Кошельки, ассоциированные с a16z Paradigm (MLM блог уточнил), производят отстейкинг к 1 октября на сумму более $100М в токенах Hype
6 октября также ожидается приход первой суммы процентов за стейблы от компании Circle/Coinbase (до $15М).
Кошельки анстейкеров:
https://hypurrscan.io/address/0x8b30c22c6610be016d13c4a6cfc23986e911d914#txs
https://hypurrscan.io/address/0x0a319407fdbe2776400abfcf17eaa706051bb0ad#txs
https://hypurrscan.io/address/0x555102344c2ae206d95ad15dea55ebd786f9c32a#txs
https://hypurrscan.io/address/0x1592f68a5f481f2456f5811f8102bad4f3b8d3fd#txs
https://hypurrscan.io/address/0x68d756cdc20175714853c6a6a778287eb96680ee#txs
6 октября также ожидается приход первой суммы процентов за стейблы от компании Circle/Coinbase (до $15М).
Кошельки анстейкеров:
https://hypurrscan.io/address/0x8b30c22c6610be016d13c4a6cfc23986e911d914#txs
https://hypurrscan.io/address/0x0a319407fdbe2776400abfcf17eaa706051bb0ad#txs
https://hypurrscan.io/address/0x555102344c2ae206d95ad15dea55ebd786f9c32a#txs
https://hypurrscan.io/address/0x1592f68a5f481f2456f5811f8102bad4f3b8d3fd#txs
https://hypurrscan.io/address/0x68d756cdc20175714853c6a6a778287eb96680ee#txs
53 серийных монеты на Robinhood, $18М прибыли
Твиттер инфлюенсер Wizz вскрыл сеть кошельков, которые массово запускали монеты в робингуд сети последних два месяца
https://x.com/wazzcrypto/status/2104194307628621976?s=46&t=0kEtp7M29ov5IRUYfIeIlQ
Твиттер инфлюенсер Wizz вскрыл сеть кошельков, которые массово запускали монеты в робингуд сети последних два месяца
https://x.com/wazzcrypto/status/2104194307628621976?s=46&t=0kEtp7M29ov5IRUYfIeIlQ
LayerZero выпустили тизер запуска торговой инфры Atlas на блокчейне ZRO и намекнули на perps модуль
Смогут ли они выкатить свой перпс продукт и как может переоценить рынок токен с учетом новых вводных по выручке с перпов?
https://x.com/LayerZero_Core/status/2104595247531794578
Дополнение по Atlas из вчерашнего подкаста фаундера LayerZero:
Комиссии (ключевое)
75% всех комиссий Atlas после доли фронтенда идёт напрямую на выкуп и сжигание токена Zero (ZRO)
При тарифах, сопоставимых с текущим рынком: ~1,2–2 б.п. с каждого доллара оборота уходит на buy-and-burn ZRO — это «ментальная модель» Брайана
Бенчмарк: blended average rate существующих площадок ~3 б.п. (для BTC-перпов); для форекса/акций тариф может быть иным при радикально больших объёмах
При таких комиссиях Atlas всё равно дешевле традиционной системы за счёт экономий на едином стеке (сеттлмент+клиринг+матчинг+кредит)
Отдельно: Zero — нативный gas-токен цепочки; fee switch LayerZero ожидается в ~18 месяцев
Технические характеристики
Atlas — торговая зона на ZK-first блокчейне Zero (несколько зон вместо одного EVM как у Ethereum); цель — многие миллионы TPS при блоках ~10 мс
Тестнет сегодня: стабильная версия 200 000 TPS при <1 мс, малая версия 10 000 TPS при 400 мкс, исследовательский прототип — 28 мкс P50 / 40 мкс P99
Достигнуто 2 млн TPS (1 млн с накладными расходами EVM) при исходной цели 10 000 TPS
Основа — собственная БД QMDB (уже внедряется в перформанс-системы через Commonware/Tempo) и алгоритм SV; ошиблись только в предположении, что ZK коммодитизируется — roadmap Ethereum для аналогичного в 10–15 годах
Клиенты институционалы: «мы не думали, что это возможно»; их workflows в «сотни–тысячи раз» станут производительнее
Партнёры (DTCC, ICE/NYSE, Citadel; 4–5 крупнейших бирж уже на тестнете), инвестиции ($10–100 млн за чек, крупнейшие $100/$50/$30 млн), запуск — осень 2026.
