Угроза ИИ для постквантовой криптографии: спор Виталика Бутерина и Чарльза Хоскинсона

Угроза ИИ для постквантовой криптографии стала предметом публичного спора между сооснователем Ethereum Виталиком Бутериным и основателем Cardano Чарльзом Хоскинсоном. Бутерин предупредил, что искусственный интеллект может найти слабые места в криптографии на решетках, а Хоскинсон назвал такие опасения паникой и упрекнул оппонента в предвзятости.

Почему Бутерин опасается не только квантовых компьютеров

Бутерин считает, что быстрый прогресс ИИ в математических вычислениях может оказаться более близкой и практической угрозой, чем появление достаточно мощных квантовых компьютеров. По его словам, среди разработчиков долгое время существовало простое разделение: эллиптические кривые воспринимались как потенциально уязвимые, тогда как хеш-функции и решетки считались надежной основой для будущей криптографии.

Теперь, утверждает Бутерин, эта уверенность может оказаться чрезмерной. Он допускает, что решетчатые криптосистемы способны столкнуться с серьезными проблемами уже в ближайшие два года, если ИИ приведет к новым математическим прорывам.

Особое внимание он обратил на то, что именно решетчатая криптография лежит в основе стандарта цифровой подписи ML-DSA и схем полностью гомоморфного шифрования FHE. Эти разработки изначально рассматривались как устойчивые к квантовым атакам, однако Бутерин не исключает наличия в них «математических лазеек», которые могли остаться незамеченными для людей, но быть обнаруженными ИИ.

Угроза ИИ для постквантовой криптографии: спор Виталика Бутерина и Чарльза Хоскинсона

По мнению Бутерина, под угрозой может оказаться и ECDSA — алгоритм цифровой подписи на эллиптических кривых. Он допустил, что ИИ способен взломать такие схемы раньше, чем наступит Q-day — момент, когда квантовые компьютеры станут достаточно мощными для атаки на блокчейны.

Ставка Ethereum на хеширование

Бутерин связал свои опасения с развитием Ethereum за последний год в рамках концепции lean roadmap. По его словам, в этой логике предпочтение отдается решениям, построенным исключительно на хешировании. В таких схемах не используются решетки, ML-DSA, Falcon или обязательства на основе решеток внутри доказательств с нулевым разглашением.

В качестве примеров хеш-подписей Бутерин назвал WOTS и SPHINCS+. Он также посоветовал разработчикам выбирать более консервативные параметры безопасности для решетчатых схем, поскольку последствия возможных уязвимостей могут выйти далеко за пределы блокчейнов.

Бутерин подчеркнул, что вопрос касается не только криптоиндустрии. Потенциальные риски могут затронуть доступ к сайтам, защищенный обмен сообщениями, Tor и VPN. Для протоколов, ориентированных на конфиденциальность, он категорически не рекомендует хранить зашифрованные заметки в блокчейне. По его мнению, такие данные лучше передавать вне блокчейна через сторонние механизмы.

При этом Бутерин назвал разумной идею держать средства на адресах, которые еще не использовались в транзакциях. Однако он предостерег от поспешной миграции активов, отметив, что лично потерял больше средств из-за неудачных переносов, чем в результате взломов. Для мультиподписных кошельков он считает предпочтительным подтверждать транзакции вне блокчейна.

Эти заявления прозвучали на фоне призыва аналитика Ethereum Foundation Джастина Дрейка готовиться к «бункерному режиму» на случай, если ECDSA будет взломан в ближайшее время.

Хоскинсон обвинил Бутерина в излишней драматизации

Чарльз Хоскинсон резко не согласился с позицией Бутерина. Он назвал его предупреждения паническими и заявил, что такая критика решетчатой криптографии может затормозить развитие постквантовых стандартов.

В качестве контраргумента Хоскинсон напомнил историю метода решета числового поля GNFS. По его словам, этот метод возник не из абстрактной изобретательности, а из конкретных арифметических идей: гладких чисел, факторных баз и соотношений, которые с помощью линейной алгебры сводились к сравнению квадратов. Разработка метода решета завершилась к 1993 году, и за прошедшие 30 лет рекомендуемые размеры ключей RSA, как утверждает Хоскинсон, почти не изменились.

Основатель Cardano также отметил, что браузеры и мессенджеры уже применяют гибридный протокол ML-KEM для защиты от сценария «перехватить сейчас — расшифровать потом». На этом фоне, считает он, необоснованные атаки на решетчатые системы выглядят вредными для отрасли.

Хоскинсон отдельно раскритиковал предложение Бутерина передавать зашифрованные сообщения вне сети через посредников. По его словам, если пользователю нужно отправить данные человеку, с которым он раньше не взаимодействовал, все равно потребуется шифрование с открытым ключом. При этом появляется доверенная сторона, которая сможет видеть метаданные пользователя и при необходимости блокировать сообщения.

«Бутерин уже пытался убедить множество инженеров отказаться от важных исследований, однако разработчикам все равно пришлось возвращаться к ним после долгих лет неудачных попыток: Plasma, Ethereum 2.0, Casper… А теперь под удар попали решетчатые криптосистемы», — заявил Хоскинсон.

Ранее Бутерин провел эксперимент с ИИ, пытаясь получить персональные рекомендации по питанию и тренировкам без раскрытия личных данных. Для этого он использовал локальную модель Qwen 3.8 Flash Next компании Alibaba.

Источник: https://coinspot.io/russia_sng/ugroza-ii-postkvantovoy-kriptografii/

Наверх