Τι ακριβώς υποστηρίζεται;
Η συζήτηση για τους κβαντικούς υπολογιστές, που κάποια στιγμή θα σπάσουν θεωρητικά την κρυπτογραφία του Bitcoin, τρέχει εδώ και χρόνια. Μια νέα ανάλυση της πύλης CryptoSlate όμως μετατοπίζει την προσοχή αλλού: σε αυτό που αποτελεί απειλή ήδη τώρα, όχι σε δέκα ή είκοσι χρόνια.
Ο πυρήνας του επιχειρήματος είναι απλός. Η κρυπτογραφία του Bitcoin (τα μαθηματικά που προστατεύουν το ιδιωτικό κλειδί) δεν έχει σπάσει σήμερα. Ευάλωτη είναι όμως ολόκληρη η αλυσίδα γύρω από το κλειδί: το λογισμικό του πορτοφολιού, τα τσιπ των συσκευών υλικού και οι ανθρώπινες αποφάσεις. Και ακριβώς σε αυτό το "custody stack" (το επίπεδο που διαχειρίζεται την αποθήκευση των κλειδιών) η AI, σύμφωνα με το CryptoSlate, γίνεται ολοένα καλύτερη στην εύρεση αδύναμων σημείων.
Custody stack είναι ο συνολικός όρος για όλα όσα βρίσκονται ανάμεσα στο ιδιωτικό σας κλειδί και εσάς: το firmware του πορτοφολιού, οι ενσωματώσεις, οι βιβλιοθήκες, οι οδηγοί και οι διαδικασίες με τις οποίες το κλειδί δημιουργείται, αποθηκεύεται και χρησιμοποιείται.
Γιατί η AI πριν από τους κβαντικούς υπολογιστές;
Η διαφορά βρίσκεται στον χρονικό ορίζοντα. Η κβαντική απειλή είναι προς το παρόν θεωρητική και μακρινή. Αντίθετα, η AI ήδη σήμερα μπορεί να διατρέχει κώδικα, να ψάχνει σφάλματα και να αποκαλύπτει μοτίβα σε υλοποιήσεις πιο γρήγορα απ' ό,τι το καταφέρνει ένας άνθρωπος.
Το ψυχρό πορτοφόλι (cold storage, δηλαδή η αποθήκευση του κλειδιού εκτός συσκευής συνδεδεμένης στο διαδίκτυο) κλείνει μια πόρτα: το ιδιωτικό κλειδί δεν μένει σε online μηχάνημα. Όμως, σύμφωνα με το CryptoSlate, το υπόλοιπο επίπεδο θεματοφυλακής εξακολουθεί να τρέχει σε κώδικα, τσιπ και ανθρώπινες επιλογές. Αυτές οι πόρτες παραμένουν ανοιχτές ακόμη και με την ψυχρή αποθήκευση.
Για ποια συγκεκριμένη περίπτωση πρόκειται;
Το CryptoSlate παραπέμπει σε τεχνική δημοσίευση της εταιρείας Coinkite (κατασκευαστή πορτοφολιών υλικού) της 30ής Ιουλίου. Σύμφωνα με το κείμενο, θα έπρεπε να σχετίζεται με μια αλλαγή ενσωμάτωσης του 2021, η οποία επηρέασε τη συμπεριφορά του πορτοφολιού.
Οι ακριβείς τεχνικές λεπτομέρειες αυτής της ευπάθειας, η έκτασή της και το αν και πώς αξιοποιήθηκε δεν είναι σαφή από τη διαθέσιμη σύνοψη της πηγής. Γι' αυτό την αναφέρουμε μόνο ως παράδειγμα ενός γενικότερου σημείου, όχι ως επιβεβαιωμένο καθολικό πρόβλημα. Όποιος θέλει λεπτομέρειες, θα πρέπει να ανατρέξει στην αρχική τεχνική ανακοίνωση της Coinkite.
Τι προκύπτει από αυτό για τον αναγνώστη (και τι όχι)
Δεν σας λέμε ποιο υλικό να χρησιμοποιήσετε ούτε τι να κάνετε με τα coins σας. Αυτή δεν είναι η δουλειά μας. Αναφέρουμε τι λέει η πηγή και πού βρίσκονται τα όρια της βεβαιότητας.
Τι είναι χρήσιμο να παρακολουθείτε σε αυτού του τύπου την ιστορία:
| Ερώτηση | Γιατί έχει σημασία |
|---|---|
| Δημοσιεύει ο κατασκευαστής τεχνικές αναφορές; | Η διαφάνεια για τα σφάλματα είναι σημάδι ώριμου προμηθευτή. |
| Πόσο παλιά είναι η ευπάθεια; | Ένα σφάλμα του 2021 σημαίνει μεγάλο παράθυρο έκθεσης. |
| Αφορά το firmware, την ενσωμάτωση ή ανθρώπινη διαδικασία; | Καθορίζει ποιος και πώς μπορεί να μειώσει τον κίνδυνο. |
| Είναι η απειλή θεωρητική ή αποδεδειγμένη στην πράξη; | Διαχωρίζει τον πανικό από τον πραγματικό κίνδυνο. |
Τι παραμένει ασαφές
Η ανάλυση του CryptoSlate είναι μια πλαισιωμένη σκέψη για τη μετατόπιση των απειλών, όχι ένας πλήρης έλεγχος ασφάλειας. Δεν γνωρίζουμε από το διαθέσιμο υλικό πόσο μεγάλος όγκος χρηστών αφορά το συγκεκριμένο σφάλμα της Coinkite, αν υπάρχουν επιβεβαιωμένες απώλειες, ούτε πώς ακριβώς η AI εμφανίζεται σε πραγματικές επιθέσεις σε αντιδιαστολή με την καθαρά θεωρητική δυνατότητα. Όλα αυτά παραμένουν προς το παρόν ανοιχτά.