Смогут ли они выкатить свой перпс продукт и как может переоценить рынок токен с учетом новых вводных по выручке с перпов?
https://x.com/LayerZero_Core/status/2104595247531794578
Дополнение по Atlas из вчерашнего подкаста фаундера LayerZero:
Комиссии (ключевое)
75% всех комиссий Atlas после доли фронтенда идёт напрямую на выкуп и сжигание токена Zero (ZRO)
При тарифах, сопоставимых с текущим рынком: ~1,2–2 б.п. с каждого доллара оборота уходит на buy-and-burn ZRO — это «ментальная модель» Брайана
Бенчмарк: blended average rate существующих площадок ~3 б.п. (для BTC-перпов); для форекса/акций тариф может быть иным при радикально больших объёмах
При таких комиссиях Atlas всё равно дешевле традиционной системы за счёт экономий на едином стеке (сеттлмент+клиринг+матчинг+кредит)
Отдельно: Zero — нативный gas-токен цепочки; fee switch LayerZero ожидается в ~18 месяцев
Технические характеристики
Atlas — торговая зона на ZK-first блокчейне Zero (несколько зон вместо одного EVM как у Ethereum); цель — многие миллионы TPS при блоках ~10 мс
Тестнет сегодня: стабильная версия 200 000 TPS при <1 мс, малая версия 10 000 TPS при 400 мкс, исследовательский прототип — 28 мкс P50 / 40 мкс P99
Достигнуто 2 млн TPS (1 млн с накладными расходами EVM) при исходной цели 10 000 TPS
Основа — собственная БД QMDB (уже внедряется в перформанс-системы через Commonware/Tempo) и алгоритм SV; ошиблись только в предположении, что ZK коммодитизируется — roadmap Ethereum для аналогичного в 10–15 годах
Клиенты институционалы: «мы не думали, что это возможно»; их workflows в «сотни–тысячи раз» станут производительнее
Партнёры (DTCC, ICE/NYSE, Citadel; 4–5 крупнейших бирж уже на тестнете), инвестиции ($10–100 млн за чек, крупнейшие $100/$50/$30 млн), запуск — осень 2026.
X (formerly Twitter)
LayerZero (@LayerZero_Core) on X
Пятый поток DeFiScamCheck x КриптоИнтеллигенция. Стартуем сегодня
Первый поток мы запустили в ноябре 2022 при биткоине по $16,5К и ещё дымящихся руинах FTX.
За этих четыре года мы видели и участвовали во многих хайп трендах.
Сол с 50$ до 290$, WIF по $8М ( более 500х до топа), ai16z по $2M (1300х до топа), act по $300k mcap (4000х до топа), Трамп по $400М (34x до топа).
Фармили и получали дропы от Hyperliquid, Lighter, продолжаем фармить Unit на акциях и на pre-ipo рынках.
С весны - лета 2026 года - мы подсветили для участников VVV по 6$ (5+х до топа), Useless по $80М в середине ончейн-сезона (4.5x до топа), Cashcat в начале Robinhood сезона по $5М (60x до топа), $GP по $2М перед ростом до $35М.
В уютных коммьюнити чатах (наша основная ценность):
- обсуждаем макро,
- подсвечиваем ончейн-движения,
- выявляем тренды,
- публикуем аналитические записки раз в неделю.
Ведем стримы, отвечаем на запросы и разбираем новые хайп трейны, будь то Robinhood сезон или как определить справедливую цену для нового китайского производителя памяти и заработать на этом.
Кроме чатов - есть учебные модули:
Модули обучения:
- база блокчейна,
- сейф- и риск-менеджмент,
- инфополе,
- ончейн-аналитика,
- токеномика,
- психология анти-фомо,
- вайбкодинг
- Robinhood / Polymarket.
