Google попереджає, що п’ять квантових векторів атак можуть поставити під загрозу $100 мільярдів на Ethereum

ETH0,03%
BTC-0,42%
USDC0,02%
ARB2,43%

Більшість реакцій в інтернеті на статтю Google Quantum AI, оприлюднену пізно в понеділок, зосередилася на біткоїні. Дев’ятихвилинна атака, імовірність викрадення 41% та 6,9 мільйона BTC, які могли бути під загрозою.

На секцію Ethereum звернули менше уваги. Вона заслуговує на більше.

Білий папір, співавторами якого є дослідник Фонду Ethereum Джастін Дрейк та Дан Бонхем зі Стенфорда, змалював п’ять способів, як квантовий комп’ютер може атакувати Ethereum, кожен із яких націлений на різну частину мережі.

Сукупний обсяг ураження перевищує $100 мільярдів за поточними цінами, а супутні наслідки можуть бути значно більшими.

Гаманці, які ніколи не можна сховати

У біткоїні ваш публічний ключ (криптографічна ідентичність, прив’язана до ваших коштів) може залишатися прихованим за хешем — різновидом цифрового відбитка — доки ви не витратите. В Ethereum момент, коли користувач надсилає транзакцію, його публічний ключ назавжди стає видимим у блокчейні.

Немає можливості його ротації без повного відмовлення від акаунта. Google оцінює, що топ-1 000 гаманців Ethereum за балансом, які тримають приблизно 20,5 мільйона ETH, є під загрозою.

Квантовий комп’ютер, який розкриває один ключ кожні дев’ять хвилин, може пройти всі 1 000 менш ніж за дев’ять днів.

Майстер-ключі для DeFi

Багато смартконтрактів в Ethereum, самовиконуваних програм, що забезпечують кредитування, трейдинг і емісію стейблкоїнів, надають особливі привілеї невеликому колу акаунтів адміністраторів. Ці адміни можуть призупинити контракт, оновити його код або перемістити кошти.

Google виявив щонайменше 70 великих контрактів із підключеними до ланцюга адмін-ключами, які тримають близько 2,5 мільйона ETH. Але більший ризик — це те, що ці ключі контролюють поза межами ETH.

Адміністраторські акаунти також керують повноваженнями на карбування стейблкоїнів на кшталт USDT та USDC, тож квантовий атакувальник, який зламає один ключ, може надрукувати необмежену кількість токенів. У статті оцінюється, що приблизно $200 мільярдів стейблкоїнів і токенізованих активів в Ethereum залежать від цих уразливих адмін-ключів.

Підробка навіть одного може запустити ланцюгову реакцію в кожному ринку кредитування, який приймає ці токени як заставу.

Рівень 2, побудований на вразливій математиці

Ethereum обробляє основну частину своїх транзакцій через мережі Layer 2 — окремі системи на кшталт Arbitrum та Optimism, які ведуть активність поза основним ланцюгом і звітують назад.

Ці L2 покладаються на вбудовані в Ethereum криптографічні інструменти, жоден із яких не є стійким до квантових атак. У статті оцінюється, що щонайменше 15 мільйонів ETH у великих L2 та кросчейн-мостах є під загрозою.

Лише StarkNet, який використовує інший тип математики на основі хеш-функцій замість еліптичних кривих, вважається безпечним.

Атака на систему стейкінгу

Ethereum захищає себе через proof-of-stake, де валідатори (учасники мережі, які блокують ETH як заставу) голосують за те, які транзакції є дійсними. Ці голоси автентифікуються схемою цифрового підпису, яку в статті вважають вразливою до квантових комп’ютерів.

Приблизно 37 мільйонів ETH стейкано. Якщо атакувальник скомпрометує одну третину валідаторів, мережа більше не зможе завершувати (фіналізувати) транзакції. Дві третини дають атакувальнику можливість переписати історію ланцюга.

У статті зазначено, що якщо стейкінг зосереджений у великих пулів, таких як Lido (приблизно 20%), то таргетування інфраструктури одного провайдера може значно скоротити тривалість атаки.

Експлойт, який потрібно запустити лише один раз

Це вектор без прецедентів. Ethereum використовує систему під назвою Data Availability Sampling, щоб перевіряти, що транзакційні дані, опубліковані мережами L2, справді існують. Ця система залежить від разової церемонії налаштування, яка згенерувала секретне число — передбачалося, що його знищать після цього.

Квантовий комп’ютер міг би відновити цей секрет із публічно доступних даних. Після відновлення він стає постійним інструментом — частиною звичайного програмного забезпечення, яке може безкінечно підробляти докази верифікації даних, не потребуючи більше квантового доступу.

Google описує цей експлойт як «потенційно торгований». Кожен L2, який залежить від системи blob-даних Ethereum, буде під впливом.

Аванс Ethereum і його обмеження

Дрейк — один із співавторів статті — працює всередині Фонду Ethereum. Минулого тижня Фонд запустив портал досліджень щодо пост-квантової криптографії, підкріплений вісьмома роками роботи: тестові мережі виходять щотижня, а багатовилковий план оновлень спрямований на стійку до квантових атак криптографію до 2029 року.

12-секундні часи блоків Ethereum також ускладнюють у реальному часі крадіжку транзакцій порівняно з біткоїном, де блоки генеруються за 10 хвилин.

