El cofundador de Ethereum, Vitalik Buterin, advirtió el miércoles que las matemáticas de IA podrían invadir la criptografía basada en retículas, el principal reemplazo postcuántico, en dos años.
Aún así, advirtió a los tenedores contra la prisa por mover fondos a nuevas carteras.
Buterin escribió en X que la mayoría de los planes asume que las curvas elípticas se romperán, pero que los hash y las retículas perduran. «Pero existe una buena probabilidad de que la seguridad concreta de las retículas sufra golpes serios por los próximos dos años de matemáticas impulsadas por IA», escribió.
Señaló el ML-DSA, la cifradura homomórfica completa y las retículas como las nuevas áreas clave de riesgo. La misma presión podría hacer que ECDSA, el esquema de firma detrás de las billeteras de Bitcoin y Ethereum, caiga antes de lo previsto.
Tras décadas de esfuerzo humano, romper claves RSA ahora es más barato, y Buterin pregunta si los bots pronto encontrarán atajos similares contra curvas y retículas.
Si la IA logra condensar 50 años de matemáticas en solo 2 años, las retículas requerirán claves mucho más grandes para mantener el mismo nivel de seguridad, escribió. Su regla general para la seguridad a largo plazo es multiplicar el tamaño de las claves por un factor de 10.
La ágil hoja de ruta de Ethereum ha sido únicamente basada en hash durante el último año, con firmas en WOTS o SPHINCS+, y sin ML-DSA ni Falcon.
Una firma ECDSA secp256k1 tiene un tamaño de aproximadamente 64 bytes, mientras que la firma ML-DSA-87 finalizada por NIST ronda los 4.627 bytes, según Cryptopolitan.
Buterin respondía a Justin Drake, investigador de Ethereum Foundation. El miércoles, Drake instó a la industria a «comenzar con calma a planificar el «modo búnker»», según Cryptopolitan.
Drake señaló que ECDSA podría romperse antes del q-day (el día en que las computadoras cuánticas descifren la criptografía de clave pública). En el peor de los casos, esto ocurriría en meses, no en años.
Su plan consiste en trasladar los fondos a direcciones que nunca hayan firmado una transacción, comenzando por los mayores tenedores. Este tipo de direcciones ocultan la clave pública detrás de un hash hasta la primera firma.
Buterin respaldó nuevas direcciones únicamente donde el cambio sea sencillo. «No recomiendo a nadie que se apresure a mover sus fondos a nuevas billeteras hoy», escribió, añadiendo que ha perdido más dinero en migraciones fallidas que en todos los hackeos combinados.
Los protocolos de privacidad deberían mantener las notas cifradas fuera de la cadena y enviarlas a través de un tercero, dijo. Para las billeteras multisig, las confirmaciones fuera de la cadena ayudan a mantener las firmas de los firmantes fuera de la vista pública.
Drake vinculó su advertencia al lanzamiento del martes por parte de OpenAI de 722 manuscritos de un modelo interno no publicado, agrupados en 372 familias. La mayoría de las pruebas están en Lean, por lo que una computadora puede verificarlas.
En julio, Anthropic afirmó que su modelo Claude Mythos Preview redujo la resistencia clave de HAWK, un candidato a firma postcuántica presentado ante NIST, en un 50% en 60 horas. Anthropic indicó que el resultado no afecta a los sistemas en vivo porque HAWK nunca fue implementado.
Cryptopolitan informa que, a mayo de 2026, Europol citó un conteo on-chain de 6,04 millones de BTC, aproximadamente el 30,2% del suministro, con claves públicas visibles.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.