Все записано по новой, с учетом знаний на сентябрь 2026 года.
Еще плюшки Эндшпиля (старшей группы):
Помогаем вырастить свой микроблог:
- аудитория на старте: репосты и упоминания в наших каналах
- разбор ваших постов и обратная связь
- инфополе и коллы из чатов как сырьё для контента
- гостевые посты
4 коллег вырастили блоги от 0 до 4К-6К читателей (за 2025-2026ые года).
Чего у нас нет (традиционная рубрика):
- астрологии для мужчин: линии Боллинджера на пружины Вайкоффа по-прежнему не накладываем
- кнопки «бабло»: это не сигнальная группа, «чужой конвикшен на левередже к ректу ведет» - старая криптославянская поговорка.
- get rich quick: открыть первый урок и закрыть курс — знаний и монет не прибавит.
Что нужно от вас:
- впитывать новые знания, адаптироваться, соблюдать риск-менеджмент, задавать вопросы и плотно обновлять скиллы.
- иметь депозит для старта: тренды загораются и гаснут за недели, иногда дни, преимущество на рынке - адаптивность и умение быстро перемещаться между теми горячими историями, в которых сейчас крутятся деньги.
- в старшую группу берем после собеседования: берём только тех, кому реально поможем / дадим свои знания и компетенции.
Цены и сроки:
Старт продаж потока - с 29 сентября. Группа открыта на год с октября 2026 го по октябрь 2027 го.
Цены
- Миттельшпиль (младшая группа)
$1500 (осталось 27 мест) - дальше цена растет
включает в себя чат Мемшпиль и доступ в getcourse к стримам и обучающим модулям
- Эндшпиль (старшая группа)
Ранний доступ. Идеи, сделки и разборы сначала появляются в Эндшпиле, остальные видят их позже или не видят вовсе.
Почему дороже: разница в 3500 $ - это плата за то, чтобы быть раньше рынка. Одна вовремя пойманная идея может стоить больше.
$5000 (осталось 10 мест) - дальше цена растет
включает в себя Мемшпиль, Миттельшпиль, Агреггатор и доступ в getcourse к стримам и обучающим модулям
Более подробно - в презентации, которую для вас записали: @paulcr2009 или @Alexey_CR
https://www.youtube.com/watch?v=0_6ykjXeA-A
Выбирай свой поток, пиши нам в ЛС и гоу к иксам!
Первый поток мы запустили в ноябре 2022 при биткоине по $16,5К и ещё дымящихся руинах FTX.
За этих четыре года мы видели и участвовали во многих хайп трендах.
Сол с 50$ до 290$, WIF по $8М ( более 500х до топа), ai16z по $2M (1300х до топа), act по $300k mcap (4000х до топа), Трамп по $400М (34x до топа).
Фармили и получали дропы от Hyperliquid, Lighter, продолжаем фармить Unit на акциях и на pre-ipo рынках.
С весны - лета 2026 года - мы подсветили для участников VVV по 6$ (5+х до топа), Useless по $80М в середине ончейн-сезона (4.5x до топа), Cashcat в начале Robinhood сезона по $5М (60x до топа), $GP по $2М перед ростом до $35М.
В уютных коммьюнити чатах (наша основная ценность):
- обсуждаем макро,
- подсвечиваем ончейн-движения,
- выявляем тренды,
- публикуем аналитические записки раз в неделю.
Ведем стримы, отвечаем на запросы и разбираем новые хайп трейны, будь то Robinhood сезон или как определить справедливую цену для нового китайского производителя памяти и заработать на этом.
Кроме чатов - есть учебные модули:
Модули обучения:
- база блокчейна,
- сейф- и риск-менеджмент,
- инфополе,
- ончейн-аналитика,
- токеномика,
- психология анти-фомо,
- вайбкодинг
- Robinhood / Polymarket.
Все записано по новой, с учетом знаний на сентябрь 2026 года.
Еще плюшки Эндшпиля (старшей группы):
Помогаем вырастить свой микроблог:
- аудитория на старте: репосты и упоминания в наших каналах
- разбор ваших постов и обратная связь
- инфополе и коллы из чатов как сырьё для контента
- гостевые посты
4 коллег вырастили блоги от 0 до 4К-6К читателей (за 2025-2026ые года).
