Ethereum-Mitgründer Vitalik Buterin warnt, dass AI-gesteuerte mathematische Durchbrüche die gitterbasierte Kryptographie innerhalb von zwei Jahren schwächen könnten. Zudem könnten sie den Elliptic Curve Digital Signature Algorithmus (ECDSA) hinter Bitcoin- und ETH-Wallets früher als bisher angenommen angreifbar machen.
Allerdings rät Buterin nicht zur Panik, niemand sollte heute überstürzt Geld verschieben. Er antwortet damit auf Ethereum-Forscher Justin Drake, der die Branche auf einen „Bunker-Modus vorbereiten möchte.
Gesponsert

Gesponsert
Warum sind Gitter plötzlich umstritten?
Buterin sagte, die meisten Menschen hätten angenommen, elliptische Kurven seien angreifbar, während Hashes und Gitter als sicher gelten. Nun hinterfragt er jedoch, ob Gitter ebenfalls sicher sind.
I don't recommend anyone scramble to move their funds to new wallets today. But we should take the risks to cryptography from AI-accelerated math seriously, and minimize our exposure to not just quantum-vulnerable cryptography, but also potentially AI-vulnerable cryptography.…
— vitalik.eth (@VitalikButerin) October 7, 2026
Gitter-Mathematik ist die Grundlage für den Module-Lattice-Based Digital Signature Algorithm (ML-DSA), einen Signaturstandard, der gegen Quantencomputer schützt. Sie ermöglicht zudem Fully Homomorphic Encryption (FHE), mit der Daten im verschlüsselten Zustand verarbeitet werden können.
Buterin verweist auf das Faktorisieren, bei dem die Number Field Sieve-Methode im Laufe der Jahrzehnte dazu geführt hat, dass die Schlüssel für die Verschlüsselung immer länger wurden. Bringt AI im Zeitraum von zwei Jahren mathematische Fortschritte, die sonst fünfzig Jahre bräuchten, könnten Gitter eine ähnliche Entwicklung erleben.
Hashes sind ohne nutzbare Struktur entwickelt, weshalb Buterin sie als sicherer ansieht als Kurven oder Gitter. Ethereums Lean-Roadmap, der langfristige Upgrade-Plan, setzt bereits seit einem Jahr verstärkt auf Hash-basierte Ansätze. Die Signaturen verwenden deswegen Hash-basierte Methoden wie SPHINCS und WOTS.
Einfach gesagt:Einige der neuesten Sicherheitstools von heute basieren auf Gittern, einer Art mathematischer Rätsel, die Quantencomputer nur schwer lösen können. Buterins Sorge ist, dass AI eine Abkürzung für diese Rätsel finden könnte, ähnlich wie Forscher früher Schwachstellen fanden, die ältere Verschlüsselungsschlüssel wachsen ließen. Hashes wiederum verwandeln Daten in feste Codes ohne erkennbare Muster und sind für ihn die sicherere Wahl. Daher verlagert sich Ethereums Roadmap auf Hash-basierte Signaturen.
Gesponsert

Gesponsert
Was ist mit Bitcoin?
Auch Bitcoin setzt auf elliptische Kurven-Signaturen, weshalb Drakes Warnung dort ebenfalls zutrifft. Er meint, ECDSA könne im schlimmsten Fall bereits in wenigen Monaten gebrochen werden.
Drake verweist auf die „risq list“ von Project11, eine Übersicht von Bitcoin-Public-Keys, die bereits auf der Blockchain sichtbar sind. Wallets mit weniger als 50 BTC seien teilweise durch „Satoshis Schutzschild” gesichert.
Dieser Schutzschild bezieht sich auf etwa 20.000 exponierte Adressen, die mit Bitcoins pseudonymem Schöpfer Satoshi Nakamoto verbunden sind. Jede hält 50 BTC.
Außerdem nennt Drake Unternehmen wie Binance, Bitbank, Robinhood, Bitfinex und Tether. Sie hätten nun die Möglichkeit, ihre Cold Storage stärker abzusichern.
Was sollten Halter jetzt tun?
Buterin empfiehlt, Vermögen möglichst in Adressen zu belassen, von denen nie eine Transaktion ausging – sofern das unkompliziert möglich ist. Er warnt, er selbst habe mehr Geld durch misslungene Migrationen verloren als durch alle Hacks zusammen.
Bei Multisig-Wallets, die mehrere Freigaben verlangen, bevorzugt er Bestätigungen außerhalb der Blockchain. Falls ECDSA geknackt wird, würde so eine Wallet auf einen einzigen Unterzeichner reduziert – die Person, die die Signaturen einsammelt – anstatt für alle geöffnet zu sein.
Für Datenschutz-Protokolle empfiehlt er dringend, verschlüsselte Hinweise außerhalb der Blockchain über einen Drittkanal zu versenden, statt sie auf der Blockchain zu veröffentlichen. Drake ergänzt, Ethereums Roadmap-Zeitpläne sollten überprüft und beschleunigt werden.
Die Auswirkungen betreffen nicht nur Blockchains. Public-Key-Verschlüsselung kann nicht allein auf Hashes setzen, daher sind sichere Nachrichten, VPNs und Webseiten-Zugriffe weiter auf strukturierte Mathematik angewiesen. Für alles, das langfristig bestehen soll, schlägt Buterin vor, die Schlüsselgröße zu verzehnfachen.

