นักเข้ารหัสเร่งถก AI เจาะความปลอดภัย Bitcoin ในไม่กี่เดือน

ประเด็น นักเข้ารหัสเร่งถก AI เจาะความปลอดภัย Bitcoin ในไม่กี่เดือน กำลังสร้างแรงสั่นสะเทือนในวงการคริปโต แม้ในเวลานี้ยังไม่มีหลักฐานสาธารณะที่ยืนยันว่า AI สามารถเจาะระบบลายเซ็นดิจิทัลของ Bitcoin ได้จริง แต่คำเตือนดังกล่าวทำให้ผู้พัฒนา นักลงทุน และผู้ให้บริการสินทรัพย์ดิจิทัลกลับมาทบทวนแนวทางด้านความปลอดภัยอย่างจริงจัง

Justin Drake นักวิจัยจาก Ethereum Foundation ออกมาเรียกร้องให้อุตสาหกรรมบล็อกเชนเริ่มเตรียมแผนที่เขาเรียกว่า “โหมดบังเกอร์” โดยกังวลว่าความก้าวหน้าด้านคณิตศาสตร์จาก AI อาจทำให้ระบบ ECDSA ซึ่ง Bitcoin ใช้งานมาเป็นเวลานานถูกโจมตีได้เร็วกว่าที่คาดการณ์ไว้ เขาระบุว่าในกรณีเลวร้ายที่สุด การโจมตีอาจเกิดขึ้นภายในไม่กี่เดือน ไม่ใช่หลายปี

นักเข้ารหัสเร่งถก AI เจาะความปลอดภัย Bitcoin ในไม่กี่เดือน

คำว่า “เจาะระบบ” ในบริบทนี้หมายถึงความสามารถในการกู้คืน private key จาก public key ได้อย่างรวดเร็ว เช่น ใช้เวลาประมาณหนึ่งสัปดาห์บนฮาร์ดแวร์ที่มีอยู่ในปัจจุบันอย่างคลัสเตอร์ GPU ขนาดใหญ่ หากเหตุการณ์นี้เกิดขึ้นจริง ผู้โจมตีอาจปลอมลายเซ็นและควบคุมเหรียญที่อยู่ในกระเป๋าซึ่งเปิดเผย public key แล้ว

Drake แนะนำให้ผู้ถือครองสินทรัพย์รายใหญ่ เช่น ตลาดซื้อขายคริปโต บริษัทรับฝากสินทรัพย์ และผู้ให้บริการเหรียญ stablecoin พิจารณาย้ายเงินไปยังที่อยู่ใหม่ ที่อยู่เหล่านี้ควรเป็นที่อยู่ซึ่งยังไม่เคยลงนามธุรกรรม เพื่อให้ public key ยังคงถูกซ่อนอยู่หลังแฮช นอกจากนี้ เมื่อมีการใช้ที่อยู่ลงนามธุรกรรมแล้ว ก็ควรส่งเงินส่วนที่เหลือไปยังที่อยู่ใหม่ด้วย

นักเข้ารหัสเร่งถก AI เจาะความปลอดภัย Bitcoin ในไม่กี่เดือน: หลักฐานอยู่ที่ไหน

อย่างไรก็ตาม นักวิจัยและผู้เชี่ยวชาญหลายคนมองว่าคำเตือนดังกล่าวยังเป็นเพียงสมมติฐาน Rob Hamilton ผู้บริหารบริษัทด้านการรับฝากและประกัน Bitcoin ตั้งคำถามว่า มีความก้าวหน้าที่เป็นรูปธรรมด้านคณิตศาสตร์สำหรับ ECDSA หรือไม่ เขาเห็นว่าการระบุว่า AI กำลังพัฒนาด้านคณิตศาสตร์อย่างรวดเร็ว ยังไม่เพียงพอที่จะสรุปว่าข้อสมมติฐานด้านความยากของ ECDSA กำลังถูกทำลาย

Yehuda Lindell หัวหน้าฝ่ายการเข้ารหัสของ Coinbase และศาสตราจารย์ด้านวิทยาการคอมพิวเตอร์ ให้ความเห็นหนักแน่นยิ่งกว่าเดิมว่า ยังไม่มีหลักฐานใดที่ชี้ว่าปัญหาทางคณิตศาสตร์ซึ่งระบบการเข้ารหัสแบบเส้นโค้งวงรีพึ่งพาอยู่กำลังถูกเจาะ เขาอธิบายว่า การที่โมเดล AI สามารถพิสูจน์ทฤษฎีหรือแก้โจทย์คณิตศาสตร์ใหม่ ๆ ไม่ได้หมายความว่า AI สามารถแก้ปัญหาที่วงการคริปโตเชื่อว่ายากได้โดยอัตโนมัติ

หากมีการค้นพบวิธีทำลายระบบกุญแจสาธารณะอย่างมีประสิทธิภาพ ผลกระทบก็จะไม่ได้จำกัดอยู่แค่ Bitcoin เท่านั้น ระบบธนาคาร เว็บไซต์ที่ใช้ใบรับรองดิจิทัล แอปพลิเคชัน และซอฟต์แวร์จำนวนมากทั่วโลกอาจตกอยู่ในความเสี่ยงเช่นกัน ดังนั้น ข้อกล่าวอ้างระดับนี้จึงจำเป็นต้องมีหลักฐานที่ตรวจสอบได้และการประเมินจากผู้เชี่ยวชาญหลายฝ่าย