Чего у нас нет (традиционная рубрика):
- астрологии для мужчин: линии Боллинджера на пружины Вайкоффа по-прежнему не накладываем
- кнопки «бабло»: это не сигнальная группа, «чужой конвикшен на левередже к ректу ведет» - старая криптославянская поговорка.
- get rich quick: открыть первый урок и закрыть курс — знаний и монет не прибавит.
Что нужно от вас:
- впитывать новые знания, адаптироваться, соблюдать риск-менеджмент, задавать вопросы и плотно обновлять скиллы.
- иметь депозит для старта: тренды загораются и гаснут за недели, иногда дни, преимущество на рынке - адаптивность и умение быстро перемещаться между теми горячими историями, в которых сейчас крутятся деньги.
- в старшую группу берем после собеседования: берём только тех, кому реально поможем / дадим свои знания и компетенции.
Цены и сроки:
Старт продаж потока - с 29 сентября. Группа открыта на год с октября 2026 го по октябрь 2027 го.
Цены
- Миттельшпиль (младшая группа)
$1500 (осталось 27 мест) - дальше цена растет
включает в себя чат Мемшпиль и доступ в getcourse к стримам и обучающим модулям
- Эндшпиль (старшая группа)
Ранний доступ. Идеи, сделки и разборы сначала появляются в Эндшпиле, остальные видят их позже или не видят вовсе.
Почему дороже: разница в 3500 $ - это плата за то, чтобы быть раньше рынка. Одна вовремя пойманная идея может стоить больше.
$5000 (осталось 10 мест) - дальше цена растет
включает в себя Мемшпиль, Миттельшпиль, Агреггатор и доступ в getcourse к стримам и обучающим модулям
Более подробно - в презентации, которую для вас записали: @paulcr2009 или @Alexey_CR
https://www.youtube.com/watch?v=0_6ykjXeA-A
Выбирай свой поток, пиши нам в ЛС и гоу к иксам!
YouTube
5й Поток "DefiScamCheck x КриптоИнтеллигенция"
Если у тебя есть вопросы пиши
t.me/paulcr2009
t.me/alexey_cr
Наши группы
t.me/makecryptogreat
https://t.me/Defiscamcheck
t.me/paulcr2009
t.me/alexey_cr
Наши группы
t.me/makecryptogreat
https://t.me/Defiscamcheck
DEFI Scam Check pinned «Пятый поток DeFiScamCheck x КриптоИнтеллигенция. Стартуем сегодня Первый поток мы запустили в ноябре 2022 при биткоине по $16,5К и ещё дымящихся руинах FTX. За этих четыре года мы видели и участвовали во многих хайп трендах. Сол с 50$ до 290$, WIF по $8М…»
ZRO +58% с колла в Эндшпиль по 1,42$.
LayerZero - пример одного из альтов, который был 3 года в режиме down only, а теперь рынок постепенно начинает догонять, что у проекта:
А) запускается свой блокчейн, с 200К-2М транзакций в секунду
Б) неанонсирован раунд, где три покупателя купили токен на $30M, $50M и $100М (по слухам крупнейший покупатель - Кэн Гриффин из Citadel)
В) Citadel, ICE (Nasdaq) и DTCC планируют развернуть свою permission торговлю и 75% от комиссий будет выкупать и сжигать ZRO.
Из ненавидимого всеми токена - в будущую печатную денежную машинку.
Для перспективы: при байбеках на $100К в день - Lighter на недавнем пике стоил $6B FDV.
Сколько может стоить ZRO при похожих или больших комиссиях?
Такие ресерчи с тезисом мы делаем в старшей группе Эндшпиль.
В младшей больше уклон на риск/мемкоины и широкий рынок.
Места в группе еще есть: один из коллег в плюсе на $250К по ZRO, при этом новый учебный поток еще толком не начался.
