Google предупреждает: пять квантовых сценариев атак могут подвергнуть Ethereum риску на $100 млрд

ETH-1,26%
BTC0,11%
USDC0,01%
ARB5,69%

Большая часть онлайн-реакции на научную работу Google Quantum AI, опубликованную поздно в понедельник, сосредоточилась на биткоине. Девятиминутная атака, вероятность кражи 41% и 6,9 млн BTC, которые потенциально могут оказаться раскрытыми.

Раздел про Ethereum привлек меньше внимания. Он заслуживает большего.

Белая книга, соавторами которой стали исследователь Ethereum Foundation Джастин Дрейк и Дэн Бонх из Стэнфорда, описала пять способов, с помощью которых квантовый компьютер мог бы атаковать Ethereum, каждый из которых нацелен на разные части сети.

Совокупное раскрытие превышает $100 млрд по текущим ценам, а сопутствующие эффекты могут оказаться намного масштабнее.

Кошельки, которые никогда не спрятать

В биткоине ваш открытый ключ (криптографическая идентичность, привязанная к вашим средствам) может оставаться скрытым за хэшем — своего рода цифровым отпечатком — до тех пор, пока вы не потратите средства. В Ethereum в тот момент, когда пользователь отправляет транзакцию, его открытый ключ навсегда становится видимым в блокчейне.

Его нельзя ротировать, не отказываясь полностью от аккаунта. Google оценивает, что топ-1 000 Ethereum-кошельков по балансу, в которых хранится примерно 20,5 млн ETH, оказываются под угрозой.

Квантовый компьютер, взламывающий по одному ключу каждые девять минут, мог бы пройти все 1 000 менее чем за девять дней.

Главные ключи для DeFi

Многие смарт-контракты в Ethereum — самоисполняемые программы, которые обеспечивают кредитование, трейдинг и выпуск стейблкоинов, — предоставляют особые привилегии небольшой группе администраторских аккаунтов. Эти админы могут ставить контракт на паузу, обновлять его код или перемещать средства.

Google обнаружила как минимум 70 крупных контрактов с раскрытыми на чейне админ-ключами, в которых находится около 2,5 млн ETH. Но более серьезный риск — за пределами ETH, что именно контролируют эти ключи.

Администраторские аккаунты также управляют правом эмиссии стейблкоинов вроде USDT и USDC, то есть квантовый атакующий, взломав один из ключей, может напечатать неограниченное количество токенов. В статье оценивается, что примерно $200 млрд в стейблкоинах и токенизированных активах на Ethereum зависят от этих уязвимых админ-ключей.

Подделка даже одного может запустить цепную реакцию на каждом рынке кредитования, который принимает эти токены в качестве обеспечения.

Слой 2, построенный на уязвимой математике

Основную массу транзакций Ethereum обрабатывают сети Layer 2 — отдельные системы вроде Arbitrum и Optimism, которые ведут активность вне основной цепочки и затем отчитываются о ней.

Эти L2 опираются на встроенные в Ethereum криптографические инструменты, ни один из которых не устойчив к квантовым атакам. В статье оценивается, что по меньшей мере 15 млн ETH, распределенных по ключевым L2 и кроссчейн-мостам, оказывается под угрозой раскрытия.

Безопасным считается только StarkNet — он использует другой тип математики, основанный на хэш-функциях, а не на эллиптических кривых.

Атака на систему стейкинга

Ethereum защищает себя с помощью proof-of-stake, где валидаторы (участники сети, которые блокируют ETH как обеспечение) голосуют за то, какие транзакции являются действительными. Эти голоса аутентифицируются по схеме цифровой подписи, которую в статье считают уязвимой для квантовых компьютеров.

Около 37 млн ETH находится в стейкинге. Если атакующий скомпрометирует одну треть валидаторов, сеть больше не сможет финализировать транзакции. Две трети дают атакующему возможность переписать историю цепочки.

В статье отмечается, что если стейкинг сосредоточен в крупных пулах, таких как Lido примерно с 20%, то нацеливание на инфраструктуру одного провайдера может заметно сократить временную шкалу атаки.

Эксплойт, который нужно запустить только один раз

Это вектор без прецедентов. Ethereum использует систему под названием Data Availability Sampling, чтобы проверять, что данные транзакций, опубликованные сетями L2, действительно существуют. Эта система зависит от одноразовой церемонии настройки, которая сгенерировала секретное число; предполагалось, что после этого оно будет уничтожено.

