Kezdjük a legfontosabbal, mert a hír könnyen félremegy a közösségi médiában: senki nem törte fel a bitcoint. Amiről szó van, az egy komolyan vehető kutató kockázatbecslése és egy egyszerű, régi szabály felelevenítése. A szabály pedig így hangzik: a nyilvános kulcsod addig ne legyen látható a láncon, amíg nem muszáj.
Ahhoz, hogy ez értelmet nyerjen, három dolgot kell megérteni: mi váltotta ki a felhívást, hogyan védi a címed a kulcsodat, és mit jelent pontosan a bunker mód.
Mi váltotta ki a figyelmeztetést?
Egy nappal korábban, október 6-án az OpenAI közzétett egy olyan kutatási anyagot, amely a matematikus szakmát is meglepte. Egy belső, nyilvánosan nem elérhető modelljük 722 matematikai kéziratot állított elő, 372 eredménycsaládba rendezve, sok esetben Lean nyelvű formális bizonyítással együtt. A formális bizonyítás azért lényeges, mert azt egy gép újra tudja ellenőrizni: nem a modell szavára kell hinni.
Drake ebből azt a következtetést vonta le, hogy a matematikai szuperintelligencia gyakorlatilag megérkezett. Ha egy rendszer ilyen ütemben termel új, ellenőrzött matematikát, akkor szerinte nem lehet kizárni, hogy a kriptográfia alapjait adó problémákban is talál olyan rövidítést, amelyet ember évtizedek alatt sem talált meg.

A konkrét aggodalma az ECDSA, vagyis az elliptikus görbés digitális aláírás. Ezzel írják alá a bitcoin- és az ethereum-tranzakciókat. Drake szerint ésszerű arra készülni, hogy az ECDSA a sokat emlegetett kvantumnap előtt törik el, rosszabb esetben hónapok, nem évek alatt. Törésen azt érti, hogy egy privát kulcsot elérhető hardveren, például egy nagy GPU-fürtön, belátható idő alatt vissza lehessen fejteni a nyilvános kulcsból.
Hogyan védi a címed a kulcsodat?
Itt jön a rész, amit a legtöbb kriptotulajdonos sosem gondolt végig, pedig ez az egész felhívás lényege.
Privát kulcstól a címig
Amíg csak fogadsz egy címre, a nyilvános kulcsod rejtve marad. Az első küldéskor kerül fel a láncra, mert az aláírás ellenőrzéséhez kell.
Egy friss, még nem használt címet tehát két zár véd: a hash-függvény és az ECDSA. Ha az ECDSA-t valaki feltöri, a friss cím még mindig biztonságos, mert a támadó nem látja a nyilvános kulcsot, amiből a privátot kiszámolhatná. Egy olyan cím viszont, amelyről már küldtél, csak az ECDSA-ra támaszkodik. Ha az törik, az a cím nyitva van.

Mi az a bunker mód?
Drake javaslata ezek után már egyszerű, és nem igényel semmi újat: se új kriptográfiát, se új tárcát.
- A vagyon zöme olyan címre kerüljön, amely még soha nem írt alá. Ezek a címek a hash mögött tartják a nyilvános kulcsot.
- Ha egy címről mégis küldeni kell, a maradékot azonnal új címre mozgasd. A kulcs attól a pillanattól nyilvános, a cím már nem bunker.
- Az új cím jöhet ugyanabból a seed phrase-ből. A modern tárcák egy magból végtelen sok címet származtatnak, pont ehhez.
- Ellenőrzött ütemben, nem egyszerre. Nagy tulajdonosok, tőzsdék, intézmények menjenek előre, rendezett migrációval.

Van egy érdekes részlet a kisebb tulajdonosoknak. Drake szerint az 50 BTC alatti tárcák részben a „Satoshi pajzsa” mögött vannak: a bitcoin alapítójának tulajdonított mintegy húszezer, egyenként 50 BTC-t tartó cím nyilvános kulcsa már régen látható a láncon. Ha valaki tényleg tudna kulcsot törni, ezek sokkal vonzóbb célpontok lennének, mint egy kis tárca. Ez nem védelem, csak sorrend, de jól mutatja, hogy a felhívás elsősorban a nagy szereplőknek szól.
Kinek szól ez igazán?
Ne kapkodj, csak ne ismételj címet
Modern tárcával valószínűleg már friss címeken van a megtakarításod. A hosszú távra félretett érméket ne tartsd olyan címen, amelyről már küldtél.
Rendezett migráció előre
Drake név szerint szólítja a nagy tőzsdéket és a Tethert, hogy erősítsék meg a hidegtárolásukat, és mutassanak példát. A Project11 „risq listája” követi a már feltárt bitcoin nyilvános kulcsokat.