ความแตกต่างระหว่างความเสี่ยงจาก AI และควอนตัมคอมพิวเตอร์

ก่อนหน้านี้ วงการคริปโตให้ความสำคัญกับภัยจากควอนตัมคอมพิวเตอร์มาโดยตลอด เพราะอัลกอริทึมบางประเภทอาจถูกใช้เพื่อโจมตีการเข้ารหัสแบบกุญแจสาธารณะได้ในอนาคต Ethereum Foundation ได้จัดตั้งทีม Post-Quantum เพื่อเร่งพัฒนาแนวทางป้องกัน ขณะที่บริษัทในอุตสาหกรรม Bitcoin ก็เริ่มศึกษาธุรกรรมที่ทนทานต่อการโจมตีจากควอนตัม

ความกังวลครั้งล่าสุดแตกต่างออกไป เพราะไม่ได้มาจากเครื่องควอนตัม แต่เกี่ยวข้องกับ AI และความสามารถในการค้นพบวิธีแก้ปัญหาคณิตศาสตร์ที่มนุษย์ยังไม่เคยพบ หาก AI สามารถสร้างความก้าวหน้าครั้งใหญ่ในปัญหา discrete logarithm หรือปัญหาที่เกี่ยวข้องกับ ECDSA ผลกระทบอาจเกิดขึ้นกับระบบบล็อกเชนจำนวนมากทันที

  • ECDSA: ระบบลายเซ็นดิจิทัลที่ Bitcoin ใช้งานในธุรกรรมจำนวนมาก
  • Schnorr: รูปแบบลายเซ็นที่ใช้กับเอาต์พุต Taproot ของ Bitcoin
  • ที่อยู่ใหม่: แนวทางลดการเปิดเผย public key ก่อนจำเป็นต้องลงนามธุรกรรม
  • การเข้ารหัสหลังยุคควอนตัม: เทคโนโลยีที่ออกแบบมาเพื่อรับมือกับคอมพิวเตอร์ควอนตัมและการโจมตีรูปแบบใหม่

ผู้เชี่ยวชาญบางรายยังชี้ว่า การไม่ใช้ที่อยู่ Bitcoin ซ้ำถือเป็นแนวปฏิบัติทั่วไปอยู่แล้ว จึงไม่ใช่มาตรการพิเศษทั้งหมดตามความหมายของ “โหมดบังเกอร์” ขณะที่ Ethereum ใช้โมเดลบัญชี ทำให้ผู้ใช้มักใช้ที่อยู่เดิมซ้ำเพื่อรับและส่งธุรกรรม ความแตกต่างด้านโครงสร้างนี้ทำให้คำแนะนำด้านความปลอดภัยของแต่ละเครือข่ายไม่เหมือนกัน

ผู้ใช้งาน Bitcoin ควรรับมืออย่างไร

ในตอนนี้ ผู้ถือ Bitcoin ไม่ควรตื่นตระหนกหรือรีบย้ายสินทรัพย์จำนวนมากเพียงเพราะกระแสบนโซเชียลมีเดีย การย้ายเหรียญอย่างเร่งรีบอาจเพิ่มความเสี่ยงจากการส่งผิดที่อยู่ ค่าธรรมเนียมสูง การถูกหลอกลวง หรือการเปิดเผยข้อมูลสำคัญโดยไม่ตั้งใจ สิ่งที่ทำได้คืออัปเดตซอฟต์แวร์กระเป๋าเงิน ใช้การยืนยันตัวตนหลายชั้น เก็บ seed phrase แบบออฟไลน์ และหลีกเลี่ยงการเปิดเผยข้อมูล private key

สำหรับตลาดซื้อขายและผู้ดูแลสินทรัพย์ ควรจัดทำแผนตอบสนองเหตุการณ์ ทดลองระบบย้ายสินทรัพย์ และติดตามการวิจัยจากนักเข้ารหัสที่ได้รับการยอมรับ การตัดสินใจสำคัญควรอ้างอิงงานวิจัยที่ผ่านการตรวจสอบมากกว่าคำกล่าวอ้างที่ยังไม่มีรายละเอียดทางเทคนิค

โดยสรุป กระแส นักเข้ารหัสเร่งถก AI เจาะความปลอดภัย Bitcoin ในไม่กี่เดือน เป็นสัญญาณให้ทุกฝ่ายเตรียมพร้อม แต่ยังไม่ใช่หลักฐานว่า Bitcoin กำลังถูกเจาะในทันที มุมมองที่รอบคอบที่สุดคือไม่ประมาท ไม่สร้างความกลัวเกินจริง และสนับสนุนการพัฒนาเทคโนโลยีการเข้ารหัสรุ่นใหม่อย่างต่อเนื่อง หากคุณถือครอง Bitcoin ควรตรวจสอบความปลอดภัยของกระเป๋าเงินวันนี้ และติดตามข้อมูลจากแหล่งวิจัยที่น่าเชื่อถือก่อนตัดสินใจทุกครั้ง

ที่มา – Cryptographers Urgently Debating Whether AI Could Break Bitcoin’s Security ‘in Months’

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *