Бутерин опасается, что стремительный прогресс ИИ в области математических вычислений представляет гораздо более реальную угрозу, чем квантовые компьютеры. Программист утверждает: большинство разработчиков долгое время придерживались мнения, что эллиптические кривые — уязвимы, а хеши и решетки (lattices) — безопасны. Однако решетчатые криптосистемы могут серьезно пострадать от математических прорывов в области ИИ уже в ближайшие два года, считает Бутерин.

Он объяснил, что именно на базе решетчатой криптографии основаны стандарт цифровой подписи ML-DSA и схемы полностью гомоморфного шифрования (FHE), которые изначально создавались как устойчивые к квантовым атакам. Бутерин допускает, что у этих систем могут существовать «математические лазейки», которых могли не замечать разработчики, но которые способен обнаружить ИИ. 

Бутерин заявил, что алгоритм ECDSA — цифровая подпись на основе эллиптических кривых — тоже может быть взломана с помощью ИИ. Причем гораздо раньше, чем наступит тот самый Q-day — день, когда квантовые компьютеры станут достаточно мощными для взлома блокчейнов.

Именно поэтому за последний год Эфириум развивается в рамках концепции lean roadmap, создавая решения, использующие исключительно хеширование: никаких решеток, ML-DSA, Falcon или обязательств на основе решеток внутри доказательств с нулевым разглашением (ZK-proofs). Здесь все подписи основаны на хешах — например, WOTS или SPHINCS+, уточнил Бутерин.

Программист порекомендовал разработчикам применять более осторожные параметры безопасности для решетчатых схем, поскольку вопрос безопасности выходит далеко за рамки блокчейнов и может затронуть доступ к другим вебсайтам, защищенному обмену сообщениями, сети Tor и VPN. В обеспечивающих конфиденциальность протоколах Бутерин категорически не рекомендует размещать зашифрованные заметки в блокчейне — лучше передавать их вне блокчейна через сторонние механизмы.

Бутерин назвал хорошей идеей хранить средства на адресах, которые еще не использовались для транзакций, но посоветовал не торопиться с миграцией активов. Сооснователь Эфириума признался, что лично потерял больше средств из-за неудачных миграций, чем при взломах. Для кошельков с мультиподписью подтверждение транзакций лучше выполнять вне блокчейна, полагает Бутерин. Его предупреждение стало ответом на призыв аналитика Ethereum Foundation Джастина Дрейка (Justin Drake) готовиться к «бункерному режиму», если в ближайшее время ECDSA будет взломан.

Сооснователь Cardano Чарльз Хоскинсон раскритиковал Бутерина, назвав его опасения паникой и обвинил в предвзятости. Хоскинсон напомнил, что метод решета числового поля (GNFS) появился не благодаря абстрактной изобретательности. В его основе лежали арифметические концепции: гладкие числа, факторные базы и соотношения, которые с помощью линейной алгебры объединялись в сравнение квадратов. Разработка метода решета завершилась к 1993 году, и с тех пор — вот уже тридцать лет — рекомендуемые размеры ключей RSA практически не менялись, утверждает Хоскинсон.

Основатель Cardano написал в соцсети Х, что необоснованная критика решеток может замедлить развитие постквантовых стандартов. Браузеры и мессенджеры уже используют гибридный протокол ML-KEM для защиты от атак типа «перехватить сейчас — расшифровать потом».

Идея Бутерина пересылать зашифрованные сообщения вне сети через посредника, по словам Хоскинсона, ничего не решает. Как объяснил криптопредприниматель, для отправки данных тому, с кем пользователь никогда не общался, все равно требуется шифрование с открытым ключом — а тут появится доверенная сторона, которая увидит метаданные пользователя и может заблокировать сообщения.

«Бутерин уже пытался убедить множество инженеров отказаться от важных исследований, однако разработчикам все равно пришлось возвращаться к ним после долгих лет неудачных попыток: Plasma, Ethereum 2.0, Casper... А теперь под удар попали решетчатые криптосистемы», — возмутился Хоскинсон.

Недавно Виталик Бутерин провел новый эксперимент с искусственным интеллектом, попытавшись получить персональные рекомендации по питанию и тренировкам без раскрытия личной информации. Для этого он использовал локальную модель Qwen 3.8 Flash Next китайской компании Alibaba.