AI-Mathematik könnte Post-Quanten-Kryptografie innerhalb von zwei Jahren knacken, sagt Buterin

- Vitalik Buterin warnte, dass KI-Mathematik die gitterbasierte Kryptographie innerhalb von zwei Jahren ernsthaft schwächen könnte.
- Er nannte ML-DSA und voll homomorphe Verschlüsselung als den zentralen neuen Risikobereich.
- Dennoch riet Buterin den Haltern, ihre Mittel nicht in Panik auf neue Wallets zu übertragen, da er vor Verlusten durch gescheiterte Migrationen warnte.
Ethereum-Mitgründer Vitalik Buterin warnte am Mittwoch, dass KI-Mathematik innerhalb von zwei Jahren die gitterbasierte Kryptographie angreifen könnte, die als führender Post-Quanten-Ersatz gilt.
Er warnte weiterhin davor, Gelder in Panik auf neue Wallets zu überweisen.
Gitterschlüssel müssen möglicherweise um den Faktor 10 wachsen, um langfristige Sicherheit zu gewährleisten.
Buterin schrieb auf X, dass die meisten Planungen davon ausgehen, dass elliptische Kurven brechen, Hashes und Gitter jedoch bestehen bleiben. „Es besteht jedoch eine gute Chance, dass die konkrete Sicherheit von Gittern in den nächsten zwei Jahren durch KI-Mathematik ernsthaft beeinträchtigt wird“, schrieb er .
Er nannte ML-DSA, voll homomorphe Verschlüsselung und Gitter als die wichtigsten neuen Risikobereiche. Unter demselben Druck könnte ECDSA, das Signaturverfahren hinter Bitcoin- und Ethereum-Wallets, früher zusammenbrechen als erwartet.
Nach Jahrzehnten menschlicher Arbeitsleistung ist das Brechen von RSA-Schlüsseln nun günstiger geworden, und Buterin fragt sich, ob Bots bald ähnliche Abkürzungen gegen Kurven und Gitter finden werden.
Wenn KI in zwei Jahren 50 Jahre Mathematik liefert, erfordern Gitter für die gleiche Sicherheit viel größere Schlüssel, schrieb er. Seine Faustregel für langfristige Sicherheit lautet, die Schlüsselgrößen mit einem Faktor von 10 zu multiplizieren.
Ethereums schlanker Fahrplan war im letzten Jahr ausschließlich hash-basiert, mit Signaturen auf WOTS oder SPHINCS+ und ohne ML-DSA oder Falcon.
Eine secp256k1-ECDSA-Signatur ist etwa 64 Bytes groß, während NISTs finalisierte ML-DSA-87-Signatur rund 4.627 Bytes umfasst, laut Cryptopolitan.
Drakes Aufruf zum Bunker-Modus folgte auf OpenAIs 722 Manuskripte
Buterin antwortete auf einen Beitrag des Ethereum-Foundation-Forschers Justin Drake. Am Mittwoch forderte Drake die Branche auf, „ruhig mit der Planung für den ‚Bunker-Modus‘ zu beginnen“, so Cryptopolitan.
Drake sagte voraus, dass ECDSA vor q-Day brechen könnte – dem Tag, an dem Quantencomputer die Public-Key-Kryptografie knacken. Im schlimmsten Fall wären es Monate, nicht Jahre.
Sein Plan besteht darin, Gelder auf Adressen zu verschieben, die noch nie eine Transaktion signiert haben, beginnend mit den größten Haltern. Solche Adressen verbergen den öffentlichen Schlüssel hinter einem Hash, bis die erste Signatur erfolgt.
Buterin befürwortete neue Adressen nur dort, wo der Wechsel einfach ist. „Ich empfehle niemandem, heute in Panik seine Gelder auf neue Wallets zu verschieben“, schrieb er und fügte hinzu, dass er bei gescheiterten Migrationen mehr Geld verloren habe als bei allen Hacks zusammen.
Privacy-Protokolle sollten verschlüsselte Notizen von der Chain fernhalten und sie über einen Drittanbieter senden, sagte er. Bei Multisig-Wallets helfen Off-Chain-Bestätigungen dabei, die Signaturen der Unterzeichner vor der Öffentlichkeit zu verbergen.
Drake verknüpfte seine Warnung mit der Veröffentlichung am Dienstag durch OpenAI von 722 Manuskripten eines nicht veröffentlichten internen Modells, gruppiert in 372 Familien. Die meisten Beweise sind in Lean verfasst, sodass ein Computer sie überprüfen kann.
Im Juli erklärte Anthropic, sein Claude Mythos Preview-Modell habe die Schlüsselstärke von HAWK, einem postquantum-Kryptografie-Signaturkandidaten, der an NIST eingereicht wurde, innerhalb von 60 Stunden um 50 % reduziert. Anthropic betonte, dass das Ergebnis keine Auswirkungen auf Live-Systeme habe, da HAWK nie eingesetzt wurde.
Cryptopolitan berichtet, dass Europol bis Mai 2026 eine On-Chain-Anzahl von 6,04 Millionen BTC zählte, was etwa 30,2 % des Angebots entspricht, mit sichtbaren öffentlichen Schlüsseln.
Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Häufig gestellte Fragen
Was hat Vitalik Buterin tatsächlich empfohlen?
Vermeiden Sie Panikverkäufe auf neue Wallets und wechseln Sie nur dann zu neuen Adressen, wenn der Wechsel einfach ist.
Warum sind der Ansicht, dass Buterin und Drake KI als den Auslöser und nicht einen Quantencomputer betrachten?
KI-Mathematik könnte Abkürzungen gegen elliptische Kurven und Gitter aufdecken, die Menschen noch nicht gefunden haben, schrieb Buterin.
Wie viel Bitcoin ist diesem Risiko ausgesetzt?
Etwa 6,04 Millionen BTC oder 30,2 % des Angebots hatten bis Mai 2026 sichtbare öffentliche Schlüssel, laut einer von Europol zitierten On-Chain-Zählung.

Randa Moses
Randa Moses ist Redakteurin und Reporterin bei Cryptopolitan, wo sie über Technologie, KI, Robotik, Krypto, Betrug und Hacks berichtet. Sie arbeitet seit 2017 im Krypto-Bereich. Zuvor war sie bei Forward Protocol, AmaZix und Cryptosomniac tätig. Randa besitzt einen Abschluss in Elektrotechnik und Elektronik der University of Bradford.
















