Google предупреждает: пять квантовых сценариев атак могут подвергнуть Ethereum риску на $100 млрд

ETH0,23%
BTC0,23%
ARB-2,86%

Большая часть онлайн-реакции на научную работу Google Quantum AI, опубликованную поздно в понедельник, сосредоточилась на биткоине. Девятиминутная атака, вероятность кражи 41% и 6,9 млн BTC, которые потенциально могут оказаться раскрытыми.

Раздел про Ethereum привлек меньше внимания. Он заслуживает большего.

Белая книга, соавторами которой стали исследователь Ethereum Foundation Джастин Дрейк и Дэн Бонх из Стэнфорда, описала пять способов, с помощью которых квантовый компьютер мог бы атаковать Ethereum, каждый из которых нацелен на разные части сети.

Совокупное раскрытие превышает $100 млрд по текущим ценам, а сопутствующие эффекты могут оказаться намного масштабнее.

Кошельки, которые никогда не спрятать

В биткоине ваш открытый ключ (криптографическая идентичность, привязанная к вашим средствам) может оставаться скрытым за хэшем — своего рода цифровым отпечатком — до тех пор, пока вы не потратите средства. В Ethereum в тот момент, когда пользователь отправляет транзакцию, его открытый ключ навсегда становится видимым в блокчейне.

Его нельзя ротировать, не отказываясь полностью от аккаунта. Google оценивает, что топ-1 000 Ethereum-кошельков по балансу, в которых хранится примерно 20,5 млн ETH, оказываются под угрозой.

Квантовый компьютер, взламывающий по одному ключу каждые девять минут, мог бы пройти все 1 000 менее чем за девять дней.

Главные ключи для DeFi

Многие смарт-контракты в Ethereum — самоисполняемые программы, которые обеспечивают кредитование, трейдинг и выпуск стейблкоинов, — предоставляют особые привилегии небольшой группе администраторских аккаунтов. Эти админы могут ставить контракт на паузу, обновлять его код или перемещать средства.

Google обнаружила как минимум 70 крупных контрактов с раскрытыми на чейне админ-ключами, в которых находится около 2,5 млн ETH. Но более серьезный риск — за пределами ETH, что именно контролируют эти ключи.

Администраторские аккаунты также управляют правом эмиссии стейблкоинов вроде USDT и USDC, то есть квантовый атакующий, взломав один из ключей, может напечатать неограниченное количество токенов. В статье оценивается, что примерно $200 млрд в стейблкоинах и токенизированных активах на Ethereum зависят от этих уязвимых админ-ключей.

Подделка даже одного может запустить цепную реакцию на каждом рынке кредитования, который принимает эти токены в качестве обеспечения.

Слой 2, построенный на уязвимой математике

Основную массу транзакций Ethereum обрабатывают сети Layer 2 — отдельные системы вроде Arbitrum и Optimism, которые ведут активность вне основной цепочки и затем отчитываются о ней.

Эти L2 опираются на встроенные в Ethereum криптографические инструменты, ни один из которых не устойчив к квантовым атакам. В статье оценивается, что по меньшей мере 15 млн ETH, распределенных по ключевым L2 и кроссчейн-мостам, оказывается под угрозой раскрытия.

Безопасным считается только StarkNet — он использует другой тип математики, основанный на хэш-функциях, а не на эллиптических кривых.

Атака на систему стейкинга

Ethereum защищает себя с помощью proof-of-stake, где валидаторы (участники сети, которые блокируют ETH как обеспечение) голосуют за то, какие транзакции являются действительными. Эти голоса аутентифицируются по схеме цифровой подписи, которую в статье считают уязвимой для квантовых компьютеров.

Около 37 млн ETH находится в стейкинге. Если атакующий скомпрометирует одну треть валидаторов, сеть больше не сможет финализировать транзакции. Две трети дают атакующему возможность переписать историю цепочки.

В статье отмечается, что если стейкинг сосредоточен в крупных пулах, таких как Lido примерно с 20%, то нацеливание на инфраструктуру одного провайдера может заметно сократить временную шкалу атаки.

Эксплойт, который нужно запустить только один раз

Это вектор без прецедентов. Ethereum использует систему под названием Data Availability Sampling, чтобы проверять, что данные транзакций, опубликованные сетями L2, действительно существуют. Эта система зависит от одноразовой церемонии настройки, которая сгенерировала секретное число; предполагалось, что после этого оно будет уничтожено.