Более подробно - в презентации, которую для вас записали: @paulcr2009 или @Alexey_CR. Пишите для вступления.
https://www.youtube.com/watch?v=0_6ykjXeA-A
LayerZero - пример одного из альтов, который был 3 года в режиме down only, а теперь рынок постепенно начинает догонять, что у проекта:
А) запускается свой блокчейн, с 200К-2М транзакций в секунду
Б) неанонсирован раунд, где три покупателя купили токен на $30M, $50M и $100М (по слухам крупнейший покупатель - Кэн Гриффин из Citadel)
В) Citadel, ICE (Nasdaq) и DTCC планируют развернуть свою permission торговлю и 75% от комиссий будет выкупать и сжигать ZRO.
Из ненавидимого всеми токена - в будущую печатную денежную машинку.
Для перспективы: при байбеках на $100К в день - Lighter на недавнем пике стоил $6B FDV.
Сколько может стоить ZRO при похожих или больших комиссиях?
Такие ресерчи с тезисом мы делаем в старшей группе Эндшпиль.
В младшей больше уклон на риск/мемкоины и широкий рынок.
Места в группе еще есть: один из коллег в плюсе на $250К по ZRO, при этом новый учебный поток еще толком не начался.
Более подробно - в презентации, которую для вас записали: @paulcr2009 или @Alexey_CR. Пишите для вступления.
https://www.youtube.com/watch?v=0_6ykjXeA-A
Forwarded from Нулевой Закон | ~protobit🧠
новый FUD! ИИ атакует наши сумки - почему crypto is over в этот раз:
Коротко: Джастин Дрейк (исследователь Ethereum Foundation) считает, что ИИ-математика может сломать криптографию на эллиптических кривых раньше квантовых компьютеров, в худшем случае за месяцы. Он предлагает спокойно, без паники (я когда такое слышу - сразу начинаю паниковать!) перевести крипту на адреса, публичный ключ которых ещё ни разу не светился в сети. Доказательств взлома нет, только экстраполяция и интуиция. Индустрия разделилась: глава криптографии Coinbase называет это FUD, Хасиб из Dragonfly - «трезвым призывом», а Виталик просит не спешить (ну а куда спешить, это же Эфир фандейшен)
Ликбез:
ECDSA - это алгоритм подписи транзакций в BTC и ETH, построенный на кривой secp256k1. У тебя есть приватный ключ (число), из него получается публичный ключ (точка на кривой). В одну сторону это считается мгновенно, в обратную вычислительно невозможно (задача дискретного логарифма). Вся безопасность держится на том, что для 256-битной кривой лучшая известная атака (Pollard rho) требует около 2^128 операций.
Почему свежий адрес защищает? В BTC (не Taproot адреса) и ETH адрес - это хэш публичного ключа, а не сам ключ. Пока ты ничего не подписал, атакующий видит только хэш, а хэши ни ИИ, ни квантовые компьютеры эффективно не обращают (во всяком случае пока - на этом и стоит весь план Дрейка). Первая подпись раскрывает pubkey навсегда, и с этого момента твоя стойкость равна стойкости ECDSA. Причём подписью считается не только транзакция, но и любой Permit, логин в dapp или ордер на Полике, так что «чистых» кошельков у среднестатистического дегена примерно ноль.
А вот у Solana все плачевно. Адрес в Solana и есть публичный ключ Ed25519, без хэша. Ed25519 - тоже эллиптическая кривая (Curve25519), так что структурная атака на кривые, если она появится, заденет и её. Bunker mode в версии Дрейка на Solana невозможен в принципе. (лонг эфир шорт солана - Дрейк, подай знак! мы правильно тебя поняли??)
В твите Дрейк пытается успокоить "небольших" холдеров:
"пожалуйста, не торопитесь. Кошельки с менее чем 50 BTC частично защищены «щитом Сатоши», то есть его 20К обнажёнными адресами, каждый из которых держит по 50 BTC"
Спасибо, бро, успокоил! как будто биткойн будет кому-то нужен после того как хоть 1 крупный кошелек будет взломан через фундаментальную узвимость эллиптических кривых
p.s. лично я на 100% согласен с Awawat:
"Я тоже переживаю о том, что суперкомпьютеры смогут забрутфорсить мои сумки до нуля, но ещё одна недельная свеча на 15к успокоила бы эти страхи."
