ฮาซีบ กูเรชี(Haseeb Qureshi) หุ้นส่วนผู้จัดการของดราก้อนฟลาย(Dragonfly) เสนอให้เปลี่ยนบล็อกเชนทั้งเครือข่ายเข้าสู่โหมดกู้คืน เพื่อเตรียมรับมือกรณี AI ตรวจพบช่องโหว่ในระบบลงนามธุรกรรมของกระเป๋าคริปโต
กูเรชีเรียกแนวคิดนี้ว่า “โหมดกู้คืนทางวิทยาการเข้ารหัส” ในโพสต์บน X เมื่อวันที่ 8 ตุลาคม ข้อเสนอนี้เป็นการตอบรับแนวคิด “โหมดบังเกอร์” ที่จัสติน เดรก(Justin Drake) นักวิจัยจากมูลนิธิอีเธอเรียมเสนอเมื่อวันก่อน เดรกแนะนำให้ย้ายสินทรัพย์ไปยังที่อยู่ใหม่ที่ไม่เคยใช้ลงนามธุรกรรม เพื่อลดการเปิดเผยกุญแจสาธารณะ
กูเรชีชี้ว่า แม้จะปกป้องที่อยู่รายแห่งได้ แต่หากสินทรัพย์ในที่อยู่อื่นถูกขโมยและเทขายจำนวนมาก มูลค่าของทั้งเครือข่ายก็อาจได้รับผลกระทบ เขายังเห็นด้วยกับความกังวลของวิตาลิก บูเทอรินที่ว่าการย้ายสินทรัพย์อย่างเร่งรีบเพราะความตื่นตระหนกอาจทำให้เกิดความผิดพลาด ประเด็นการใช้ AI ตรวจหาช่องโหว่ด้านความปลอดภัยเคยปรากฏในรายงานของ TokenPost เกี่ยวกับต้นทุนการตรวจสอบความปลอดภัยด้วย AI ที่กูเรชีกล่าวถึง
ขั้นแรกของข้อเสนอคือเพิ่มวิธีลงนามแบบแฮชในการอัปเกรดโปรโตคอลครั้งถัดไป ผู้ใช้จะเชื่อมกุญแจสำรองไว้กับที่อยู่เดิมล่วงหน้า กูเรชีเสนอให้เริ่มจากการเข้าร่วมโดยสมัครใจ ก่อนเปลี่ยนไปปฏิเสธธุรกรรมจากที่อยู่ที่ไม่มีกุญแจสำรองในอีกหลายเดือนต่อมา เขาระบุว่าการลงนามแบบแฮชช้า มีต้นทุนสูง และใช้งานไม่สะดวกในภาวะปกติ
แนวคิดนี้ยังเสนอให้ติดตั้งสวิตช์ฉุกเฉินไว้ล่วงหน้า หาก AI ตรวจพบช่องโหว่ ECDSA ผู้ตรวจสอบความถูกต้องจะลงคะแนนเพื่อเปิดสวิตช์และเปลี่ยนที่อยู่ทั้งหมดเข้าสู่โหมดกู้คืนโดยไม่ต้องอัปเกรดโปรโตคอลแยกต่างหาก กูเรชีอธิบายว่าในช่วงนั้นเครือข่ายอาจใช้งานได้ยาก แต่จะช่วยปกป้องยอดคงเหลือและเปิดเวลาให้จัดทำแผนเปลี่ยนผ่านใหม่
สำหรับที่อยู่ที่ไม่ได้ลงทะเบียนกุญแจสำรอง เขาเสนอขั้นตอนย้ายสินทรัพย์แยกต่างหาก ผู้ใช้ที่มีวลีตั้งต้นสามารถใช้หลักฐานแบบไม่เปิดเผยข้อมูลเพื่อยืนยันการสร้างที่อยู่ใหม่ ส่วนผู้ที่ไม่มีวลีตั้งต้นต้องส่งทั้งลายเซ็น ECDSA และคำตอบของโจทย์พิสูจน์การทำงาน ระดับความยากจะกำหนดตามจำนวนสินทรัพย์ประจำเครือข่ายที่ที่อยู่นั้นถือครอง และเพิ่มขึ้นทุกวัน โดยผู้ตรวจสอบความถูกต้องสามารถปรับระดับและอัตราการเพิ่มให้สอดคล้องกับสถานการณ์การโจมตีจริงได้
กูเรชีเสนอว่าในภาวะวิกฤต ความเร็วในการรับมืออาจสำคัญกว่ากระบวนการกระจายอำนาจ และอาจจำเป็นต้องขยายอำนาจของผู้ตรวจสอบความถูกต้อง เขาเสริมว่าผู้ให้บริการกระเป๋าคริปโต ตลาดซื้อขาย และ RPC รวมถึงผู้ออกสินทรัพย์ ควรมีส่วนร่วมด้วย อย่างไรก็ตาม เขาระบุว่าตนไม่ใช่นักวิทยาการเข้ารหัสหรือนักออกแบบโปรโตคอล และข้อเสนอนี้ยังมีรายละเอียดที่ขาดอยู่มาก นี่เป็นข้อเสนอเพื่อเตรียมรับมือกับความเป็นไปได้ ไม่ใช่การประกาศว่า ECDSA ถูกเจาะได้แล้ว
ความคิดเห็น 0