ผู้ร่วมก่อตั้ง Ethereum Vitalik Buterin ได้เตือนว่าความก้าวหน้าทางคณิตศาสตร์ที่ขับเคลื่อนด้วย AI อาจทำให้คริปโตกราฟีแบบ lattice-based อ่อนแอลงภายในสองปี นอกจากนี้ยังอาจทำลาย Elliptic Curve Digital Signature Algorithm (ECDSA) ซึ่งอยู่เบื้องหลัง Bitcoin และกระเป๋าเงิน ETH เร็วกว่าที่คาดไว้
อย่างไรก็ตาม Buterin ไม่ได้เร่งให้ตื่นตระหนก และเขาบอกว่าไม่ควรรีบย้ายเงินในวันนี้ เขากำลังตอบกลับนักวิจัย Ethereum Justin Drake ซึ่งต้องการให้อุตสาหกรรมวางแผนรับมือในโหมดป้องกันขั้นสูง
ทำไมจึงเกิดข้อสงสัยกับ lattice ในทันที?
Buterin กล่าวว่าส่วนใหญ่แล้วทุกคนมักสันนิษฐานว่าเส้นโค้ง elliptic นั้นเสี่ยงต่อการถูกโจมตี ในขณะที่ hash และ lattice ยังปลอดภัย แต่ตอนนี้เขาตั้งข้อสงสัยกับ lattice ด้วยเช่นกัน
คณิตศาสตร์ lattice รองรับ Module-Lattice-Based Digital Signature Algorithm (ML-DSA) ซึ่งเป็นมาตรฐานลายเซ็นที่สร้างขึ้นเพื่อทนต่อคอมพิวเตอร์ควอนตัม และยังใช้กับ Fully Homomorphic Encryption (FHE) ที่ประมวลผลข้อมูลเข้ารหัส
Buterin ชี้ให้เห็นเรื่องการแยกตัวประกอบที่เทคนิค number field sieve เคยบังคับให้ต้องขยายคีย์เข้ารหัสในช่วงหลายสิบปี หาก AI สามารถสร้างความก้าวหน้าทางคณิตศาสตร์ 50 ปีภายในสองปี เขาก็ให้เหตุผลว่า lattice อาจเจอสถานการณ์เดียวกัน
hash ถูกออกแบบมาโดยไม่มีโครงสร้างให้เจาะโจงใช้งานได้ ด้วยเหตุนี้ Buterin จึงเห็นว่า hash ปลอดภัยกว่าเส้นโค้งหรือ lattice แผน Lean roadmap ของ Ethereum ซึ่งเป็นแผนอัปเกรดระยะยาว ได้เปลี่ยนมาเน้นดีไซน์ระบบที่ใช้แต่ hash ในช่วงปีที่ผ่านมา ลายเซ็นก็ใช้กลไก hash-based เช่น SPHINCS และ WOTS
พูดง่ายๆ ว่า เครื่องมือรักษาความปลอดภัยยุคใหม่หลายตัวในปัจจุบันพึ่งกับ lattice ซึ่งเป็นปริศนาทางคณิตศาสตร์ที่ คอมพิวเตอร์ควอนตัม ยังแก้ได้ยาก แต่ความกังวลของ Buterin คือ AI อาจค้นพบทางลัดคล้ายกับครั้งที่มีการพบวิธีลัดที่บังคับให้ต้องเพิ่มขนาดคีย์เข้ารหัสเสมอมา ส่วน hash นั้นจะสุ่มข้อมูลให้เป็นโค้ดที่ไม่มีรูปแบบซึ่งเจาะโจงไม่ได้ จึงดูปลอดภัยกว่าในสายตาของเขา นี่คือเหตุผลที่ Ethereum กำลังมุ่งไปสู่ลายเซ็นแบบ hash-based
แล้ว Bitcoin ล่ะ?
Bitcoin ก็ใช้ลายเซ็น elliptic curve เช่นกัน ซึ่งคำเตือนของ Drake จึงเกี่ยวข้องกับ Bitcoin ด้วย เช่นเดียวกับที่เขาระบุว่า ECDSA อาจถูกเจาะในไม่กี่เดือนในกรณีเลวร้ายสุด
Drake ชี้ให้เห็นถึง “risq list” ของ Project11 ซึ่งเป็นรายการติดตามคีย์สาธารณะ Bitcoin ที่ถูกเปิดเผยบนเครือข่ายแล้ว เขากล่าวว่ากระเป๋าที่ถือครองต่ำกว่า 50 BTC ยังได้รับความคุ้มครองบางส่วนจาก “Satoshi’s shield”
เกราะป้องกันนี้หมายถึงที่อยู่ประมาณ 20,000 แห่งที่ถูกเปิดเผยและเชื่อมโยงกับผู้สร้าง Bitcoin ในนาม Satoshi Nakamoto โดยแต่ละที่อยู่มี 50 BTC
Drake ยังกล่าวอีกว่า Binance, Bitbank, Robinhood, Bitfinex และ Tether มีโอกาสที่จะเสริมความแข็งแกร่งให้กับ cold storage แบบออฟไลน์ของตน
ผู้ถือครองควรทำอย่างไรตอนนี้?
Buterin แนะนำให้เก็บเงินไว้ใน address ที่ไม่เคยส่งธุรกรรมมาก่อน หากสามารถทำได้โดยง่าย และเขาเตือนว่าเขาเองสูญเสียเงินกับการย้ายสินทรัพย์ที่ล้มเหลวมากกว่าการถูกแฮกทั้งหมดรวมกันอีก
สำหรับกระเป๋าเงินแบบ multisig ซึ่งต้องใช้การอนุมัติจากหลายฝ่าย เขานิยมวิธีการยืนยันแบบ offchain เพราะหาก ECDSA ล้มเหลว กระเป๋านี้จะเหลือเพียงผู้ลงนามคนเดียว คือฝ่ายที่รวบรวมลายเซ็นต์ แทนที่จะเปิดกว้างให้ใครก็เข้าถึงได้
สำหรับโปรโตคอลด้านความเป็นส่วนตัว เขาเน้นให้ส่งบันทึกลับแบบเข้ารหัสผ่านช่องทางบุคคลที่สามแบบ offchain แทนที่จะโพสต์ลงบนระบบ onchain ด้าน Drake เสริมว่าแผนงานของ Ethereum จำเป็นต้องมีการทบทวนและเร่งเวลาให้เร็วขึ้น
ความเสี่ยงเหล่านี้มีผลเกินกว่าแค่บล็อกเชน เพราะการเข้ารหัสสาธารณะไม่อาจพึ่งพาเพียงการแฮชได้ ดังนั้นการสื่อสารที่ปลอดภัย เครือข่ายส่วนตัวแบบเสมือน และการเข้าถึงเว็บไซต์ จึงขึ้นอยู่กับคณิตศาสตร์เชิงโครงสร้าง สำหรับสิ่งใดที่ต้องการใช้งานระยะยาว Buterin แนะนำให้เพิ่มขนาดกุญแจขึ้นอีก 10 เท่า