Квантовый компьютер мог бы восстановить этот секрет по публично доступным данным. После восстановления он превращается в постоянный инструмент — элемент обычного программного обеспечения, который может навсегда подделывать доказательства верификации данных, не требуя квантового доступа снова.

Google описывает этот эксплойт как «потенциально торгуемый». Каждая L2, которая зависит от системы blob-данных Ethereum, будет затронута.

Опередение Ethereum и его ограничения

Дрейк — один из соавторов статьи — работает внутри Ethereum Foundation. Фонд запустил на прошлой неделе портал исследований по постквантовой криптографии, поддержанный восемью годами работы: тестовые сети выпускаются каждую неделю, а дорожная карта апгрейда с многими форками нацелена на устойчивую к квантам криптографию к 2029 году.

Блоки Ethereum со временем формирования в 12 секунд также делают кражу транзакций в реальном времени гораздо более сложной, чем в биткоине, где блоки занимают 10 минут.

Но статья ясно говорит, что обновление базового слоя Ethereum не исправляет автоматически тысячи смарт-контрактов, уже развернутых на нем. Каждый протокол, мост и L2 должны независимо обновлять свой код и ротировать свои ключи. Ни одна организация не контролирует этот процесс целиком.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Спотовые ETF на Ethereum зафиксировали $101M притоки вчера: Fidelity FETH лидирует с $49,4 млн

По данным SoSoValue, на которые ссылается ChainCatcher, Ethereum spot ETF зафиксировали чистый приток в размере 101 миллион долларов вчера (May 1). Fidelity’s FETH лидировал с чистым притоком 49,39 миллиона долларов за один день, за ним следовал BlackRock’s ETHA с 43,16 миллиона долларов. Общая чистая стоимость активов Ethereum spot ETFs

GateNews1ч назад

Сотни неактивных кошельков Ethereum были опустошены одним адресом

По данным ChainCatcher со ссылкой на аналитика Wazz, сотни бездействующих кошельков Ethereum, многие из которых простаивали более семи лет, были опустошены одним и тем же адресом в сети ETH mainnet. Член команды Aragon @TheTakenUser подтвердил, что его кошелёк пострадал. Первопричина по-прежнему неясна, хотя анализ сообщества s

GateNews1ч назад

Фонд Ethereum продаёт Bitmine 10 000 ETH на сумму 23 миллиона долларов, доведя недельный итог до 47 миллионов долларов

По данным The Block, Фонд Ethereum продал 10 000 ETH Томe Ли из Bitmine Immersion Technologies в пятницу, сделка была оценена примерно в 23 миллиона долларов. Транзакция произошла ровно через неделю после того, как фонд продал еще 10 000 ETH на сумму около 24 миллионов долларов тому же покупателю. Bitmine заплатила

GateNews3ч назад

Киты Hyperliquid держат позиции на сумму $3,914 млрд при соотношении лонгов к шортам 1,03

По данным Coinglass, сейчас у китов на Hyperliquid в позициях на сумму 3,914 миллиарда долларов при соотношении лонгов к шортам 1,03. Длинные позиции составляют 1,982 миллиарда долларов (50,64% от объёма), а короткие — 1,932 миллиарда долларов (49,36%). Крупный адрес кита открыл лонг-позицию с плечом 20x

GateNews4ч назад

Трейдер осознаёт 183-кратную доходность по ASTEROID за 15 дней, превращает 3 ETH в 550 ETH

По данным PANews, 3 мая трейдер, которого идентифицировали как 0xaA5, превратил 3 ETH в 550 ETH за 15 дней, торгуя токеном ASTEROID. Трейдер купил 4,28 миллиарда токенов ASTEROID за 3 ETH, затем продал всю позицию за 550 ETH (примерно 1,27 млн долларов), добившись результата 183x

GateNews4ч назад

Фонд Ethereum продал 10 000 ETH компании Bitmine за $23M в пятницу, суммарно $47M за неделю

По данным The Block, Фонд Ethereum продал 10 000 ETH на сумму примерно 23 миллиона долларов Том Ли из Bitmine Immersion Technologies в пятницу, доведя общий объем продаж ETH Bitmine примерно до 47 миллионов долларов в течение недели. Последняя транзакция прошла по средней цене 2 292,15 доллара за pe

GateNews9ч назад
комментарий
0/400
Нет комментариев