Квантовый компьютер мог бы восстановить этот секрет по публично доступным данным. После восстановления он превращается в постоянный инструмент — элемент обычного программного обеспечения, который может навсегда подделывать доказательства верификации данных, не требуя квантового доступа снова.

Google описывает этот эксплойт как «потенциально торгуемый». Каждая L2, которая зависит от системы blob-данных Ethereum, будет затронута.

Опередение Ethereum и его ограничения

Дрейк — один из соавторов статьи — работает внутри Ethereum Foundation. Фонд запустил на прошлой неделе портал исследований по постквантовой криптографии, поддержанный восемью годами работы: тестовые сети выпускаются каждую неделю, а дорожная карта апгрейда с многими форками нацелена на устойчивую к квантам криптографию к 2029 году.

Блоки Ethereum со временем формирования в 12 секунд также делают кражу транзакций в реальном времени гораздо более сложной, чем в биткоине, где блоки занимают 10 минут.

Но статья ясно говорит, что обновление базового слоя Ethereum не исправляет автоматически тысячи смарт-контрактов, уже развернутых на нем. Каждый протокол, мост и L2 должны независимо обновлять свой код и ротировать свои ключи. Ни одна организация не контролирует этот процесс целиком.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Нью-йоркский банк расширяет операции с «цифровыми активами» до ОАЭ, предоставляя услуги по хранению BTC и ETH

Согласно официальному пресс-релизу, опубликованному Bank of New York (BNY) 7 мая, этот крупнейший в мире кастодиальный банк, управляющий примерно 59 триллионами долларов США активов, объявил о сотрудничестве с местными партнёрами Finstreet и ADI Foundation по созданию регулируемой инфраструктуры для цифровых активов в Abu Dhabi Global Markets (ADGM). На начальном этапе фокус будет сделан на институциональном хранении биткоина (BTC) и Ethereum (ETH).

MarketWhisper1ч назад

JPMorgan, Ripple, Mastercard запускают пилот по токенизации казначейских активов в XRP Ledger

JPMorgan, Ripple, Mastercard и Ondo Finance завершили пилотную транзакцию по переводу токенизированных U.S. Treasurys через границы, используя как блокчейн XRP Ledger, так и традиционную банковскую инфраструктуру. Ripple объявила о пилоте в X (ранее Twitter) в среду, заявив, что транза

CryptoFrontier3ч назад

Спотовые ETF на Ethereum зафиксировали рекордный чистый приток в $11,57 млн вчера, продлив 4-дневную серию

По данным SoSoValue, которые приводит ChainCatcher, спотовые Ethereum ETF зафиксировали вчера чистые притоки в размере 11,57 миллиона долларов (6 мая), став четвертым днём подряд с притоками. Ethereum Mini Trust ETF Grayscale (ETH) лидировал с 10,03 миллиона долларов в притоках за один день, доведя его исторический совокупный приток до 11,6 млрд долларов.

GateNews3ч назад

Виталик Бутерин опубликовал предложение EIP-8250, цель — поддержать 500 млрд записей конфиденциальности

Согласно публикации в X от 6 мая основателя Ethereum и сооснователя Vitalik Buterin, формально представлен EIP-8250. Его ключевой механизм — система «ключевых случайных чисел (keyed nonce)», призванная обеспечить на Ethereum реализацию массово параллельных приватных транзакций. Согласно документу предложения EIP-8250, проектные цели системы — поддержка до 500B приватных записей, связанных с транзакциями, в течение восьми лет.

MarketWhisper3ч назад

Биткоин-киты на Hyperliquid нарастили количество длинных позиций (net long) до максимума 2026 года в среду

По данным Glassnode, биткоин-«киты» на Hyperliquid в среду нарастили свои чистые лонг-позиции до рекорда 2026 года. Данные указывают на то, что «киты» в последние недели агрессивно увеличивали накопленные лонг-позиции, продолжая тренд, который начался во время ценового прорыва BTC в прошлом месяце. Bitcoin br

GateNews4ч назад

Кит nemorino.eth покупает 2,091 ETH по $2,39 тыс., вносит $5M в Spark

По данным ончейн-аналитика Ai Yi, криптокит nemorino.eth приобрёл 2 091,43 ETH по средней цене $2 386,78 (на общую сумму 5 миллионов долларов) 12 часов назад во время рыночного спада. Токены были размещены в протоколе Spark, чтобы зарабатывать

GateNews5ч назад
комментарий
0/400
Нет комментариев