O co-fundador do Ethereum, Vitalik Buterin, alertou na quarta-feira que a matemática da IA poderia ameaçar a criptografia baseada em reticulados, a principal substituta pós-quântica, dentro de dois anos.
Ele ainda alertou os detentores contra a pressa em mover seus fundos para novas carteiras.
Buterin escreveu no X que a maioria dos planejamentos assume que as curvas elípticas serão quebradas, mas os hashes e as reticulados (lattices) perduram. “Mas há uma boa chance de que a segurança concreta das reticulados sofra sérios impactos nos próximos dois anos com a matemática da IA”, ele escreveu.
Ele apontou ML-DSA, criptografia totalmente homomórfica e reticulados como as principais novas áreas de risco. A mesma pressão pode fazer com que o ECDSA, o esquema de assinatura por trás das carteiras Bitcoin e Ethereum, seja comprometido mais cedo do que o esperado.
Após décadas de trabalho humano, quebrar chaves RSA agora é mais barato, e Buterin pergunta se bots logo encontrarão atalhos semelhantes contra curvas elípticas e reticulados.
Se a IA entregar 50 anos de matemática em 2 anos, os reticulados exigirão chaves muito maiores para manter o mesmo nível de segurança, escreveu ele. Sua regra prática para segurança de longo prazo é multiplicar o tamanho das chaves por um fator de 10.
A agenda enxuta da Ethereum tem sido apenas baseada em hash no último ano, com assinaturas usando WOTS ou SPHINCS+, sem ML-DSA ou Falcon.
Uma assinatura ECDSA secp256k1 tem cerca de 64 bytes de tamanho, enquanto a assinatura ML-DSA-87 finalizada do NIST tem cerca de 4.627 bytes, segundo Cryptopolitan.
Buterin estava respondendo ao pesquisador da Ethereum Foundation Justin Drake. Na quarta-feira, Drake pediu à indústria para “começar calmamente a planejar o ‘modo bunker’”, segundo Cryptopolitan.
Drake afirmou que o ECDSA poderia ser comprometido antes do q-day, o dia em que computadores quânticos quebrarem a criptografia de chave pública. No pior cenário, isso levaria meses, não anos.
Seu plano é transferir os fundos para endereços que nunca assinaram uma transação, começando pelos maiores detentores. Esses endereços ocultam a chave pública atrás de um hash até a primeira assinatura.
Buterin apoiou apenas endereços novos onde a transição seja fácil. "Não recomendo que ninguém se apresse para mover seus fundos para novas carteiras hoje", escreveu ele, acrescentando que já perdeu mais dinheiro em migrações falhas do que em todos os hacks combinados.
Os protocolos de privacidade devem manter as notas criptografadas fora da cadeia e enviá-las por meio de um terceiro, disse ele. Para carteiras multisig, as confirmações off-chain ajudam a manter as assinaturas dos signatários fora da vista pública.
Drake vinculou seu aviso ao lançamento na terça-feira pela OpenAI de 722 manuscritos de um modelo interno não lançado, agrupados em 372 famílias. A maioria das provas está em Lean, o que permite que um computador as verifique.
Em julho, a Anthropic afirmou que seu modelo Claude Mythos Preview reduziu a força-chave do HAWK, um candidato a assinatura pós-quântica submetido ao NIST, em 50% em 60 horas. A Anthropic disse que o resultado não afeta sistemas ativos, pois o HAWK nunca foi implantado.
O Cryptopolitan relata que, até maio de 2026, a Europol citou uma contagem on-chain de 6,04 milhões de BTC, cerca de 30,2% da oferta total, com chaves públicas visíveis.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.