Віталік Бутерін нещодавно опублікував детальний аналіз на X, закликаючи спільноту блокчейн і криптографії перейти на сильніші стандарти безпеки — зокрема, на 128-бітний рівень захисту. На його думку, поточний рівень безпеки багатьох систем поступово стає застарілим, оскільки обчислювальна потужність у світі зростає швидше, ніж будь-коли.
Бутерін підрахував, що сукупний proof-of-work (PoW) Bitcoin — тобто вся обчислювальна потужність, витрачена на видобуток поточного ланцюга блоків — досяг приблизно 2^96 хешів.
Коли сукупний PoW досягає позначки 96-біт, це означає, що для brute-force або перезапису всієї історії Bitcoin, зловмиснику потрібно перевищити обчислення, еквівалентні 2^96 SHA-256 хешам — це астрономічне число, яке недосяжне для жодної комп’ютерної системи у світі.
Віталік посилається на аргументи дослідника Ethereum Джастіна Дрейка, який багато років закликає індустрію використовувати криптографічні системи з мінімум 128-бітним захистом (хакеру потрібно виконати 2^128 обчислень, щоб зламати систему). Наприклад:
Обчислювальна потужність світу постійно зростає, особливо з розвитком AI, GPU, ASIC і квантових обчислень. 2. 128-біт — це рівень, який вважається безпечним на десятиліття вперед
128-біт — це 3,4 × 10^38 можливостей, що занадто багато для brute-force навіть у віддаленому майбутньому. 3. Багато старих криптосистем майже досягають 128-біт
Деякі старі алгоритми підпису й хеш-функції можуть ослабнути перед новими технологіями. 4. Уніфікований стандарт безпеки допоможе синхронізувати всю галузь
Будь-який блокчейн може стати слабкою ланкою, якщо використовує застарілі криптографічні стандарти, що ставить під загрозу всю екосистему.
Bitcoin використовує SHA-256 і PoW, які надзвичайно потужні. Але досягнення мережею безпеки рівня 96-біт викликає у Бутеріна занепокоєння, що ми наближаємось до межі, яку криптосистеми мають перевищити.
В умовах, коли:
→ Якщо галузь не оновиться вчасно, старі криптографічні системи можуть стати великим ризиком.
Послання Бутеріна дуже чітке:
Віталік попереджає, що якщо екосистема не оновиться, майбутні ризики будуть набагато більшими, ніж сьогодні.
Тхач Шань