Výzkumník Etherea varuje, že AI může prolomit kryptografii

Výzkumník Ethereum Foundation Justin Drake 7. října 2026 na síti X vyzval kryptoměnové odvětví, aby v klidu začalo plánovat „bunker mode“: podle něj je rozumné počítat s možností, že pokrok umělé inteligence (AI) v matematice prolomí kryptografii podpisů ECDSA, na které stojí bitcoin i ethereum, dřív než kvantové počítače. Žádný útok neoznámil. Vitalik Buterin v noci na 8. října odpověděl, ať nikdo prostředky ukvapeně nepřesouvá, a šéf kryptografie Coinbase Yehuda Lindell označil varování za strašení.

CTO, Coinero
6 min čtení
Stříbrná mince etheru vedle čipu umělé inteligence s ocelovým klíčem, v pozadí měděný kvantový počítač v laboratoři
Ilustrační obrázek, vytvořeno AI

Stručně

  • Drake podle Decryptu mluví o nejhorším případu „v řádu měsíců, ne let“; prolomením míní získání soukromého klíče z veřejného zhruba za týden.
  • Drake varování spojil s matematickými výsledky, které OpenAI zveřejnila 6. října 2026 z dosud nevydaného interního modelu; kryptografie se netýkají.
  • Drake doporučuje řízený, nikoli uspěchaný přesun aktiv na čerstvé adresy; Buterin radí nic neuspěchat a uvádí, že ho chybné migrace stály víc než hacky.
  • Ethereum Foundation na ethereum.org dál uvádí, že hrozba není bezprostřední a uživatelé teď jednat nemusí; žádný praktický útok na podpisy bitcoinu ani etherea nebyl předveden.

Co Drake tvrdí a co ne

Podpisové schéma ECDSA zajišťuje, že transakci z adresy odešle jen držitel soukromého klíče. Drake podle Decryptu a The Blocku netvrdí, že by bylo prolomeno. Podle Protosu píše, že je „v tuto chvíli rozumné připravit se na možnost, že ECDSA padne dřív než Q-Day“, tedy dřív, než dnešní šifrování prolomí kvantový počítač. Podle Decryptu považuje za zvlášť zranitelné eliptické křivky a podle Cointelegraphu napsal, že „nesou bohatou strukturu s prostorem pro důmyslné triky“. Hašovací funkce za ohrožené neoznačil.

Prolomením podle The Blocku míní stav, kdy se soukromý klíč dá z veřejného klíče získat zhruba za týden na dostupném hardwaru, třeba na velkém clusteru grafických karet. Veřejný klíč přitom síť odhalí až prvním podpisem z dané adresy.

Dnes vyzývám blockchainové odvětví, aby v klidu začalo plánovat „bunker mode“.
Justin Drake na síti X, 7. října 2026, citováno podle Decryptu (přeloženo z angličtiny)

Proč teď: matematika z OpenAI

Bezprostředním podnětem byla podle The Blocku a Cointelegraphu sada matematických výsledků, kterou OpenAI zveřejnila na GitHubu 6. října 2026 z interního modelu, který veřejně nevydala. Repozitář uvádí přes 700 rukopisů ve 372 tematických rodinách; v jazyce Lean je formálně ověřená jen část z nich a autoři v popisu připouštějí, že některé neformalizované výsledky mohou obsahovat chyby. Kryptografie se výsledky netýkají.

Drake podle Cointelegraphu napsal, že „poslední dny byly pokořující pro lidskou matematickou intuici“ a že padly dlouho nezpochybňované hypotézy. Podle The Blocku z toho vyvozuje, že „matematická superinteligence je tady“, a odvětví má podle něj počítat s tím, že podobný průlom může přijít i v teorii eliptických křivek. Důkaz pro takový průlom nepředložil.

Buterin radí nic neuspěchat

Vitalik Buterin podle Decryptu a The Blocku v noci na 8. října odpověděl, že spěch není na místě. Z chybně nastaveného uspěchaného přechodu se podle něj snadno přijde o peníze a sám tvrdí, že ho chybné migrace stály víc než hacky. Kdo to má snadné, může podle něj držet prostředky na adresách, které nikdy neodeslaly transakci, protože ty svůj veřejný klíč zatím neodhalily.

Buterin zároveň připustil, že dosavadní plánování stálo na předpokladu „eliptické křivky prolomené, haše bezpečné, mřížky bezpečné“ a že existuje „slušná šance“, že konkrétní bezpečnost mřížkové kryptografie, se kterou plány počítaly jako s bezpečnou, v příštích dvou letech vážně utrpí pokrokem AI v matematice.

Nikomu nedoporučuji, aby se honem vrhl na přesun prostředků do nových peněženek.
Vitalik Buterin na síti X, 8. října 2026, citováno podle Decryptu (přeloženo z angličtiny)

Co Drake radí a jak odvětví reagovalo

Drake podle The Blocku doporučuje přesunout většinu prostředků na adresy, které nikdy nepodepsaly transakci, a po prvním podpisu z takové adresy přesunout zbytek na další čerstvou; začít mají velcí držitelé. Jako první jmenoval Binance, Bitbank, Robinhood, Bitfinex a Tether, které mají zpevnit své cold peněženky. Dlouhodobě chce urychlit přechod Etherea na podpisy založené na hašovacích funkcích. Reakce se podle The Blocku rozdělily.

Yehuda Lindell, Coinbase

Šéf kryptografie burzy podle The Blocku uvedl, že neexistuje „vůbec žádný důkaz“ o oslabení předpokladů obtížnosti eliptických křivek, a označil výzvu za strašení (FUD).

Haseeb Qureshi, Dragonfly

Investor podle The Blocku výzvu nazval „velmi střízlivou“: skutečným rizikem podle něj nejsou kvantové počítače, ale matematické objevy s pomocí AI.

Isabel Foxen Duke, Mara Foundation

Spoluautorka bitcoinového návrhu BIP-360 podle Decryptu upozornila, že klasický nebo AI průlom může zasáhnout i kryptografii považovanou za kvantově bezpečnou, a odvětví má být konzervativnější.

Kde stojí postkvantová příprava

Stránka Quantum resistance na ethereum.org, aktualizovaná 8. září 2026, uvádí, že hrozba „není bezprostřední“ a uživatelé teď nemusí nic dělat; Ethereum Foundation cílí zhruba na rok 2029 pro jádro postkvantové infrastruktury a podpisy BLS má nahradit hašovací schéma leanXMSS. Novou roadmapu nadace popsalo Coinero v srpnu. Americký institut NIST podle téže stránky plánuje ECDSA zavrhnout do roku 2030 a zakázat do roku 2035; postkvantové standardy FIPS 203, 204 a 205 schválil 13. srpna 2024.

U bitcoinu je ve stavu návrhu BIP-360 (Pay-to-Merkle-Root): nový typ výstupu, který odolá dlouhému odhalení veřejného klíče, postkvantové podpisy ale sám nepřidává a datum aktivace nemá. Google Quantum AI 31. března 2026 odhadl, že kvantový útok na 256bitovou eliptickou křivku by potřeboval méně než 1 200 logických qubitů; Drakeovo varování se ale netýká kvantových počítačů, nýbrž klasických algoritmů objevených s pomocí AI. Vývoj ceny etherea ukazuje graf níže.

Co to znamená pro držitele kryptoměn

Nic se nestalo. Žádný útok na podpisy bitcoinu ani etherea nebyl předveden a provoz sítí se nemění. Spor je o tom, jak rychle se připravovat na hrozbu, kterou zatím nikdo nedoložil. Drake i Buterin se shodují, že adresa, ze které nikdy neodešla transakce, svůj veřejný klíč neodhalila, a případný útok na ECDSA by ji zasáhl později než adresy s historií odchozích plateb. Jak adresy, veřejné a soukromé klíče fungují, vysvětluje průvodce Bitcoinová peněženka; zásady ochrany klíčů a účtu shrnuje Zabezpečení účtu. Postkvantový přechod je podle plánů Ethereum Foundation i NIST otázka let, ne týdnů.

Časté dotazy

Prolomila umělá inteligence kryptografii bitcoinu?
Ne. Justin Drake z Ethereum Foundation 7. října 2026 jen vyzval k přípravě na možnost, že pokrok AI v matematice oslabí podpisové schéma ECDSA dřív než kvantové počítače. Žádný praktický útok na podpisy bitcoinu ani etherea nebyl předveden a Ethereum Foundation na ethereum.org uvádí, že hrozba není bezprostřední.
Co je „bunker mode“ v kryptoměnách?
„Bunker mode“ je pojem Justina Drakea ze 7. října 2026: odvětví má v klidu naplánovat řízený přesun aktiv na čerstvé adresy, nejdřív u velkých držitelů, burzy mají zpevnit cold peněženky a Ethereum má urychlit přechod na podpisy založené na hašovacích funkcích. Uspěchaný přesun by podle Drakea napáchal víc škody než užitku; Vitalik Buterin radí nic neuspěchat.
Co je Q-Day?
Označení dne, kdy kvantový počítač dokáže prolomit běžně používané šifrování a podpisy, včetně ECDSA u bitcoinu a etherea. Google Quantum AI v březnu 2026 odhadl, že kvantový útok na 256bitovou eliptickou křivku, na které stojí ECDSA, by potřeboval méně než 1 200 logických qubitů. Drake radí připravit se na možnost, že klasický algoritmus objevený s pomocí AI přijde ještě dřív.
Má Ethereum plán proti kvantovým počítačům?
Ethereum Foundation plánuje postkvantový přechod, ale hrozba podle ní není bezprostřední. Stránka Quantum resistance na ethereum.org, aktualizovaná 8. září 2026, uvádí, že uživatelé teď nemusí nic dělat. Nadace cílí zhruba na rok 2029 pro jádro postkvantové infrastruktury a podpisy BLS má nahradit hašovací schéma leanXMSS.

