L'IA pourrait théoriquement déchiffrer le bitcoin. Que se passerait-il alors?

L'IA pourrait théoriquement déchiffrer le bitcoin. Que se passerait-il alors?

Votre sac à main Bitcoin contient une clé privée 256-bits. C'est un nombre si grand que, si chaque atome de l'univers observable était un ordinateur, ils ne pouvaient pas le déchiffrer par force brute avant la mort thermique prévue de l'univers. Pour mettre cela en perspective, il y a plus de clés privées possibles au bitcoin que des atomes dans toutes les étoiles que nous pouvons voir. Environ 10 ^ 77 combinaisons possibles qui prendraient plus de temps que l'âge du déchiffrement du cosmos. Mais l'intelligence artificielle ne joue pas avec les règles de force brute. Oui, votre clé privée reste à l'abri de la portée des méthodes informatiques traditionnelles, mais les systèmes d'IA peuvent découvrir les raccourcis mathématiques et les vulnérabilités cryptographiques que les autres ne peuvent pas. Si cela se produit, alors quoi?

Pourquoi l'IA est plus effrayante que les ordinateurs quantiques

Alors que tout le monde parierait sur des ordinateurs quantiques qui pourraient menacer le bitcoin en des décennies, les réseaux neuronaux apprennent déjà à déchiffrer la cryptographie de la courbe elliptique aujourd'hui. Le principe est mathématiquement solide. Toute fonction peut être reproduite par un réseau neuronal, y compris les fonctions cryptographiques générées par vos clés privées. Ce que les cryptanistes humains découvrent depuis des années, les systèmes d'IA l'identifient désormais les jours de traitement des jours, les corrélations temporelles et les particularités de mise en œuvre qui existent dans chaque bitcoin. Les mêmes capacités de reconnaissance des modèles sont la promotion de tout ce qui concerne l'IA de nos jours, des plateformes de chat avec des grilles en ligne à l'analyse financière.

La génération de clés de votre sac devrait être parfaitement aléatoire, mais en réalité, le matériel introduit des biais microscopiques, le logiciel crée des modèles de temps et le comportement de l'utilisateur ajoute des éléments prévisibles.

L'IA est particulièrement bonne pour détecter ces modèles. Chaque transaction que vous effectuez devient potentiellement une partie d'un ensemble de formation pour les algorithmes conçus pour appliquer l'ingénierie inverse aux faiblesses.

Le cauchemar de la nance qui est déjà là

La sécurité de Bitcoin dépend de l'aléatoire de Nance, les valeurs uniques qui rendent chaque entreprise ECDSA sûre. Le véritable aléatoire n'existe pas dans les systèmes informatiques et lorsque le hasard échoue, les clés privées peuvent être exposées.

Polynonce a montré que si un sac à main génère des unances avec des relations algébriques subtiles dans plusieurs transactions, les attaquants peuvent récupérer mathématiquement la clé privée. L'IA n'était pas nécessaire pour exécuter le polynonce, mais l'IA pouvait rendre ces entreprises défectueuses beaucoup plus rapidement lors du peignage de la chaîne à la recherche de modèles invisibles à une inspection manuelle. Le point le plus large: l'IA ne remplace pas les attaques basées sur les mathématiques, mais peut les transformer en grandes armes à l'échelle.

L'IA pourrait-elle trouver des problèmes de nance plus subtils à l'avenir? Oui. Bien que ne pas «briser par magie» la cryptographie de la courbe elliptique, pourrait détecter les biais, les corrélations entre les portefeuilles ou les particularités du temps que les humains négligent, puis nourrissent cela aux techniques cryptoanalitiques établies.

Pourquoi votre sac à main matériel peut ne pas vous sauver d'un super intelligent.

Les portefeuilles matériels utilisent des éléments sûrs et des bibliothèques durcies, mais les humains les construisent toujours, et les humains font des erreurs. L'enquête de Ladderleak en 2020 a montré comment certaines implémentations ont divulgué de petites quantités d'informations sur les canaux latéraux. Avec suffisamment de données, cette fuite pourrait conduire à la récupération de la clé.

Le panorama de la menace s'est considérablement intensifié depuis lors. La première moitié de 2024 a connu une escalade de vols, avec des pertes qui approchent de plus d'un milliard de dollars. Les portefeuilles matériels sont également confrontés à des menaces sans précédent. L'attaque « Dark Skippy » a récemment découvert une vulnérabilité dans le processus de signature des transactions lors de la manipulation de nombres aléatoires (Nance) utilisés dans la création de transactions, ce qui permet potentiellement aux attaquants d'extraire la phrase entière de semences d'un portefeuille matériel. Ce qui rend Skippy sombre particulièrement terrifiant, c'est comment des parties de la phrase de graines à l'intérieur de l'entreprise elle-même, créant un canal d'infiltration qui permet aux attaquants efficacement d'extraire efficacement la phrase de graines à l'aide d'algorithmes tels que Pollard. Cette attaque est efficace même lorsque les utilisateurs génèrent leurs mots de semence sur des appareils complètement séparés, ce qui démontre la sophistication de la manipulation non -NCE.

Les appareils modernes et les bibliothèques à temps constant atténuent une grande partie de cela, mais la leçon est claire: tout biais ou fuite systémique est une opportunité d'exploitation. Les modèles des traces des canaux latéraux et des métadonnées de protocole pourraient réduire la quantité de données nécessaires pour exploiter ces échecs, apportant des attaques « théoriques » à la praticité. Les mathématiques de ces attaques existent déjà; L'IA rend simplement les trouver et les exécuter de façon exponentielle plus rapide et évolutive dans des milliers d'objectifs potentiels.

Comment 3 millions de dollars peuvent disparaître dans la reconnaissance des modèles

Examinons un scénario hypothétique basé sur de vrais vecteurs d'attaque qui illustre comment la cryptanalyse de l'IA pourrait fonctionner dans la pratique. Imaginez une entreprise d'investissement dans les crypto-monnaies qui utilise des logiciels de portefeuille audités et les meilleures pratiques. Sans eux, leur code de signature a une particularité du temps qui provoque un syndicat lorsque plusieurs transactions en succession rapide sont signées. Un attaquant, peut-être aidé par l'IA, scanne la chaîne de blocs, trouve les entreprises vulnérables et applique des mathématiques pour récupérer les clés. Des mois plus tard, les fonds se déplacent et aucun audit de sécurité traditionnel n'explique l'écart.

Ce scénario est devenu plus réaliste en 2024 lorsque les chercheurs ont montré que les clés privées d'un portefeuille matériel Bitcoin peuvent être extraites par un firmware compromis, qui filtre vos clés à travers la méthode skippy sombre. L'attaque ne nécessite pas de briser la cryptographie centrale du bitcoin; Il exploite les couches mises en œuvre par des humains qui génèrent des entreprises cryptographiques.

Considérez comment l'IA pourrait amplifier cette menace. Les attaquants traditionnels avaient besoin de connaissances spécialisées pour détecter les modèles de nance vulnérables dans les transactions de la chaîne de blocs. Les systèmes d'IA peuvent désormais analyser des millions d'entreprises simultanément, identifiant des modèles statistiques subtils qui indiquent une génération de nombres aléatoires défectueux. Ce qui nécessitait des mois d'analyse manuelle auparavant nécessite désormais en heures ou en jours. L'augmentation récente du vol de crypto-monnaie démontre la réalité pratique de ces attaques. Les attaques contre les portefeuilles chaudes et les fuites de clés privées étaient les principaux contribuables de ces pertes, ce qui montre que les vulnérabilités théoriques sont déjà exploitées à grande échelle. La différence est que les outils de l'IA rendent ces attaques accessibles à une gamme beaucoup plus large d'attaquants potentiels, pas seulement aux acteurs d'État les plus sophistiqués ou aux équipements de recherche.

Peu importe la force de votre sécurité opérationnelle, si vos unances sont défectueuses, la porte est ouverte. Et l'IA devient exceptionnellement bon pour trouver quelles portes ont été ouvertes dans tout l'écosystème de la chaîne de blocs.

Ce que personne ne veut admettre

La menace à court terme n'est pas que l'IA casse les mathématiques centrales de Bitcoin, mais que l'IA facilite et exploite considérablement les erreurs qui existent. Si des sacs à main suffisants partagent les mêmes bibliothèques ou RNG, la récupération des clés assistée par l'IA pourrait affecter de nombreux objectifs en même temps. De l'extérieur, il peut sembler que « l'IA a déchiffré le bitcoin », même si l'échec sous-jacent était un défaut de mise en œuvre.

Des recherches récentes ont révélé à quel point les implémentations partagées peuvent être vulnérables. L'attaque d'Eukleak permet aux attaquants de voler des clés privées avec seulement des minutes d'accès physique et d'éviter une attestation cruciale cruciale de matériel sûr, démontrant que même le matériel plus sûr peut abriter des vulnérabilités inattendues.

Chaque transaction contient des points de données: les clés publiques, les signatures, le temps, le comportement de Mempool, même les empreintes digitales de la version logicielle. L'IA se démarque pour examiner tout cela pour identifier les faiblesses possibles. Ce qui est particulièrement inquiétant, c'est comment cette attaque tire parti des vulnérabilités dans le processus de génération de Nance pendant l'entreprise cryptographique, soulignant le processus exact que le hasard et la sécurité devraient fournir.

L'échelle d'impact potentielle devient plus claire lorsqu'il est considéré que les sacs à main matériels sont l'une des techniques d'atténuation les plus recherchées pour ce type d'attaques, cependant, ils sont désormais confrontés à des menaces sans précédent. Si les appareils spécialement conçus pour être l'option la plus sûre contiennent des échecs exploitables, le modèle de sécurité

Voir l’article original en espagnol

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !