Google предупреждает: пять квантовых сценариев атак могут подвергнуть Ethereum риску на $100 млрд

ETH-0,1%
BTC0,82%
USDC0,01%
ARB2,47%

Большая часть онлайн-реакции на научную работу Google Quantum AI, опубликованную поздно в понедельник, сосредоточилась на биткоине. Девятиминутная атака, вероятность кражи 41% и 6,9 млн BTC, которые потенциально могут оказаться раскрытыми.

Раздел про Ethereum привлек меньше внимания. Он заслуживает большего.

Белая книга, соавторами которой стали исследователь Ethereum Foundation Джастин Дрейк и Дэн Бонх из Стэнфорда, описала пять способов, с помощью которых квантовый компьютер мог бы атаковать Ethereum, каждый из которых нацелен на разные части сети.

Совокупное раскрытие превышает $100 млрд по текущим ценам, а сопутствующие эффекты могут оказаться намного масштабнее.

Кошельки, которые никогда не спрятать

В биткоине ваш открытый ключ (криптографическая идентичность, привязанная к вашим средствам) может оставаться скрытым за хэшем — своего рода цифровым отпечатком — до тех пор, пока вы не потратите средства. В Ethereum в тот момент, когда пользователь отправляет транзакцию, его открытый ключ навсегда становится видимым в блокчейне.

Его нельзя ротировать, не отказываясь полностью от аккаунта. Google оценивает, что топ-1 000 Ethereum-кошельков по балансу, в которых хранится примерно 20,5 млн ETH, оказываются под угрозой.

Квантовый компьютер, взламывающий по одному ключу каждые девять минут, мог бы пройти все 1 000 менее чем за девять дней.

Главные ключи для DeFi

Многие смарт-контракты в Ethereum — самоисполняемые программы, которые обеспечивают кредитование, трейдинг и выпуск стейблкоинов, — предоставляют особые привилегии небольшой группе администраторских аккаунтов. Эти админы могут ставить контракт на паузу, обновлять его код или перемещать средства.

Google обнаружила как минимум 70 крупных контрактов с раскрытыми на чейне админ-ключами, в которых находится около 2,5 млн ETH. Но более серьезный риск — за пределами ETH, что именно контролируют эти ключи.

Администраторские аккаунты также управляют правом эмиссии стейблкоинов вроде USDT и USDC, то есть квантовый атакующий, взломав один из ключей, может напечатать неограниченное количество токенов. В статье оценивается, что примерно $200 млрд в стейблкоинах и токенизированных активах на Ethereum зависят от этих уязвимых админ-ключей.

Подделка даже одного может запустить цепную реакцию на каждом рынке кредитования, который принимает эти токены в качестве обеспечения.

Слой 2, построенный на уязвимой математике

Основную массу транзакций Ethereum обрабатывают сети Layer 2 — отдельные системы вроде Arbitrum и Optimism, которые ведут активность вне основной цепочки и затем отчитываются о ней.

Эти L2 опираются на встроенные в Ethereum криптографические инструменты, ни один из которых не устойчив к квантовым атакам. В статье оценивается, что по меньшей мере 15 млн ETH, распределенных по ключевым L2 и кроссчейн-мостам, оказывается под угрозой раскрытия.

Безопасным считается только StarkNet — он использует другой тип математики, основанный на хэш-функциях, а не на эллиптических кривых.

Атака на систему стейкинга

Ethereum защищает себя с помощью proof-of-stake, где валидаторы (участники сети, которые блокируют ETH как обеспечение) голосуют за то, какие транзакции являются действительными. Эти голоса аутентифицируются по схеме цифровой подписи, которую в статье считают уязвимой для квантовых компьютеров.

Около 37 млн ETH находится в стейкинге. Если атакующий скомпрометирует одну треть валидаторов, сеть больше не сможет финализировать транзакции. Две трети дают атакующему возможность переписать историю цепочки.

В статье отмечается, что если стейкинг сосредоточен в крупных пулах, таких как Lido примерно с 20%, то нацеливание на инфраструктуру одного провайдера может заметно сократить временную шкалу атаки.

Эксплойт, который нужно запустить только один раз

Это вектор без прецедентов. Ethereum использует систему под названием Data Availability Sampling, чтобы проверять, что данные транзакций, опубликованные сетями L2, действительно существуют. Эта система зависит от одноразовой церемонии настройки, которая сгенерировала секретное число; предполагалось, что после этого оно будет уничтожено.

Квантовый компьютер мог бы восстановить этот секрет по публично доступным данным. После восстановления он превращается в постоянный инструмент — элемент обычного программного обеспечения, который может навсегда подделывать доказательства верификации данных, не требуя квантового доступа снова.

Google описывает этот эксплойт как «потенциально торгуемый». Каждая L2, которая зависит от системы blob-данных Ethereum, будет затронута.

Опередение Ethereum и его ограничения

Дрейк — один из соавторов статьи — работает внутри Ethereum Foundation. Фонд запустил на прошлой неделе портал исследований по постквантовой криптографии, поддержанный восемью годами работы: тестовые сети выпускаются каждую неделю, а дорожная карта апгрейда с многими форками нацелена на устойчивую к квантам криптографию к 2029 году.

Блоки Ethereum со временем формирования в 12 секунд также делают кражу транзакций в реальном времени гораздо более сложной, чем в биткоине, где блоки занимают 10 минут.

Но статья ясно говорит, что обновление базового слоя Ethereum не исправляет автоматически тысячи смарт-контрактов, уже развернутых на нем. Каждый протокол, мост и L2 должны независимо обновлять свой код и ротировать свои ключи. Ни одна организация не контролирует этот процесс целиком.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Биткоин- и Ethereum-ETF фиксируют рекордный чистый отток средств, в то время как Solana-ETF — приток 30 апреля

Сообщение Gate News: согласно обновлению от 30 апреля, Bitcoin ETF зафиксировали 1-дневный чистый отток в размере 1 725 BTC (примерно 131,69 миллиона долларов) и 7-дневный чистый отток в размере 3 797 BTC (примерно 289,79 миллиона долларов). Ethereum ETF показали 1-дневный чистый отток в размере 41 275 ETH (примерно 93,41 миллиона долларов) и

GateNews1ч назад

Официально запускается Ethereum Applications Guild (EAG), чтобы расширить экосистему приложений

Согласно ChainCatcher, Ethereum Applications Guild (EAG), глобальная некоммерческая коллективная организация, объявила о своём официальном учреждении для поддержки развития экосистемы приложений Ethereum. EAG будет работать по четырём ключевым направлениям: содействие внедрению приложений из реального мира,

GateNews1ч назад

Bitmine Тома Ли купила за 24 часа ETH на сумму $147M (65 000 ETH)

По ончейн-данным Arkham Intelligence, фирма Tom Lee Bitmine Immersion Technologies накопила 65 000 ETH на сумму примерно 147 миллионов долларов по состоянию на 30 апреля 2026 года. Накопление включало одну покупку на 20 000 ETH стоимостью 44,8 миллиона долларов. Итоговые активы Bitmine в Ethereum теперь

GateNews5ч назад

Спотовые ETF на Bitcoin зафиксировали рекордный приток $334,6 млн за ночь; ETF на Ethereum добавили 23 039 ETH

По агрегированным данным потоков, U.S. спотовые Bitcoin ETF зафиксировали притоки примерно в размере 4 614 BTC, что эквивалентно 334,6 миллиона долларов, в последней сессии. Притоки отражают заметный отскок институционального спроса после смешанных потоков ранее на неделе. Спотовые Ether ETF поглотили около 23 039

GateNews6ч назад

Wasabi Protocol был взломан с помощью $5M через скомпрометированный ключ администратора на нескольких сетях

По данным PeckShield, Blockaid и CertiK, децентрализованная платформа деривативов Wasabi Protocol была взломана на сумму более 5 миллионов долларов в скоординированной атаке, затронувшей Ethereum, Base, Berachain и Blast. Прорыв произошёл из‑за скомпрометированного ключа администратора, а не из-за уязвимости смарт‑контракта.

GateNews7ч назад
комментарий
0/400
Нет комментариев