Výzkumník Etherea varuje, že AI může prolomit kryptografii
Výzkumník Ethereum Foundation Justin Drake 7. října 2026 na síti X vyzval kryptoměnové odvětví, aby v klidu začalo plánovat „bunker mode“: podle něj je rozumné počítat s možností, že pokrok umělé inteligence (AI) v matematice prolomí kryptografii podpisů ECDSA, na které stojí bitcoin i ethereum, dřív než kvantové počítače. Žádný útok neoznámil. Vitalik Buterin v noci na 8. října odpověděl, ať nikdo prostředky ukvapeně nepřesouvá, a šéf kryptografie Coinbase Yehuda Lindell označil varování za strašení.

Stručně
- Drake podle Decryptu mluví o nejhorším případu „v řádu měsíců, ne let“; prolomením míní získání soukromého klíče z veřejného zhruba za týden.
- Drake varování spojil s matematickými výsledky, které OpenAI zveřejnila 6. října 2026 z dosud nevydaného interního modelu; kryptografie se netýkají.
- Drake doporučuje řízený, nikoli uspěchaný přesun aktiv na čerstvé adresy; Buterin radí nic neuspěchat a uvádí, že ho chybné migrace stály víc než hacky.
- Ethereum Foundation na ethereum.org dál uvádí, že hrozba není bezprostřední a uživatelé teď jednat nemusí; žádný praktický útok na podpisy bitcoinu ani etherea nebyl předveden.
Obsah článku
Co Drake tvrdí a co ne
Podpisové schéma ECDSA zajišťuje, že transakci z adresy odešle jen držitel soukromého klíče. Drake podle Decryptu a The Blocku netvrdí, že by bylo prolomeno. Podle Protosu píše, že je „v tuto chvíli rozumné připravit se na možnost, že ECDSA padne dřív než Q-Day“, tedy dřív, než dnešní šifrování prolomí kvantový počítač. Podle Decryptu považuje za zvlášť zranitelné eliptické křivky a podle Cointelegraphu napsal, že „nesou bohatou strukturu s prostorem pro důmyslné triky“. Hašovací funkce za ohrožené neoznačil.
Prolomením podle The Blocku míní stav, kdy se soukromý klíč dá z veřejného klíče získat zhruba za týden na dostupném hardwaru, třeba na velkém clusteru grafických karet. Veřejný klíč přitom síť odhalí až prvním podpisem z dané adresy.
Dnes vyzývám blockchainové odvětví, aby v klidu začalo plánovat „bunker mode“.
Proč teď: matematika z OpenAI
Bezprostředním podnětem byla podle The Blocku a Cointelegraphu sada matematických výsledků, kterou OpenAI zveřejnila na GitHubu 6. října 2026 z interního modelu, který veřejně nevydala. Repozitář uvádí přes 700 rukopisů ve 372 tematických rodinách; v jazyce Lean je formálně ověřená jen část z nich a autoři v popisu připouštějí, že některé neformalizované výsledky mohou obsahovat chyby. Kryptografie se výsledky netýkají.
Drake podle Cointelegraphu napsal, že „poslední dny byly pokořující pro lidskou matematickou intuici“ a že padly dlouho nezpochybňované hypotézy. Podle The Blocku z toho vyvozuje, že „matematická superinteligence je tady“, a odvětví má podle něj počítat s tím, že podobný průlom může přijít i v teorii eliptických křivek. Důkaz pro takový průlom nepředložil.
Buterin radí nic neuspěchat
Vitalik Buterin podle Decryptu a The Blocku v noci na 8. října odpověděl, že spěch není na místě. Z chybně nastaveného uspěchaného přechodu se podle něj snadno přijde o peníze a sám tvrdí, že ho chybné migrace stály víc než hacky. Kdo to má snadné, může podle něj držet prostředky na adresách, které nikdy neodeslaly transakci, protože ty svůj veřejný klíč zatím neodhalily.
Buterin zároveň připustil, že dosavadní plánování stálo na předpokladu „eliptické křivky prolomené, haše bezpečné, mřížky bezpečné“ a že existuje „slušná šance“, že konkrétní bezpečnost mřížkové kryptografie, se kterou plány počítaly jako s bezpečnou, v příštích dvou letech vážně utrpí pokrokem AI v matematice.
Nikomu nedoporučuji, aby se honem vrhl na přesun prostředků do nových peněženek.
Co Drake radí a jak odvětví reagovalo
Drake podle The Blocku doporučuje přesunout většinu prostředků na adresy, které nikdy nepodepsaly transakci, a po prvním podpisu z takové adresy přesunout zbytek na další čerstvou; začít mají velcí držitelé. Jako první jmenoval Binance, Bitbank, Robinhood, Bitfinex a Tether, které mají zpevnit své cold peněženky. Dlouhodobě chce urychlit přechod Etherea na podpisy založené na hašovacích funkcích. Reakce se podle The Blocku rozdělily.
