Математика ИИ может взломать постквантовую криптографию в течение двух лет, утверждает Виталик Бутерин

- Виталик Бутерин предупредил, что математические методы на основе ИИ могут серьёзно ослабить криптографию на основе решёток в течение двух лет.
- Он назвал ML-DSA и полностью гомоморфное шифрование ключевыми новыми областями риска.
- Тем не менее Бутерин посоветовал держателям не спешить переводить средства в новые кошельки, ссылаясь на убытки, возникшие из-за неудачных миграций.
Сопредприниматель Ethereum Виталик Бутерин предупредил в среду, что математика на основе ИИ может нанести ущерб криптографии на основе решёток — основному постквантовому заменителю — в течение двух лет.
Он всё же предостерёг держателей от спешного перевода средств в новые кошельки.
Ключи решёток могут потребовать увеличения в 10 раз для долгосрочной безопасности
Бутерин написал в X, что большинство планирований предполагает, что эллиптические кривые будут сломаны, но хеши и решетки останутся. «Но есть хорошая вероятность, что конкретная безопасность решеток получит серьезные удары от математики ИИ за следующие два года», — он написал.
Он выделил ML-DSA, полностью гоморфное шифрование и решётки в качестве ключевых новых областей риска. Те же факторы давления могут привести к тому, что ECDSA — схема подписи, лежащая в основе кошельков Bitcoin и Ethereum, — будет взломана раньше ожидаемого срока.
После десятилетий ручного труда взлом ключей RSA стал дешевле, и Бутерин задаётся вопросом, не найдут ли боты вскоре аналогичные уязвимости для эллиптических кривых и решёток.
Если ИИ сможет выполнить 50 лет математических исследований за 2 года, то для обеспечения того же уровня безопасности решёткам потребуются значительно более длинные ключи, написал он. Его эмпирическое правило долгосрочной безопасности заключается в увеличении размера ключей в 10 раз.
В течение последнего года дорожная карта Ethereum была ориентирована исключительно на хеширование, с использованием подписей WOTS или SPHINCS+, без применения ML-DSA или Falcon.
По данным Cryptopolitan, размер подписи ECDSA secp256k1 составляет около 64 байт, тогда как финальная подпись ML-DSA-87 от NIST занимает примерно 4 627 байт.
Призыв Джастина Дрейка перейти в «режим бункера» последовал за публикацией 722 рукописей OpenAI
Бутерин отвечал исследователю Ethereum Foundation Джастину Дрейку. В среду, согласно Cryptopolitan, Дрейк призвал индустрию «спокойно начать планировать переход в режим «бункера»».
Дрейк заявил, что ECDSA может быть взломана до наступления q-дня — дня, когда квантовые компьютеры смогут взламывать криптографию с открытым ключом. В худшем случае это произойдёт через месяцы, а не годы.
Его план заключается в переводе средств на адреса, которые никогда не использовались для подписания транзакций, начиная с крупнейших держателей. Такие адреса скрывают открытый ключ за хешем до момента первой подписи.
Бутерин поддержал использование новых адресов только в тех случаях, когда переход на них прост. «Я не рекомендую всем спешить переводить свои средства на новые кошельки сегодня», — написал он, добавив, что потерял больше денег из-за неудачных миграций, чем от всех взломов вместе взятых.
По его словам, протоколы конфиденциальности должны хранить зашифрованные заметки вне блокчейна и передавать их через третьих лиц. Для многосигурных кошельков подтверждение транзакций вне цепи помогает скрыть подписи соучастников от публичного доступа.
Дрейк связал свое предупреждение с выходом во вторник 722 рукописей из внутренней модели OpenAI, не предназначенной для публичного использования, которые были сгруппированы в 372 семейства. Большинство доказательств написаны на языке Lean, поэтому компьютер может их проверить.
В июле компания Anthropic заявила, что ее модель Claude Mythos Preview сократила ключевую стойкость HAWK — кандидата на постквантовую подпись, поданного в NIST, на 50% за 60 часов. В Anthropic подчеркнули, что этот результат не влияет на работающие системы, поскольку HAWK никогда не разворачивался.
Издание Cryptopolitan сообщает, что по состоянию на май 2026 года Европол указывал на цепочечное количество в 6,04 млн BTC, что составляет около 30,2% от общего предложения, при наличии видимых открытых ключей.
Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.
Часто задаваемые вопросы
Что именно рекомендовал Виталик Бутерин?
Не спешите переводить средства на новые кошельки и переходите на свежие адреса только там, где это легко сделать.
Почему Бутерин и Дрейк считают, что именно ИИ является триггером, а не квантовый компьютер?
Математика ИИ может выявить уязвимости в эллиптических кривых и решетках, которые люди еще не обнаружили, написал Бутерин.
Какая часть биткоинов подвержена этому риску?
По данным ончейн-аналитики, на которую ссылается Европол, по состоянию на май 2026 года открытые публичные ключи были видны примерно у 6,04 млн BTC, или 30,2% от общего предложения.

Ранда Моуз
Ранда Мозес — редактор и репортёр Cryptopolitan, освещающая технологии, ИИ, робототехнику, криптовалюты, мошенничество и взломы. Она работает в сфере криптовалют с 2017 года. Ранда занимала должности в Forward Protocol, AmaZix и Cryptosomniac. Ранда имеет степень в области электротехники и электроники, полученную в Университете Брэдфорда.
