Коротко: Джастин Дрейк (исследователь Ethereum Foundation) считает, что ИИ-математика может сломать криптографию на эллиптических кривых раньше квантовых компьютеров, в худшем случае за месяцы. Он предлагает спокойно, без паники (я когда такое слышу - сразу начинаю паниковать!) перевести крипту на адреса, публичный ключ которых ещё ни разу не светился в сети. Доказательств взлома нет, только экстраполяция и интуиция. Индустрия разделилась: глава криптографии Coinbase называет это FUD, Хасиб из Dragonfly - «трезвым призывом», а Виталик просит не спешить (ну а куда спешить, это же Эфир фандейшен)
Ликбез:
ECDSA - это алгоритм подписи транзакций в BTC и ETH, построенный на кривой secp256k1. У тебя есть приватный ключ (число), из него получается публичный ключ (точка на кривой). В одну сторону это считается мгновенно, в обратную вычислительно невозможно (задача дискретного логарифма). Вся безопасность держится на том, что для 256-битной кривой лучшая известная атака (Pollard rho) требует около 2^128 операций.
Почему свежий адрес защищает? В BTC (не Taproot адреса) и ETH адрес - это хэш публичного ключа, а не сам ключ. Пока ты ничего не подписал, атакующий видит только хэш, а хэши ни ИИ, ни квантовые компьютеры эффективно не обращают (во всяком случае пока - на этом и стоит весь план Дрейка). Первая подпись раскрывает pubkey навсегда, и с этого момента твоя стойкость равна стойкости ECDSA. Причём подписью считается не только транзакция, но и любой Permit, логин в dapp или ордер на Полике, так что «чистых» кошельков у среднестатистического дегена примерно ноль.
А вот у Solana все плачевно. Адрес в Solana и есть публичный ключ Ed25519, без хэша. Ed25519 - тоже эллиптическая кривая (Curve25519), так что структурная атака на кривые, если она появится, заденет и её. Bunker mode в версии Дрейка на Solana невозможен в принципе. (лонг эфир шорт солана - Дрейк, подай знак! мы правильно тебя поняли??)
В твите Дрейк пытается успокоить "небольших" холдеров:
"пожалуйста, не торопитесь. Кошельки с менее чем 50 BTC частично защищены «щитом Сатоши», то есть его 20К обнажёнными адресами, каждый из которых держит по 50 BTC"
Спасибо, бро, успокоил! как будто биткойн будет кому-то нужен после того как хоть 1 крупный кошелек будет взломан через фундаментальную узвимость эллиптических кривых
p.s. лично я на 100% согласен с Awawat:
"Я тоже переживаю о том, что суперкомпьютеры смогут забрутфорсить мои сумки до нуля, но ещё одна недельная свеча на 15к успокоила бы эти страхи."
Сломает ли ИИ криптографию? Глава криптографии Coinbase призывает не паниковать, но готовиться
Иегуда Линделл, глава направления криптографии в Coinbase, профессор компьютерных наук Университета Бар-Илан
Если кому-то кажется, что я призываю отказаться от осторожности или считаю, что ИИ не создаст проблем ни для какой криптографии, то это не так. Попробую сформулировать, каким, на мой взгляд, должен быть взвешенный подход к теме ИИ и криптографии.
В последнее время ИИ добился серьёзных успехов в решении математических задач. Есть и продвижения в криптоанализе (например, атаки на HAWK). Значит ли это, что ИИ полностью взломает всю широко используемую стандартную криптографию? И что нам с этим делать?
Весьма вероятно, что ИИ усилит криптоаналитические атаки. Возможно, появится более быстрый алгоритм факторизации, более эффективные различающие атаки (distinguishing attacks) на AES с уменьшенным числом раундов (reduced-round), более удачные коллизии для SHA с уменьшенным числом раундов, более сильные алгоритмические атаки на задачи на решётках (lattice problems) и так далее.