Yehuda Lindell, Coinbase
Šéf kryptografie burzy podle The Blocku uvedl, že neexistuje „vůbec žádný důkaz“ o oslabení předpokladů obtížnosti eliptických křivek, a označil výzvu za strašení (FUD).
Haseeb Qureshi, Dragonfly
Investor podle The Blocku výzvu nazval „velmi střízlivou“: skutečným rizikem podle něj nejsou kvantové počítače, ale matematické objevy s pomocí AI.
Isabel Foxen Duke, Mara Foundation
Spoluautorka bitcoinového návrhu BIP-360 podle Decryptu upozornila, že klasický nebo AI průlom může zasáhnout i kryptografii považovanou za kvantově bezpečnou, a odvětví má být konzervativnější.
Kde stojí postkvantová příprava
Stránka Quantum resistance na ethereum.org, aktualizovaná 8. září 2026, uvádí, že hrozba „není bezprostřední“ a uživatelé teď nemusí nic dělat; Ethereum Foundation cílí zhruba na rok 2029 pro jádro postkvantové infrastruktury a podpisy BLS má nahradit hašovací schéma leanXMSS. Novou roadmapu nadace popsalo Coinero v srpnu. Americký institut NIST podle téže stránky plánuje ECDSA zavrhnout do roku 2030 a zakázat do roku 2035; postkvantové standardy FIPS 203, 204 a 205 schválil 13. srpna 2024.
U bitcoinu je ve stavu návrhu BIP-360 (Pay-to-Merkle-Root): nový typ výstupu, který odolá dlouhému odhalení veřejného klíče, postkvantové podpisy ale sám nepřidává a datum aktivace nemá. Google Quantum AI 31. března 2026 odhadl, že kvantový útok na 256bitovou eliptickou křivku by potřeboval méně než 1 200 logických qubitů; Drakeovo varování se ale netýká kvantových počítačů, nýbrž klasických algoritmů objevených s pomocí AI. Vývoj ceny etherea ukazuje graf níže.
Co to znamená pro držitele kryptoměn
Nic se nestalo. Žádný útok na podpisy bitcoinu ani etherea nebyl předveden a provoz sítí se nemění. Spor je o tom, jak rychle se připravovat na hrozbu, kterou zatím nikdo nedoložil. Drake i Buterin se shodují, že adresa, ze které nikdy neodešla transakce, svůj veřejný klíč neodhalila, a případný útok na ECDSA by ji zasáhl později než adresy s historií odchozích plateb. Jak adresy, veřejné a soukromé klíče fungují, vysvětluje průvodce Bitcoinová peněženka; zásady ochrany klíčů a účtu shrnuje Zabezpečení účtu. Postkvantový přechod je podle plánů Ethereum Foundation i NIST otázka let, ne týdnů.
Časté dotazy
Prolomila umělá inteligence kryptografii bitcoinu?
Co je „bunker mode“ v kryptoměnách?
Co je Q-Day?
Má Ethereum plán proti kvantovým počítačům?
Zdroje
- Initiate 'bunker mode' to protect crypto from AI, says Justin DrakeProtos · protos.com · anglicky
- Ethereum Researcher Says AI May Break Encryption Before Quantum DoesDecrypt · decrypt.co · anglicky
- Will AI Break Crypto Encryption? Ethereum's Vitalik Buterin Weighs In on 'Bunker Mode' ShiftDecrypt · decrypt.co · anglicky
- Ethereum researcher Justin Drake calls for 'bunker mode' planning over private key recovery riskThe Block · theblock.co · anglicky
- 'Don't rush anything': Vitalik Buterin warns against hasty wallet migrations amid growing AI threatsThe Block · theblock.co · anglicky
- Crypto industry split over Justin Drake's AI warningThe Block · theblock.co · anglicky
- Justin Drake urges crypto bunker mode as AI could break wallet security within monthsCointelegraph · cointelegraph.com · anglicky
- OpenAI math (repozitář s matematickými výsledky, anglicky)OpenAI, GitHub · github.com
- Quantum resistanceethereum.org · ethereum.org · anglicky
- BIP 360: Pay-to-Merkle-Root (P2MR)Bitcoin BIPs, GitHub · github.com · anglicky
Tomáš Michal vede jako technický ředitel (CTO) vývoj a provoz platformy Coinero: napojení na burzu, zpracování vkladů a výběrů i zabezpečení klientských účtů. V průvodcích popisuje nákup, uchování a převody kryptoměn tak, jak na Coineru skutečně probíhají.