Але стаття чітко пояснює, що оновлення базового рівня Ethereum не автоматично виправляє тисячі смартконтрактів, уже розгорнутих на ньому. Кожен протокол, міст і L2 мають незалежно оновити свій власний код та прокрутити (ротацію) свої власні ключі. Жодна окрема організація не контролює цей процес.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Обсяг торгів Ethereum NFT досяг $3.93 млн за 24 години, BAYC виріс більш ніж на 266%

Повідомлення Gate News, 25 квітня — За даними CryptoSlam, обсяг торгів Ethereum NFT досяг $3.934 мільйона за останні 24 години, зростання склало 72.78%. BAYC очолив ринок: понад $1.45 мільйона обсягу торгів, показавши стрибок активності за 24 години на 266.35%. Courtyard згенерував приблизно $980,000 в обсязі торгів

GateNews30хв. тому

Aave Пропонує Внесок 25,000 ETH до Релiф-фонду DeFi United для Експлойту Kelp DAO

Повідомлення Gate News, 25 квітня — постачальники сервісів Aave запропонували провести голосування з управління, щоб передати 25,000 ETH, оцінених приблизно в $58 млн, з DAO протоколу в DeFi United — скоординовану програму допомоги, спрямовану на відновлення підтримки для rsETH після експлойту Kelp DAO на минулому тижні. Запропонований

GateNews46хв. тому

Aave пропонує 25,000 ETH DeFi United для компенсації наслідків експлойту в Kelp DAO

Провайдери сервісу Aave у п’ятницю висунули пропозицію щодо управління, щоб надати 25,000 ETH — вартістю майже $58 мільйона — з DAO протоколу до DeFi United, скоординованої ініціативи з надання допомоги для відновлення підтримки для rsETH після експлойту Kelp DAO. Запропонований внесок допоможе закрити

CryptoFrontier1год тому

Кіт з ETH ICO переказує 10 000 ETH на адресу Multi-Sig, імовірно готується до продажу

Повідомлення Gate News, 25 квітня — Кіт з Ethereum ICO, який має 1 мільйон ETH, переказав 10 000 ETH вартістю приблизно $23.21 мільйона на адресу з багатьма підписами, повідомляє аналітик, що відстежує ончейн-дані. Це другий такий переказ протягом минулого тижня. Адреса отримання має

GateNews2год тому

Основний майнет Fluent для Ethereum запускається разом із токеном BLEND і $50M ліквідністю на перший день

Повідомлення Gate News, 25 квітня — Fluent, мережа рівня 2 в екосистемі Ethereum, у п’ятницю запустила свій основний майнет і нативний токен BLEND, маючи $50 мільйона в зобов’язаній ліквідності на перший день. Мережа підтримує змішане виконання — архітектуру, яка дозволяє застосункам, створеним для різних віртуальних машин, працювати в межах одного стану ланцюга. USDnr, нативний стейблкоїн Fluent, створений разом із партнером Nerona, генерує дохід від T-bill, який нараховується протоколу. Fluent інтегрує Prints — рівень репутації, запущений у січні, який агрегує поведінкові сигнали, зокрема бали Ethos і дані Kaito smart follower, у програмовані профілі. Розробники можуть використовувати ці профілі через Fluent Connect, щоб ідентифікувати та обслуговувати користувачів, чиї репутаційні дані верифіковані. Сім застосунків були запущені в перший день: Vena протокол кредитування на основі репутації, Yumi сервіс buy-now-pay-later, Pulse Predictor ончейн-протокол опитувань, Pump Pals фентезі-спорт, Blend інструмент інтеграції дохідності та Sprout менеджер DeFi-стратегій. BLEND — це службовий токен для операцій мережі, транзакційних комісій, стейкінгу та комунікаційних сигналів спільноти. Проєкт провів публічний продаж токенів з 7 по 13 квітня на великій платформі, пропонуючи 10 мільйонів токенів 1% від початкової пропозиції за $0.10 за токен, що вказує на повністю розбавлену оцінку мільйонів. Початкова пропозиція встановлена на 1 мільярд токенів. Спільнотний ейрдроп, що становить 0.71% від початкової пропозиції, буде розподілено на події генерації токенів із 30-денним вікном для заявок. Fluent Labs станом на сьогодні залучила $11.2 мільйона: мільйона в seed-раунді, який у лютому 2025 року очолив Polychain Capital, $2.2 мільйона в testnet-раунді в липні 2025 року та мільйона в публічному продажі токенів у квітні 2026 року. Мережа використовує rWasm — низькорівневе проміжне представлення — щоб симулювати поведінку EVM, SVM і Wasm для виконання, а також застосовує FluentBFT як механізм децентралізованого консенсусу.

GateNews2год тому

Спотові ETH-ETF фіксують $23,38 млн чистих припливів; ETHB від BlackRock лідирує з $32,25 млн

Повідомлення Gate News, 25 квітня — спотові ETH-ETF зафіксували загальний чистий приплив у розмірі $23,38 млн учора (24 квітня), згідно з даними SoSoValue. Ставлений ETH ETF від BlackRock (ETHB) очолив усі фонди з щоденним чистим припливом у розмірі $32,25 млн, довівши його історичний загальний чистий приплив до $32,25 млн. У

GateNews4год тому
Прокоментувати
0/400
Немає коментарів