Kulcsforgatás vagy hash-alapú aláírás
Orákulumok, L2 biztonsági tanácsok: minden aláírt üzenet után forgassák a kulcsot, vagy írjanak alá hash-alapú sémával is, például SPHINCS-szel.
Miért pont az elliptikus görbék?
Jogos a kérdés: ha az AI ilyen jó matematikában, miért az ECDSA-tól félünk, és miért nem a hash-függvényektől, amelyekre a bunker mód épít?
A válasz a szerkezetben van. Az elliptikus görbék gazdag algebrai struktúrát hordoznak: vannak bennük szimmetriák, leképezések, olyan fogások, amelyekkel a matematikusok eddig is dolgoztak (Schoof-algoritmus, Frobenius-endomorfizmus, párosítások). Ahol szerkezet van, ott egy nagyon okos keresőnek van hol fogást találnia. A hash-függvényeket ezzel szemben kifejezetten úgy tervezik, hogy a lehető legkevesebb kihasználható szerkezet maradjon bennük.

Drake két további érvet is említ. Az egyik Ewin Tang eredménye: előfordult már, hogy egy hatékony kvantumalgoritmus után kiderült, létezik hozzá hasonlóan jó klasszikus algoritmus is. Vagyis nem lehet kizárni, hogy a Shor-algoritmusnak egyszer lesz olyan klasszikus megfelelője, amely egyszerre töri az elliptikus görbéket és az RSA-t. A másik érv gyanakvóbb: a 722 kézirat között feltűnően kevés a kriptográfiai eredmény, és Drake szerint ez nem véletlen, hanem a színfalak mögötti visszatartás jele. Ez utóbbi az ő személyes állítása, amit mi nem tudunk ellenőrizni, ezért annak is kezeljük.
Hogyan lehet kijönni a bunkerből?
A bunker mód csak átmeneti védelem. Előbb-utóbb minden érmét el kell költeni, és akkor a kulcs napvilágra kerül. A hosszú távú megoldás Drake szerint a poszt-AI kriptográfia: hash-alapú aláírások, strukturált matematikai feltevések nélkül. Nem görbék, nem rácsok, nem izogéniák, hanem egyetlen, csatában kipróbált hash-függvény, például a SHA vagy a BLAKE család valamelyike.
Az Ethereum nyilvános ütemterve már most hash-alapú kriptográfiára és végponttól végpontig tartó formális verifikációra épít a kvantumfenyegetés ellen. Drake üzenete annyi, hogy ezeket a határidőket az AI-fejlődés fényében újra kell gondolni, és ő a lehető leggyorsabb védelmi menetrendet fogja képviselni.
Mit tegyél te, ha van kriptód?
Összeraktuk, mi az, ami egy átlagos tulajdonosnak ebből a történetből ténylegesen hasznos, és mi az, amit érdemes elengedni.
Nézd meg, költöttél-e már a tartalék címedről
Egy blokklánc-böngészőben látszik, indult-e kimenő tranzakció a címről. Ha igen, a nyilvános kulcsod már nyilvános.
Ne használj újra címet
Minden fogadáshoz új cím. A legtöbb tárca ezt magától csinálja, csak ne írd felül a régi, megszokott címeddel.
A hosszú távú részt friss címre
Ha egy nagyobb összeg olyan címen áll, amelyről már küldtél, egy nyugodt pillanatban, alacsony díjnál mozgasd át egy frissre. Nem ma este, és nem pánikból.
A „küldd ide, mi átvisszük” ajánlatokat
Minden ilyen figyelmeztetés körül megjelennek a csalók. Senki másnak a címére nem kell semmit költöztetni, és a seed phrase-edet senkinek nem kell megadni.
| Friss cím (még nem küldtél róla) | Használt cím (már küldtél róla) | |
|---|---|---|
| Mi látszik a láncon | Csak a nyilvános kulcs hash-e | A teljes nyilvános kulcs |
| Mi védi | Hash + ECDSA | Csak ECDSA |
| Ha az ECDSA törik | Továbbra is védett, amíg nem küldesz róla | A kulcs visszafejthetővé válhat |
| Mit tegyél | Hagyd békén, fogadni szabad rá | Nyugodt ütemben vidd át a tartalékot friss címre |
Mi a mi olvasatunk?
Drake nem egy névtelen influenszer, hanem az Ethereum egyik vezető kutatója, aki évek óta a kvantumfelkészülésen dolgozik. Ettől még a lényeg egy becslés, és a „hónapok, nem évek” kitétel az ő legpesszimistább forgatókönyve, nem konszenzus. Amit viszont javasol, az olcsó, kockázatmentes és egyébként is jó higiénia. A címek újrahasználata sosem volt jó ötlet, a friss cím pedig akkor is véd, ha az egész AI-félelem alaptalannak bizonyul.
