MERCADO USD
Cargando cotizaciones…
CoinGecko
Vitalik alerta por el riesgo de los lattices ante la IA

Vitalik Buterin advirtió que los avances en inteligencia artificial podrían debilitar la criptografía basada en lattices durante los próximos dos años y pidió tomar en serio los riesgos para los sistemas que protegen activos y datos. El cofundador de Ethereum también señaló que ECDSA, el algoritmo usado para firmar transacciones en redes como Ethereum y Bitcoin, podría quedar expuesto antes de lo previsto.

En una publicación del 7 de octubre, Buterin aclaró que no recomienda trasladar fondos de inmediato. Su advertencia apunta a reducir la dependencia de métodos criptográficos que, además de los riesgos asociados a la computación cuántica, podrían verse afectados por avances matemáticos acelerados por IA.

Por qué preocupa la criptografía basada en lattices

Las lattices son estructuras matemáticas en las que se apoyan algunos sistemas de criptografía poscuántica. Entre ellos está ML-DSA, un estándar de firmas digitales diseñado para resistir ataques de computadoras cuánticas. También se emplean en técnicas de cifrado homomórfico, que permiten procesar datos cifrados sin descifrarlos previamente.

La preocupación de Buterin es que la inteligencia artificial acelere la búsqueda de nuevos métodos matemáticos para resolver problemas que hoy se consideran difíciles. Como antecedente, mencionó el desarrollo de algoritmos que mejoraron la factorización de números: esos avances obligaron a aumentar el tamaño de las claves en ciertos sistemas criptográficos.

Buterin planteó que un progreso matemático que normalmente tomaría décadas podría concentrarse en un período mucho más corto. En ese escenario, las garantías de seguridad atribuidas a las lattices podrían dejar de ser suficientes. La posibilidad es una advertencia, no una demostración de que esos sistemas ya puedan quebrarse.

ECDSA también podría enfrentar un riesgo anticipado

ECDSA es el algoritmo que permite a una billetera demostrar que una transacción fue autorizada por quien controla la cuenta. En Ethereum, las cuentas estándar lo usan para firmar operaciones; Bitcoin también depende de criptografía de curvas elípticas para sus firmas.

El riesgo señalado no se limita a la IA: la computación cuántica también amenaza a los sistemas basados en curvas elípticas. La nueva inquietud es que herramientas de inteligencia artificial puedan acelerar descubrimientos matemáticos y adelantar la aparición de ataques prácticos. El investigador de Ethereum Justin Drake mencionó, en el peor escenario, un plazo de meses para una ruptura de ECDSA; esa estimación no equivale a una fecha confirmada ni a una predicción de Buterin.

La exposición de las claves públicas es un factor relevante. En Ethereum, la clave pública de una cuenta estándar queda expuesta en la cadena después de que esa cuenta envía una transacción. Esto no significa que hoy sea posible recuperar la clave privada, pero sí forma parte del análisis de riesgos ante futuros avances criptográficos.

Firmas basadas en hashes y otras medidas de reducción de exposición

Como alternativa de largo plazo, Buterin favorece las firmas basadas únicamente en funciones hash, que no dependen de la misma clase de problemas matemáticos que ECDSA o los esquemas basados en lattices. Ethereum ya trabaja en una transición poscuántica que contempla el uso de firmas hash para sus validadores, aunque el despliegue de nuevos mecanismos requiere cambios técnicos y coordinación en el ecosistema.

Para los sistemas que deban seguir usando criptografía basada en lattices, Buterin propuso aumentar el tamaño de las claves. Según la cobertura de sus comentarios, planteó multiplicarlo por diez para usos que necesiten conservar seguridad durante períodos prolongados. Esa medida busca elevar el margen de protección, pero no sustituye la investigación ni una migración ordenada.

También recomendó limitar la exposición de firmas y datos sensibles en la cadena. Entre las medidas mencionadas figuran mantener fondos, cuando sea viable, en direcciones que todavía no hayan enviado transacciones; evitar publicar notas cifradas directamente en la blockchain; y usar confirmaciones fuera de la cadena para billeteras multifirma. En estas últimas, exponer las firmas podría permitir que un atacante concentre el proceso de autorización si el esquema criptográfico queda comprometido.

Buterin desaconsejó, sin embargo, mover fondos apresuradamente. En una migración mal ejecutada, los usuarios pueden cometer errores o quedar expuestos a nuevas vulnerabilidades. Su recomendación es reducir riesgos de forma prudente, no tratar la advertencia como señal de que las billeteras actuales ya fueron vulneradas.

Una transición que implica cambios para todo el ecosistema

La advertencia amplía el debate poscuántico: no se trata solo de reemplazar algoritmos vulnerables a computadoras cuánticas, sino también de revisar cuánto depende la seguridad de problemas matemáticos cuya dificultad podría cambiar con nuevas técnicas de IA. El sitio oficial de Ethereum describe una hoja de ruta de varios años y señala que la migración completa requiere actualizaciones tanto en el protocolo como en las herramientas utilizadas por los usuarios.

Para quienes usan billeteras, el mensaje práctico es evitar movimientos improvisados y prestar atención a futuras instrucciones verificadas de los desarrolladores de cada red. Para equipos de infraestructura, billeteras y protocolos, el desafío consiste en evaluar las dependencias criptográficas y diseñar mecanismos que permitan adoptar nuevas firmas sin comprometer la seguridad ni la compatibilidad.

Buterin no afirmó que la IA ya pueda romper las firmas de las criptomonedas. Su alerta se refiere a un riesgo futuro que, a su juicio, merece preparación anticipada: si las bases matemáticas de un sistema se debilitan, proteger los fondos dependerá de contar con alternativas probadas y de poder migrar sin errores.

ADVERTENCIA: Criptomática ofrece contenido informativo y educativo sobre criptomonedas, inteligencia artificial, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigá, consultá a un profesional y verificá la normativa aplicable antes de invertir. Podrías perder la totalidad de tu capital.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *