Сооснователь Solana Анатолий Яковенко выступил с предупреждением о том, что искусственный интеллект (ИИ) может представлять серьезную угрозу для постквантовой криптографии. Он считает, что существующие схемы защиты, даже такие продвинутые как Falcon-512, могут быть уязвимы для атак со стороны ИИ.
Поводом для дискуссии стала публикация в соцсети X разработчика @shek_dev, который отметил, что Solana приближается к квантовой эре. Обсуждение быстро перешло в практическую плоскость, когда Яковенко непосредственно включился в диалог. Разработчик @shek_dev сообщил, что работа над Falcon-512 ведется с использованием современных моделей ИИ, таких как Opus 4.7 и Codex 5.5.
По словам Яковенко, проблема заключается не только в математической сложности постквантовых алгоритмов, сколько в недостаточном понимании того, как уязвимости могут проявиться в реальных условиях под воздействием быстро развивающегося ИИ. «Отрасль не до конца понимает уязвимости реализации в этих схемах, и математическая поверхность для атак изучена еще меньше», — написал он.
В качестве временного, но критически важного решения Яковенко предложил внедрить поддержку 2/3 мультиподписных кошельков для постквантовой криптографии (PQC) или же обеспечить встроенную защиту на уровне обработчика транзакций через производные адреса программ (PDA). Он также предложил архитектурное изменение — системный вызов для повышения статуса подписанта PDA до уровня процессора транзакций, где комиссия будет взиматься с действительных подписантов в конце каждого блока. «Реализуйте это, пожалуйста», — написал Яковенко.
Анализируя ситуацию с защитой в других сетях, Яковенко также раскритиковал блокчейны второго уровня (L2) в экосистеме Ethereum, заявив, что большинство их кошельков использует алгоритм ECDSA на основе уязвимой кривой secp256k1. Он подчеркнул, что после подписания и отправки транзакции в сеть, публичные ключи становятся уязвимыми, что создает угрозу атак по сценарию «harvest now, decrypt later» (собери сейчас, расшифруй потом). Это означает, что злоумышленники могут сохранить данные транзакций сегодня и расшифровать их, когда квантовые компьютеры или ИИ будут способны взломать эту защиту.