Zdroje

  1. Initiate 'bunker mode' to protect crypto from AI, says Justin Drake
    Protos · protos.com · anglicky
  2. Ethereum Researcher Says AI May Break Encryption Before Quantum Does
    Decrypt · decrypt.co · anglicky
  3. Will AI Break Crypto Encryption? Ethereum's Vitalik Buterin Weighs In on 'Bunker Mode' Shift
    Decrypt · decrypt.co · anglicky
  4. Ethereum researcher Justin Drake calls for 'bunker mode' planning over private key recovery risk
    The Block · theblock.co · anglicky
  5. 'Don't rush anything': Vitalik Buterin warns against hasty wallet migrations amid growing AI threats
    The Block · theblock.co · anglicky
  6. Crypto industry split over Justin Drake's AI warning
    The Block · theblock.co · anglicky
  7. Justin Drake urges crypto bunker mode as AI could break wallet security within months
    Cointelegraph · cointelegraph.com · anglicky
  8. OpenAI math (repozitář s matematickými výsledky, anglicky)
    OpenAI, GitHub · github.com
  9. Quantum resistance
    ethereum.org · ethereum.org · anglicky
  10. BIP 360: Pay-to-Merkle-Root (P2MR)
    Bitcoin BIPs, GitHub · github.com · anglicky
Autor
Tomáš Michal
CTO, Coinero

Tomáš Michal vede jako technický ředitel (CTO) vývoj a provoz platformy Coinero: napojení na burzu, zpracování vkladů a výběrů i zabezpečení klientských účtů. V průvodcích popisuje nákup, uchování a převody kryptoměn tak, jak na Coineru skutečně probíhají.

Byl pro vás článek užitečný?

Propagační sdělení. Článek slouží k obecné informaci o kryptoaktivech a službách Coinero. Není investičním doporučením ani daňovým nebo právním poradenstvím. Hodnota kryptoaktiv může výrazně kolísat a vložené prostředky můžete ztratit zčásti i zcela. Kryptoaktiva nejsou bankovními vklady a nevztahuje se na ně systém pojištění vkladů. Přehled poplatků najdete na stránce Poplatky a limity, informace o službách a jejich rizicích na stránce Informace pro klienty.

Provozovatel: MipSoftware s.r.o., Na příkopě 848/6, Nové Město, 110 00 Praha 1, Česká republika, IČO 24667021. Držitel povolení České národní banky k poskytování služeb souvisejících s kryptoaktivy podle nařízení MiCA.

Další zprávy

Černá mince XRP s bílým znakem usazená v ocelovém a mosazném soukolí, kolem ní nově osazený ocelový kroužek uzavírá mezeru v opotřebovaném límci

XRP Ledger opravil chybu, která mohla vytvořit XRP z ničeho

Vývojáři XRP Ledgeru zveřejnili 9. října 2026 zprávu o chybě v platebním enginu sítě, která v kódu ležela od roku 2015 a při zneužití mohla jedinou transakcí vytvořit utratitelné XRP daleko nad rámec celkové zásoby. Opravu obsahovala nouzová verze softwaru xrpld 3.4.1 vydaná už 25. září, kterou v den vydání nasadilo přes 80 procent validátorů z výchozího seznamu. Vývojáři podle zprávy nenašli žádný důkaz, že by chybu někdo na veřejné síti zneužil.

Tomáš Michal ·
Otevřená hardwarová peněženka Ledger pod lupou, na její desce je připájený cizí čip s tenkými měděnými dráty

Ledger vyšetřuje krádeže u zákazníků prodejce CryptoBilis

Výrobce hardwarových peněženek Ledger 9. října 2026 oznámil, že vyšetřuje hlášení o ztrátách prostředků zákazníků v jihovýchodní Asii, kteří si zařízení koupili u prodejce CryptoBilis se sídlem v malajsijském Kuala Lumpur. Pseudonymní on-chain analytik Specter odhadl odčerpané prostředky na více než 86 milionů USD v etheru, bitcoinu a USDT; Ledger částku nepotvrdil. O den později firma uvedla, že v zařízení jednoho z postižených našla neoprávněný hardwarový implantát.

Tomáš Michal ·
Ocelový zkušební lis v bílé laboratoři tlačí na sloupec tří skleněných kostek se symbolem Etherea, vedle leží jedna samostatná kostka

Ethereum vyzkouší upgrade Glamsterdam na testovací síti Sepolia

Ethereum Foundation naplánovala aktivaci upgradu Glamsterdam na testovací síti Sepolia na 6. října 2026 v 15:53 SELČ; validátoři na ní mají po upgradu navrhovat bloky s limitem 200 milionů gasu místo dosavadních 60 milionů. Den předem, 5. října 2026 pozdě večer, vydal tým Prysmu, jednoho z programů (klientů), se kterými validátoři Etherea pracují, opravnou verzi 7.2.1, která jim tento limit od forku nastaví jako výchozí. Upgrade přináší oddělení stavby bloků od jejich navrhování (ePBS) a seznamy přístupů v blocích; termín pro hlavní síť stanoven není.

Tomáš Michal ·

Další krok je účet na Coineru

Založení je zdarma, ověření totožnosti proběhne online a koruny vložíte běžným bankovním převodem.