Будет ли что-то из этого взломано полностью? Узнать это заранее невозможно, но, может быть, и будет. Так же невозможно узнать, что именно. Самый вероятный сценарий — придётся увеличить длину ключей, но это уже заложено в практику: мы перешли на RSA-2048 много лет назад, а RSA-1024 до сих пор не взломан.
Можно предположить, что одни задачи окажутся более уязвимыми для криптоанализа с помощью ИИ, чем другие. На мой взгляд (и это субъективное мнение), это те области, где прогресс уже был в прошлом и где у ИИ есть инструменты, которые можно улучшать: факторизация, криптоанализ хеш-функций, алгоритмы для решёток.
В криптографии на эллиптических кривых (elliptic-curve cryptography) за 30 лет не было никакого прогресса. Лучшие алгоритмы против неё — универсальные (generic): для 256-битных кривых они требуют порядка 2^128 операций (не считая оптимизаций по памяти и т. п.). Значит ли это, что ИИ не совершит здесь чего-то радикального? Нет, но и оснований думать, что совершит, тоже нет.
Так что же, просто игнорировать вероятность того, что ИИ совершит прорыв в криптоанализе? Нет, так я тоже не считаю. Напротив, сейчас как никогда важно взять на вооружение консервативные подходы, предложенные ещё десятилетия назад. Прежде всего — гибридные устойчивые схемы (hybrid robust schemes).
Гибридная устойчивая схема опирается сразу на несколько криптографических допущений. Например, мультиподпись 2-из-2 (2-of-2 multisig), где одна подпись основана на эллиптических кривых, а другая — на хеш-функциях, или одна на решётках, а другая на хешах (для постквантовой защиты). Такая схема защищает, даже если одно из допущений окажется взломанным. В зависимости от требований можно использовать и схему 3-из-3.
Поэтому разумная рекомендация для блокчейнов — закладывать такие возможности уже сейчас, готовясь к переходу на постквантовую криптографию. Но это касается не только блокчейнов: то же верно и для другой критической инфраструктуры, например для подписи кода (code signing).
Сейчас нет никаких признаков того, что происходит что-то серьёзное, поэтому спешить незачем: спешка ведёт к ошибкам. Но выстраивать долгосрочный консервативный подход, сочетающий разные криптографические допущения, — хорошая идея, и её стоит поддерживать.
https://x.com/LindellYehuda/status/2108472686854668708
Иегуда Линделл, глава направления криптографии в Coinbase, профессор компьютерных наук Университета Бар-Илан
Если кому-то кажется, что я призываю отказаться от осторожности или считаю, что ИИ не создаст проблем ни для какой криптографии, то это не так. Попробую сформулировать, каким, на мой взгляд, должен быть взвешенный подход к теме ИИ и криптографии.
В последнее время ИИ добился серьёзных успехов в решении математических задач. Есть и продвижения в криптоанализе (например, атаки на HAWK). Значит ли это, что ИИ полностью взломает всю широко используемую стандартную криптографию? И что нам с этим делать?
Весьма вероятно, что ИИ усилит криптоаналитические атаки. Возможно, появится более быстрый алгоритм факторизации, более эффективные различающие атаки (distinguishing attacks) на AES с уменьшенным числом раундов (reduced-round), более удачные коллизии для SHA с уменьшенным числом раундов, более сильные алгоритмические атаки на задачи на решётках (lattice problems) и так далее.
Будет ли что-то из этого взломано полностью? Узнать это заранее невозможно, но, может быть, и будет. Так же невозможно узнать, что именно. Самый вероятный сценарий — придётся увеличить длину ключей, но это уже заложено в практику: мы перешли на RSA-2048 много лет назад, а RSA-1024 до сих пор не взломан.
Можно предположить, что одни задачи окажутся более уязвимыми для криптоанализа с помощью ИИ, чем другие. На мой взгляд (и это субъективное мнение), это те области, где прогресс уже был в прошлом и где у ИИ есть инструменты, которые можно улучшать: факторизация, криптоанализ хеш-функций, алгоритмы для решёток.
