Ethereum-Forscher Justin Drake hält es für möglich, dass die Signaturen von Bitcoin und Ethereum durch KI-gestützte Mathematik schneller brechen als durch Quantenrechner, im schlimmsten Fall binnen Monaten. Er rät zu einem ruhigen Umzug auf unbenutzte Adressen. Vitalik Buterin teilt die Sorge, rät aber ausdrücklich davon ab, heute hektisch umzuziehen; ein solcher Bruch ist bislang nicht bekannt.
Drake, Forscher bei der Ethereum Foundation, veröffentlichte seinen Aufruf am Mittwoch um 16:14 Uhr MESZ auf X. Er beginnt mit dem Satz: “Today I call upon the blockchain industry to calmly begin planning for ‘bunker mode’.” Gemeint ist ein Krisenmodus, in dem Guthaben dorthin verlegt werden, wo ein Angreifer sie auch mit einem gebrochenen Signaturverfahren nicht erreicht.
Anlass ist eine Veröffentlichung von OpenAI vom Dienstag. Nach Drakes Angaben legte das Unternehmen 722 mathematische Ergebnisse eines internen Modells vor; in den vergangenen Tagen seien zudem lange unbestrittene Vermutungen gefallen. Drake schreibt dazu: “Yesterday’s OpenAI drop made it clear that mathematical superintelligence is upon us.”
Drake hält einen ECDSA-Bruch vor dem Quantenrechner für denkbar
Bitcoin und Ethereum sichern Transaktionen mit ECDSA, einem Signaturverfahren auf Basis elliptischer Kurven. Wer den öffentlichen Schlüssel einer Adresse kennt, könnte bei einem Bruch des Verfahrens den privaten Schlüssel errechnen und das Guthaben bewegen. Drake hält es nach eigenen Worten für vernünftig, sich darauf einzustellen, dass das geschieht, bevor Quantenrechner so weit sind: “in the worst case in months not years”. Unter “Bruch” versteht er, dass ein privater Schlüssel etwa binnen einer Woche auf verfügbarer Hardware wie einem großen Grafikkarten-Cluster zurückgerechnet werden kann.
Sichtbar wird der öffentliche Schlüssel erst, wenn eine Adresse eine Transaktion signiert. Davor steht auf der Blockchain nur ein Hashwert, und Hashfunktionen hält Drake für weit weniger angreifbar, weil sie kaum mathematische Struktur haben. Daraus folgt seine Empfehlung: Große Halter sollten den Großteil ihrer Guthaben auf Adressen legen, die noch nie eine Transaktion signiert haben, und nach jeder Signatur den Rest auf eine neue Adresse verschieben.
Ausdrücklich nennt er Binance, Bitbank, Robinhood, Bitfinex und Tether, die ihre Kaltverwahrung härten könnten.
Buterin sieht das größere Risiko bei den Gitterverfahren
Buterin antwortete in der Nacht zum Donnerstag mit einem langen Beitrag auf X, der mit einer Einschränkung beginnt: “I don’t recommend anyone scramble to move their funds to new wallets today.” Die Gefahr durch KI-beschleunigte Mathematik solle man aber ernst nehmen. Die neue Sorge betrifft bei ihm vor allem gitterbasierte Verfahren wie ML-DSA, auf die viele Pläne für quantensichere Signaturen setzen; deren Sicherheit werde in den nächsten zwei Jahren “serious hits” einstecken.
Für Ethereum folgert er, dass der Fahrplan richtig liegt, Signaturen künftig nur noch hashbasiert zu bauen. Für Nutzer hält er unbenutzte Adressen für eine gute Idee, wenn der Wechsel einfach ist, und warnt im selben Atemzug: “I personally have lost more money in botched migrations than I have lost in all hacks combined.”
Auch Drake schreibt mehrfach “Don’t rush” und hält einen überstürzten Umzug für schädlicher als den Anlass.
Selbstverwahrer können ihre Adressen prüfen, ohne umzuziehen
Betroffen wären nach Drakes Logik zuerst Adressen, deren öffentlicher Schlüssel schon auf der Blockchain steht. Bei Ethereum ist das jedes gewöhnliche Konto, das jemals eine Transaktion verschickt hat, weil dort dieselbe Adresse wiederverwendet wird. Bei Bitcoin legen viele Wallets für Wechselgeld automatisch neue Adressen an; offen liegen vor allem mehrfach benutzte Adressen. Wer Coins bei einer Börse hält, hängt davon ab, wie diese ihre Kaltverwahrung organisiert.
Einen bereits gelungenen Angriff nennt keiner der beiden. Dieselbe Schwachstelle, offenliegende öffentliche Schlüssel, steht auch im Mittelpunkt des Berichts, mit dem Europol am Mittwoch vor Quantenrechnern warnte; nur der Angreifer ist ein anderer. Wie sich Hardware-Wallets und App-Wallets bei der Adressverwaltung unterscheiden, zeigt unser Krypto-Wallet-Vergleich.
Im November will Drake seine Einschätzung institutionellen Anlegern in London in einer offenen Fragerunde erläutern.
Bitcoin und Ether lassen sich unter anderem bei eToro handeln. Welche Handelsplätze die Auszahlung auf eine eigene Wallet erlauben, steht im Krypto-Börsen Vergleich.


























