Ethereum

Ethereum-Forscher warnt: KI könnte Blockchain-Verschlüsselung schneller als Quanten-Computer knacken

Ethereum coin lying on a computer mainboard
An Ethereum coin on a computer mainboard. © Kanchanara / Unsplash

Trending Topics auf Google als bevorzugte Nachrichtenquelle festlegen.

Jahrelang galt der Quantencomputer als größte Bedrohung für Bitcoin und Ethereum, jetzt bekommt er womöglich Konkurrenz von der künstlichen Intelligenz: Justin Drake, Forscher bei der Ethereum Foundation, hat die Krypto-Branche am Mittwoch auf X aufgerufen, „in aller Ruhe mit der Planung für den ‚Bunker-Modus‘ zu beginnen“. Seine Sorge: Die Signaturverfahren, auf denen Bitcoin und Ethereum beruhen, könnten im schlimmsten Fall schon „in Monaten statt Jahren“ gebrochen werden, und zwar durch KI-gestützte Mathematik.

Was den Ethereum-Forscher alarmiert

Im Zentrum steht ECDSA, das Signaturverfahren auf Basis elliptischer Kurven, mit dem Bitcoin und Ethereum nachweisen, dass eine Transaktion vom richtigen privaten Schlüssel autorisiert wurde. Sobald eine Wallet eine Transaktion signiert, wird ihr öffentlicher Schlüssel auf der Blockchain sichtbar. Wäre ECDSA gebrochen, könnten Angreifer:innen aus diesem öffentlichen Schlüssel den privaten zurückrechnen und die Wallet leerräumen. Unter „brechen“ versteht Drake, einen privaten Schlüssel in etwa einer Woche auf verfügbarer Hardware wie einem großen GPU-Cluster zu ermitteln.

Als Anlass nennt Drake die Flut an KI-Ergebnissen in der Mathematik. OpenAI hat soeben hunderte neue Mathe-Ergebnisse eines unveröffentlichten Modells vorgelegt. Für Drake ist das ein Zeichen, dass lange gültige Annahmen fallen. „Elliptische Kurven wirken besonders anfällig für Superintelligenz“, schrieb er. Ihre reiche mathematische Struktur lasse Raum für clevere Angriffe, gegen die Hash-Funktionen gezielt gebaut sind.

Was der Bunker-Modus bedeutet

Drakes Vorschlag ist eine kontrollierte, massenhafte Migration: Guthaben sollen schrittweise auf frische Adressen verschoben werden, die noch nie eine Transaktion signiert haben. Bei solchen Adressen liegt der öffentliche Schlüssel noch hinter einem Hash verborgen und ist damit vorerst geschützt. Panik oder Eile sei nicht nötig, betont Drake, für den Umzug brauche es weder neue Kryptografie noch neue Wallets.

Konkret nimmt er die großen Verwahrer in die Pflicht: Binance, Bitbank, Robinhood, Bitfinex und Tether sollten ihre Cold Storages härten. Kleinere Bitcoin-Halter:innen mit weniger als 50 BTC genießen laut Drake zudem einen gewissen Schutz durch den „Satoshi-Schild“. Gemeint sind rund 20.000 Adressen mit offengelegtem Schlüssel, die dem Bitcoin-Erfinder Satoshi Nakamoto zugerechnet werden und jeweils 50 BTC halten. Sie wären vermutlich die ersten Ziele eines Angriffs.

Für Ethereum selbst fordert Drake, den geplanten Umstieg auf hash-basierte Kryptografie zu beschleunigen. „Ich werde mich für maximale defensive Beschleunigung einsetzen“, schrieb er. Die Ethereum Foundation hat bereits zu Jahresbeginn ein eigenes Post-Quantum-Team gegründet, die quantensichere Infrastruktur soll nach bisherigen Plänen um 2029 stehen. Auch in Vitalik Buterins Vision für Ethereum bis 2030 spielt die Kryptografie der nächsten Generation eine zentrale Rolle.

Buterin mahnt zur Ruhe

Der Ethereum-Mitgründer nimmt die Warnung ernst, bremst aber beim Tempo. Das Risiko durch KI-beschleunigte Mathematik verdiene mehr Aufmerksamkeit, Nutzer:innen sollten aber nicht hektisch heute schon ihre Guthaben auf neue Wallets verschieben. Aus eigener Erfahrung warnt Buterin vor überstürzten Umzügen: Verpatzte Migrationen hätten ihn mehr Geld gekostet als alle Hacks zusammen. Langfristig setzt er auf hash-basierte Signaturverfahren wie WOTS und SPHINCS und will gitterbasierte Verfahren meiden, wo es Alternativen gibt, weil er auch sie für potenziell anfällig gegenüber KI hält.

Andere halten die Warnung für überzogen. Yehuda Lindell, Leiter der Kryptografie bei Coinbase, sieht „keinerlei Belege“ dafür, dass die Annahmen hinter der Kryptografie auf elliptischen Kurven kurz vor dem Scheitern stehen. Die mathematischen Erfolge der KI seien kein Beleg gegen ECDSA. Samson Mow, Chef des Bitcoin-Unternehmens Jan3, riet seinen Follower:innen, nicht in Panik zu geraten, nur weil „ein Ethereum-Forscher alberne Dinge sagt“. Auch OpenAI hat keinen praktischen Angriff auf ECDSA vorgelegt, Drakes Zeitrahmen ist ein Worst-Case-Szenario.

Q-Day soll laut Google 2029 kommen

Bisher drehte sich die Debatte vor allem um den sogenannten Q-Day. Gemeint ist der Moment, an dem ein Quantencomputer leistungsfähig genug ist, um die heute gängige asymmetrische Verschlüsselung zu brechen, darunter RSA und eben die Kryptografie auf elliptischen Kurven. Möglich macht das der Shor-Algorithmus, der auf einem ausreichend großen Quantencomputer genau jene mathematischen Probleme löst, an denen klassische Rechner scheitern.

Lange galt der Q-Day als Problem für die 2030er-Jahre. Im Frühjahr hat Google jedoch angekündigt, seine Authentifizierungsdienste schon bis 2029 auf quantensichere Kryptografie umzustellen, weil Hardware, Fehlerkorrektur und Ressourcenschätzungen schneller vorankommen als erwartet. Drake selbst bezifferte die Wahrscheinlichkeit eines Q-Day bis 2032 danach auf mindestens 10 Prozent. Neu an seiner aktuellen Warnung ist, dass KI das Problem überholen könnte, bevor überhaupt ein Quantencomputer bereitsteht.

Wo Bitcoin in der Debatte steht

Bei Bitcoin ist die Diskussion weiter fortgeschritten als die Umsetzung. Laut einer Analyse von Glassnode liegen rund 6 Millionen Bitcoin, also rund 30 Prozent des Angebots, auf Adressen, deren öffentlicher Schlüssel bereits sichtbar ist. Der Vermögensverwalter CoinShares kam im Februar dagegen zum Schluss, dass nur rund 10.000 BTC in größeren Wallets kurzfristig ein realistisches Ziel wären. Zu den exponierten Beständen zählen auch Taproot-Adressen, die ihren öffentlichen Schlüssel sofort offenlegen.

Zwei Vorschläge prägen die Debatte. BIP-360 wurde im Februar als Entwurf in das offizielle Verzeichnis der Bitcoin-Verbesserungsvorschläge aufgenommen. Er sieht einen neuen Adresstyp namens Pay-to-Merkle-Root (P2MR) vor, der die quantenanfällige Ausgabemöglichkeit von Taproot entfernt. Aktiviert ist er nicht, dafür bräuchte es einen Soft Fork mit breitem Konsens im Netzwerk. Weiter geht BIP-361, den unter anderem der Bitcoin-Entwickler Jameson Lopp im April vorgelegt hat: Drei Jahre nach Aktivierung sollen keine Bitcoin mehr an anfällige Adressen geschickt werden können, nach fünf Jahren würden alte ECDSA- und Schnorr-Signaturen ungültig. Coins, die bis dahin nicht migriert wurden, wären laut CoinDesk faktisch eingefroren, eine spätere Rückholung per Zero-Knowledge-Beweis ist erst in Erforschung.

Genau das spaltet die Community. Kritiker:innen sehen im Einfrieren einen Bruch mit dem Grundprinzip von Bitcoin, wonach über Coins verfügt, wer den privaten Schlüssel hält, und sprechen von „Enteignung“. Die Autor:innen verstehen den Vorschlag dagegen als reine Verteidigung: Die Alternative zu eingefrorenen Coins wären im Ernstfall gestohlene. Blockstream-Chef Adam Back hält die Quantenbedrohung ohnehin noch für Jahrzehnte entfernt und hat stattdessen hash-basierte Signaturen als langfristige Option ins Spiel gebracht. Ob Drakes KI-Szenario die Bitcoin-Entwickler:innen nun zu mehr Tempo drängt, ist offen.

Rank My Startup: Erobere die Liga der Top Founder!
Werbung
Werbung

Specials unserer Partner

Die besten Artikel in unserem Netzwerk

Deep Dives

Wasner + Steinschaden | Der KI Podcast

News, Modelle, Strategien
#glaubandich CHALLENGE: SVAN triumphiert in Klagenfurt

#glaubandich CHALLENGE 2027

Österreichs größter Startup-Wettbewerb - Top-Investoren mit an Bord
© Wiener Börse

IPO Spotlight

powered by Wiener Börse

RankMyStartup.com

Steig' in die Liga der Top Founder auf!

2 Minuten 2 Millionen | Staffel 13

Alle Startups | Alle Deals | Alle Hintergründe

Future{hacks}

Zwischen Hype und Realität

Trending Topics Tech Talk

Der Podcast mit smarten Köpfen für smarte Köpfe

Weiterlesen

Newsletter

Founders Dispatch

Zwei Mal pro Woche kostenlos in die Inbox: die wichtigsten Startups, Deals und Tech-Entwicklungen aus Europa, handgeschrieben von der Redaktion.

Jederzeit abbestellbar. Mehr über den Newsletter