Google memperingatkan lima jalur serangan kuantum dapat membuat $100 miliar berisiko terhadap Ethereum

ETH1,7%
BTC0,9%
USDC0,01%
ARB1,15%

Sebagian besar respons online terhadap makalah Google Quantum AI, yang dirilis pada Senin malam, berfokus pada bitcoin. Serangan sembilan menit, probabilitas pencurian 41% dan 6,9 juta BTC yang mungkin terekspos.

Bagian Ethereum mendapat perhatian yang lebih sedikit. Ethereum layak mendapatkan lebih banyak.

Dokumen putih, ditulis bersama dengan peneliti Ethereum Foundation Justin Drake dan Dan Boneh dari Stanford, memetakan lima cara komputer kuantum dapat menyerang Ethereum, masing-masing menargetkan bagian berbeda dari jaringan.

Paparan gabungannya melebihi $100 miliar pada harga saat ini, dan dampak lanjutan bisa jauh lebih besar.

Dompet yang tidak bisa disembunyikan

Pada bitcoin, kunci publik Anda (identitas kriptografis yang terkait dengan dana Anda) dapat tetap tersembunyi di balik sebuah hash, semacam sidik jari digital, sampai Anda melakukan pengeluaran. Di Ethereum, begitu seorang pengguna mengirim transaksi, kunci publik mereka terlihat secara permanen di blockchain.

Tidak ada cara untuk memutarnya tanpa sepenuhnya meninggalkan akun. Google memperkirakan 1.000 dompet Ethereum teratas berdasarkan saldo, yang memegang kira-kira 20,5 juta ETH, terekspos.

Komputer kuantum yang memecahkan satu kunci setiap sembilan menit dapat bekerja melalui semuanya dalam waktu kurang dari sembilan hari.

Kunci master untuk DeFi

Banyak kontrak pintar di Ethereum, yaitu program yang berjalan sendiri yang mendukung pinjaman, perdagangan, dan penerbitan stablecoin, memberikan hak istimewa khusus kepada segelintir akun administrator. Para admin ini dapat menjeda kontrak, meningkatkan kode-nya, atau memindahkan dana.

Google menemukan setidaknya 70 kontrak besar dengan kunci admin yang terekspos di-chain, dengan total sekitar 2,5 juta ETH. Namun risiko yang lebih besar adalah apa yang dikendalikan kunci-kunci tersebut di luar ETH.

Akun admin juga mengatur wewenang pencetakan untuk stablecoin seperti USDT dan USDC, yang berarti penyerang kuantum yang memecahkan satu kunci dapat mencetak token dalam jumlah tak terbatas. Makalah tersebut memperkirakan sekitar $200 miliar stablecoin dan aset tokenized di Ethereum bergantung pada kunci admin yang rentan ini.

Memalsukan bahkan satu saja bisa memicu reaksi berantai di setiap pasar pinjaman yang menerima token-token itu sebagai jaminan.

Layer 2 yang dibangun di atas matematika yang rentan

Ethereum memproses sebagian besar transaksinya melalui jaringan Layer 2, sistem terpisah seperti Arbitrum dan Optimism yang menangani aktivitas di luar rantai utama dan melaporkan kembali.

L2 ini bergantung pada alat kriptografi bawaan Ethereum, tidak ada yang tahan terhadap kuantum. Makalah ini memperkirakan setidaknya 15 juta ETH di seluruh L2 utama dan bridge lintas-chain terekspos.

Hanya StarkNet, yang menggunakan jenis matematika berbeda berdasarkan fungsi hash, bukan kurva eliptik, yang dianggap aman.

Menyerang sistem staking

Ethereum mengamankan dirinya melalui proof-of-stake, di mana validator (peserta jaringan yang mengunci ETH sebagai jaminan) memilih transaksi mana yang valid. Suara-suara tersebut diautentikasi menggunakan skema tanda tangan digital yang menurut makalah rentan terhadap komputer kuantum.

Sekitar 37 juta ETH dipertaruhkan. Jika seorang penyerang membobol sepertiga validator, jaringan tidak dapat lagi menyelesaikan transaksi. Dua pertiga memberi penyerang kemampuan untuk menulis ulang sejarah rantai tersebut.

Makalah ini mencatat bahwa jika staking terkonsentrasi dalam kumpulan besar, seperti Lido sekitar 20%, menargetkan infrastruktur satu penyedia dapat secara dramatis mempersingkat timeline serangan.

Eksploit yang hanya perlu dijalankan sekali

Ini adalah vektor tanpa preseden. Ethereum menggunakan sistem bernama Data Availability Sampling untuk memverifikasi bahwa data transaksi yang diposting oleh jaringan L2 benar-benar ada. Sistem itu bergantung pada seremoni pengaturan satu kali yang menghasilkan angka rahasia, yang seharusnya dihancurkan setelahnya.

Sebuah komputer kuantum dapat memulihkan rahasia itu dari data yang tersedia secara publik. Setelah dipulihkan, rahasia itu menjadi alat permanen, sebuah bagian dari perangkat lunak normal, yang dapat memalsukan bukti verifikasi data selamanya tanpa perlu akses kuantum lagi.

Google menggambarkan eksploit ini sebagai “potensial untuk diperdagangkan.” Setiap L2 yang bergantung pada sistem blob data Ethereum akan terpengaruh.

Keunggulan awal Ethereum dan batasannya

Drake, salah satu penulis bersama makalah itu, berada di dalam Ethereum Foundation. Foundation meluncurkan portal riset pasca-kuantum minggu lalu yang didukung oleh delapan tahun kerja, dengan jaringan uji yang dikirim setiap minggu dan peta jalan peningkatan multi-fork yang menargetkan kriptografi tahan kuantum pada tahun 2029.

Waktu blok Ethereum yang 12 detik juga membuat pencurian transaksi secara real-time jauh lebih sulit dibandingkan bitcoin, yang bloknya membutuhkan 10 menit.

Namun makalah ini jelas bahwa meningkatkan lapisan dasar Ethereum tidak secara otomatis memperbaiki ribuan kontrak pintar yang sudah dideploy di atasnya. Setiap protokol, bridge, dan L2 perlu secara independen meningkatkan kode-nya sendiri dan memutar kunci-kuncinya sendiri. Tidak ada satu entitas pun yang mengendalikan proses itu secara tunggal.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Aave, Kelp, LayerZero Mengusulkan Pelepasan $71M dalam ETH Beku untuk Mendukung rsETH Recovery

Pesan Berita Gate, 26 April — Sebuah koalisi protokol DeFi besar yang dipimpin oleh Aave Labs, bergabung dengan Kelp DAO, LayerZero, EtherFi, dan Compound, mengajukan Constitutional AIP pada Sabtu pagi dengan meminta Arbitrum DAO untuk melepas sekitar $71 juta ETH yang dibekukan untuk mendukung DeFi United, sebuah upaya bantuan lintas-protokol

GateNews1jam yang lalu

Ethereum Foundation Menjual 10K ETH ke Kesepakatan OTC Bitmine

Ethereum Foundation menjual 10K ETH melalui OTC untuk mendanai penelitian, pengembangan, dan hibah ekosistem berdasarkan strategi perbendaharaan. Bitmine memperluas kepemilikan melalui transaksi langsung, mendekati target untuk mengendalikan sekitar 5% dari total pasokan Ethereum. Transaksi OTC memungkinkan transfer kripto berjumlah besar dengan

CryptoFrontNews4jam yang lalu

Rangkaian Likuidasi ETH: $635M Posisi Long Berisiko di Bawah $2.217, $504M Short Terpapar Di Atas $2.430

Pesan Berita Gate, 26 April — Menurut data Coinglass, jika Ethereum jatuh di bawah $2.217, akumulasi likuidasi long di seluruh platform CEX utama akan mencapai $635 juta. Sebaliknya, jika ETH melonjak di atas $2.430, akumulasi likuidasi short akan berjumlah $504 juta.

GateNews5jam yang lalu

Paus Melikuidasi 1.351 ETH dan Membuka Short Bitcoin $50,6M di Hyperliquid

Berita Gate, 26 April — Sebuah alamat paus yang diawali dengan 0x310 membuka posisi short Bitcoin berleverage 16x di Hyperliquid dalam 30 menit terakhir, dengan nilai nosional sebesar $50,6 juta untuk 653 BTC pada harga rata-rata $77.470. Harga likuidasi berada di $81.308, menjadikannya

GateNews5jam yang lalu

Aave, Kelp, LayerZero Seek $71M Rilis ETH Beku dari DAO Arbitrum

Aave Labs, Kelp DAO, LayerZero, EtherFi, dan Compound mengajukan Constitutional AIP di forum Arbitrum pada Sabtu pagi, meminta DAO jaringan untuk melepas sekitar $71 juta ETH beku untuk mendukung upaya pemulihan rsETH setelah eksploit Kelp DAO sebesar $292 juta pekan lalu. Proposal tersebut

CryptoFrontier7jam yang lalu

Yayasan Ethereum Melepas Unstake senilai $48,9 Juta ETH melalui Lido

Pesan Berita Gate, 26 April — Yayasan Ethereum telah melepas kunci (unstake) kira-kira senilai $48,9 juta ETH 24 jam yang lalu (25 April), menurut pemantauan on-chain Arkham. Yayasan tersebut menyetorkan wstETH ke dalam kontrak unstETH Lido sebagai bagian dari proses unstaking. Setelah proses pembukaan kunci

GateNews9jam yang lalu
Komentar
0/400
Tidak ada komentar