A nagyobb tanulság inkább az, hogy az AI-fejlődés már nem csak a chatbotokról és a képgenerálásról szól. Amikor egy modell egyetlen közleményben több száz új matematikai eredményt tesz le az asztalra, az a kriptográfia alapfeltevéseit is kérdésessé teszi. Erre a kriptovilág eddig csak a kvantumszámítógépek felől készült. Most kiderült, hogy a másik irányból is jöhet a kihívás, és ez a történet nem fog egyetlen poszttal lezárulni.
Érteni akarod, mi történik az AI-ban?
Az Affilion AI Clubban magyarul, érthetően, kódolás nélkül követjük a legfontosabb AI-híreket, és gyakorlatban tanuljuk a használatukat.
Gyakori kérdések a bunker módról
Mi az a bunker mód a kriptóban?
Justin Drake 2026. október 7-i javaslata: a kriptovagyon zömét olyan címekre érdemes vinni, amelyekről még soha nem indult tranzakció. Egy ilyen cím nyilvános kulcsa a láncon nem látható, csak a hash-e, ezért akkor is védett marad, ha az ECDSA aláírási sémát valaki feltöri. Ha egy címről mégis küldesz, a maradékot érdemes azonnal új címre mozgatni.
Feltörték a bitcoint vagy az ECDSA-t?
Nem. Senki nem jelentette be, hogy az ECDSA törött. Drake arra figyelmeztet, hogy az AI matematikai képességeinek ugrása miatt ésszerű erre időben felkészülni. Ez egy kutató kockázatbecslése, nem bekövetkezett esemény.
Mi az ECDSA, és miért fontos a bitcoinnál?
Az ECDSA az az elliptikus görbés aláírási eljárás, amellyel a bitcoin- és az ethereum-tranzakciókat aláírják. A privát kulcsodból készül a nyilvános kulcs, abból pedig a cím. Ha valaki a nyilvános kulcsból ki tudná számolni a privát kulcsot, el tudná költeni az adott címen lévő érméket.
Mitől biztonságosabb egy friss, még nem használt cím?
A bitcoin-cím a nyilvános kulcs hash-e. Amíg csak fogadsz egy címre, a láncon csak ez a hash látszik. A nyilvános kulcs akkor kerül nyilvánosságra, amikor először küldesz a címről. Egy friss cím tehát két zárral véd: a hash-sel és az ECDSA-val, a régi, már költött cím pedig csak az utóbbival.
Mi váltotta ki a figyelmeztetést?
Az OpenAI 2026. október 6-i közlése: egy belső, ki nem adott modellje 722 matematikai kéziratot állított elő 372 eredménycsaládban, sok esetben Lean formális bizonyítással. Drake szerint ha egy AI ilyen ütemben termel új matematikát, nem lehet kizárni, hogy az elliptikus görbék gazdag algebrai szerkezetében is talál támadható pontot.
Nekem, kisbefektetőként kell most bármit tennem?
Kapkodni biztosan nem. A modern tárcák minden fogadáshoz új címet adnak, így a megtakarításod nagy része valószínűleg már most friss címen van. Amit érdemes: ne használj újra címet, a hosszú távra félretett érméket ne tartsd olyan címen, amelyről már küldtél, és ne dőlj be a pánikra épülő, máshova költöztetős átverésnek.
Kell hozzá új tárca vagy új seed phrase?
Nem. Ugyanabból a seed phrase-ből származtathatsz új címeket, a legtöbb tárca ezt automatikusan teszi. A lényeg csak annyi, hogy a tartalék érmék olyan címen legyenek, amely még nem írt alá semmit.
Mi védhet hosszú távon, ha az AI vagy a kvantumszámítógép tényleg töri az ECDSA-t?
Drake szerint a hash-alapú aláírások, például a SPHINCS, mert a hash-függvényeket kifejezetten úgy tervezik, hogy ne legyen bennük kihasználható algebrai szerkezet. Az Ethereum nyilvános ütemterve is hash-alapú kriptográfiára és formális verifikációra épít, Drake pedig ennek gyorsítását szorgalmazza.
Források
Crypto Briefing: Justin Drake urges crypto to prepare bunker mode for AI threats: cryptobriefing.com/justin-drake-bunker-mode-ai-ecdsa/
OpenAI: Sharing AI progress in mathematics (2026. október 6.): openai.com/index/sharing-ai-progress-in-mathematics
A 722 kézirat nyilvános tárolója (openai/math): github.com/openai/math
Ethereum kvantumterv (Justin Drake előadása): ethereum.org/en/videos/ethereums-quantum-plan-justin-drake/
Az Ethereum ütemterve: strawmap.org/
A cikk Justin Drake 2026. október 7-i nyilvános felhívásának és az OpenAI október 6-i közlésének az Affilion AI által írt összefoglalója és értelmezése. Nem befektetési tanács.