В криптографии на эллиптических кривых (elliptic-curve cryptography) за 30 лет не было никакого прогресса. Лучшие алгоритмы против неё — универсальные (generic): для 256-битных кривых они требуют порядка 2^128 операций (не считая оптимизаций по памяти и т. п.). Значит ли это, что ИИ не совершит здесь чего-то радикального? Нет, но и оснований думать, что совершит, тоже нет.
Так что же, просто игнорировать вероятность того, что ИИ совершит прорыв в криптоанализе? Нет, так я тоже не считаю. Напротив, сейчас как никогда важно взять на вооружение консервативные подходы, предложенные ещё десятилетия назад. Прежде всего — гибридные устойчивые схемы (hybrid robust schemes).
Гибридная устойчивая схема опирается сразу на несколько криптографических допущений. Например, мультиподпись 2-из-2 (2-of-2 multisig), где одна подпись основана на эллиптических кривых, а другая — на хеш-функциях, или одна на решётках, а другая на хешах (для постквантовой защиты). Такая схема защищает, даже если одно из допущений окажется взломанным. В зависимости от требований можно использовать и схему 3-из-3.
Поэтому разумная рекомендация для блокчейнов — закладывать такие возможности уже сейчас, готовясь к переходу на постквантовую криптографию. Но это касается не только блокчейнов: то же верно и для другой критической инфраструктуры, например для подписи кода (code signing).
Сейчас нет никаких признаков того, что происходит что-то серьёзное, поэтому спешить незачем: спешка ведёт к ошибкам. Но выстраивать долгосрочный консервативный подход, сочетающий разные криптографические допущения, — хорошая идея, и её стоит поддерживать.
https://x.com/LindellYehuda/status/2108472686854668708
X (formerly Twitter)
Yehuda Lindell (@LindellYehuda) on X
In case people think I am advocating for not being cautious, or thinking that AI won't be an issue for any cryptography, that's not the case. Let me word what I think would be a balanced approach …
Свыше $86M похищено в результате supply chain атаки
По первичным данным - леджеры, купленные у определенного поставщика оказались скомпрометированы
Денежные средства уходят на адреса:
TK6DWNpNe1w2iJRNFpU8aHdrPTATxvXT6C
TBkcUMYC7CkTK99tkTnaStQVBastfrs9d9
TCGE3xp6YGRKXxDZiLfysgJW3f22KfMNsW
TSDWtuZ2pARUVz4v3PkL2hi3iXPjowAr5a
bc1qjqgwejnp8dc0x2938x9n9954hj97t82unx49dl
0x83aeac166f6832ae3500000a24510a95a052a599
0x033636e45d519bebb7b5c2520ca6ce56fbdb4f7a
0x69c8f401cfc6cd40ac94691d6d7c48e3b7a47841
https://x.com/Dogetoshi/status/2108543946372825117
https://x.com/tanuki42_/status/2108527923766399243
По первичным данным - леджеры, купленные у определенного поставщика оказались скомпрометированы
Денежные средства уходят на адреса:
TK6DWNpNe1w2iJRNFpU8aHdrPTATxvXT6C
TBkcUMYC7CkTK99tkTnaStQVBastfrs9d9
TCGE3xp6YGRKXxDZiLfysgJW3f22KfMNsW
TSDWtuZ2pARUVz4v3PkL2hi3iXPjowAr5a
bc1qjqgwejnp8dc0x2938x9n9954hj97t82unx49dl
0x83aeac166f6832ae3500000a24510a95a052a599
0x033636e45d519bebb7b5c2520ca6ce56fbdb4f7a
0x69c8f401cfc6cd40ac94691d6d7c48e3b7a47841
https://x.com/Dogetoshi/status/2108543946372825117
https://x.com/tanuki42_/status/2108527923766399243
X (formerly Twitter)
tanuki42 (@tanuki42_) on X
If you were just drained to any of the following addresses, please can you reach out to @SEAL_911 asap. Total loss is >$72M+ and increasing.
TK6DWNpNe1w2iJRNFpU8aHdrPTATxvXT6C
TBkcUMYC7CkTK99tkTn…
TK6DWNpNe1w2iJRNFpU8aHdrPTATxvXT6C
TBkcUMYC7CkTK99tkTn…