA контрпродуктивно, пока ИИ без усилий выявляет плохо написанное программное обеспечение.

Соучредитель Ethereum Виталик Бутерин также присоединился к дискуссии. Признавая долгосрочные риски, которые ИИ представляет для криптографии, он тем не менее согласился, что преждевременные действия могут быть опаснее самой угрозы. Бутерин в шутку отметил, что лично потерял больше денег из-за неудачных обновлений кошельков, чем от всех хакерских атак вместе взятых.

Вместо «отступления в бункер» рекомендуется базовая гигиена безопасности: собирать мультиподписные подписи вне сети и не отправлять транзакции с сберегательных адресов, чтобы держать их публичные ключи скрытыми.

На сегодняшний день не зафиксировано ни одного случая успешного взлома активных ключей ECDSA, что лишь подтверждает мысль о том, что угроза ИИ для Bitcoin посредством криптоанализа в настоящее время сильно преувеличена.

Как видит Jameson Lopp, победителями в этой гонке станут не те, кто строит баррикады против гипотетического будущего «супер-ИИ», а те, кто прямо сейчас наводит порядок в безопасности существующего программного обеспечения.