- Buterin warnt, dass KI-Fortschritte die Gitterkryptographie schwächen und das Risiko von ECDSA erhöhen könnten.
- Hoskinson argumentiert, dass die Geschichte von RSA keinen versteckten Abkürzungsweg gegen Gitterschemata schafft.
- Drake warnt, dass ECDSA innerhalb weniger Monate zusammenbrechen könnte, und unterstützt die Verwendung neuer Adressen.
Vitalik Buterin und Charles Hoskinson sind uneinig darüber, ob Fortschritte in der KI neue Schwächen in der gitterbasierten Kryptographie offenbaren könnten. Buterin sieht die Geschichte von RSA als Grund, sich auf unerwartete mathematische Durchbrüche vorzubereiten, während Hoskinson argumentiert, dass der Vergleich keine glaubwürdige Bedrohung für die aktuellen gitterbasierten Systeme darstellt.
Buterin sagt, die Skelette könnten noch im Schrank liegen
Buterin schrieb, dass er niemandem empfiehlt, heute schnell Mittel in neue Geldbörsen zu transferieren. Er forderte die Branche auf, KI-beschleunigte Mathematik ernst zu nehmen und die Exposition gegenüber Systemen zu verringern, die anfällig für Quantencomputer und „potenziell KI-anfällige“ sind.
Sein Hauptanliegen gilt der gitterbasierten Kryptographie, einschließlich ML-DSA und FHE. Die gängige Ansicht, so sagte er, sei: „elliptische Kurven sind gebrochen, Hashes sicher, Gitter sicher“. Er sieht „eine gute Chance“, dass die Betonsicherheit von Gittern in den nächsten zwei Jahren der KI-Mathematik ernsthafte Einbußen erleidet.
Buterins Frage ist, ob es ähnliche Abkürzungen für Kurven und Gitter gibt, die Menschen übersehen haben, die KI aber vielleicht findet. Er nannte dies auch einen weiteren Grund, warum ECDSA schneller fallen könnte als erwartet, weshalb er den Rat zur „frischen Adresse“ unterstützt.
Hoskinson liest die gleiche Geschichte in die andere Richtung
Hoskinson sagt, das Zahlenfeld-Sieb stamme aus spezifischer Arithmetik und sei bis 1993 fertiggestellt, und die RSA-Größen haben sich in den dreißig Jahren seitdem kaum verändert. Seine Lehre ist, dass „die Skelette leer waren“.
Wer eine versteckte Gitterabkürzung beansprucht, muss nennen, was diese Rolle spielt, argumentiert er, und er sagt, Buterins Formel für das Sieb sei selbst falsch. Er fügt hinzu, dass Gitterangriffe bereits eingerechnet wurden, und verweist darauf, dass die Siebkosten von 2^0,415n im Jahr 2008 auf 2^0,292n im Jahr 2016 gefallen sind.
„Und der Rat ist außerhalb von Krypto-Twitter aktiv gefährlich. Er räumt ein, dass Public-Key-Verschlüsselung nicht zu vermeiden ist, und sagt dann TLS, Tor, VPN und Messaging-Betreibern, sie sollen „viel paranoider“ werden wegen des einzigen post-quantenmechanischen KEM, das tatsächlich eingesetzt wird“, schrieb er.
Er warnt außerdem, dass Zweifel an hybriden ML-KEM, die bereits in Browsern und Messengern vorhanden sind, den Traffic auf schwächere klassische Verschlüsselung aufhalten könnten. Er wirft Buterin vor, Hash-Forschung „zu halten“, eine Anschuldigung, die sein Beitrag nicht mit Beweisen stützt.
Where Drake
Fits-Sicherheitsforscher Justin Drake unterstützte den Alarm und sagte, ECDSA könnte vor der Ankunft von Quantencomputern zusammenbrechen – „im schlimmsten Fall in Monaten, nicht in Jahren“. Seine Beweise sind eine Liste kürzlich gescheiterter mathematischer Vermutungen, die dieser Bericht nicht unabhängig bestätigt hat.
What Neither Sides Can Show
None verweist auf einen KI-gefundenen Bruch eines eingesetzten Kryptosystems. Buterins Fall ist eine Prognose für die nächsten zwei Jahre. Hoskinson bezeichnet das als unwiderlegbar, da jedes Jahr ohne Unterbrechung „noch nicht“ wird.
Was Inhaber jetzt tun können
Für Krypto-Inhaber hebt Buterins Warnung das Potenzial hervor, dass KI-unterstützte mathematische Durchbrüche bestehende Kryptographie früher als erwartet schwächen könnten. Er unterstützt die Nutzung neuer Adressen, um die Belastung durch Public-Key-Risiken zu verringern, rät jedoch davon ab, Gelder vorschnell zu bewegen. Hoskinson hingegen bestreitet die Grundlage für Buterins Bedenken hinsichtlich der postquantenmechanischen Kryptographie. Keine der beiden Positionen deutet darauf hin, dass die aktuellen kryptographischen Systeme kaputt sind.
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.