Vitalik Buterin, cofundador de Ethereum, advierte de que los avances matemáticos impulsados por inteligencia artificial podrían debilitar la criptografía de retículos en un plazo de dos años. Esto afectaría potencialmente a firmas digitales y sistemas de cifrado basados en esa tecnología. También señaló que las firmas de curva elíptica utilizadas en los monederos de Bitcoin y Ethereum podrían afrontar desafíos antes de lo previsto. No pidió a los usuarios que trasladen sus fondos ni que cambien de monedero de inmediato. El debate pone el foco en la seguridad a largo plazo de las claves cripto y en cómo pueden prepararse las redes blockchain ante futuros cambios en los estándares criptográficos.
Buterin cuestiona la seguridad futura de la criptografía de retículos
Buterin planteó esta preocupación al responder a Justin Drake, investigador de Ethereum, que pidió a la industria prepararse para un «modo búnker». Buterin recordó que muchos consideraban vulnerables a la computación cuántica las curvas elípticas, mientras veían los métodos basados en hashes y retículos como opciones comparativamente seguras. Ahora cuestiona que la criptografía de retículos pueda darse por segura a largo plazo.
Esta tecnología es uno de los pilares de la seguridad poscuántica. El algoritmo de firma digital basado en retículos modulares (ML-DSA) utiliza estructuras de retículos y está diseñado para resistir ataques de computación cuántica. También depende de esta criptografía el cifrado totalmente homomórfico (FHE), que permite operar con datos cifrados sin descifrarlos antes. Por eso, un nuevo atajo matemático para resolver problemas de retículos podría afectar a aplicaciones que van más allá de las firmas de activos digitales.
Buterin comparó este posible cambio con los avances en factorización de enteros. Métodos como la criba general del cuerpo de números modificaron las estimaciones sobre la dificultad de factorizar números y contribuyeron a que las claves criptográficas fueran cada vez más largas durante varias décadas. Su planteamiento es hipotético: si la IA permitiera concentrar en dos años avances matemáticos equivalentes a décadas de trabajo, la seguridad de los retículos podría someterse a una reevaluación similar. No afirmó que los sistemas basados en retículos hayan sido vulnerados en la práctica.
Ethereum se orienta hacia firmas basadas en hashes
Buterin considera que las funciones hash podrían ofrecer una alternativa más robusta que las curvas elípticas y los retículos, porque presentan menos estructura matemática susceptible de explotación. Durante el último año, la hoja de ruta de largo plazo Lean de Ethereum se ha orientado hacia diseños basados en hashes, con técnicas de firma como SPHINCS y WOTS.
El cambio refleja la atención de los desarrolladores a la resistencia futura de la infraestructura criptográfica. En una blockchain, las firmas permiten demostrar el control de los activos asociados a una dirección. Sustituir un esquema de firma plantearía cuestiones prácticas sobre las actualizaciones de la red, la compatibilidad de los monederos y la migración de activos. Los comentarios de Buterin no implican una petición de cambiar ahora los monederos o sistemas de firma existentes.
El riesgo para Bitcoin depende de un escenario extremo
Bitcoin también emplea firmas de curva elíptica, por lo que la advertencia de Drake alcanza a esta red. Drake afirmó que ECDSA podría romperse en cuestión de meses en el peor de los escenarios. Se trata de una posibilidad extrema: la información disponible no indica que ECDSA haya sido descifrado.
Drake también mencionó la «risq list» de Project11, una herramienta de seguimiento que registra direcciones de Bitcoin cuyas claves públicas han quedado expuestas en la cadena. Según dijo, los monederos con menos de 50 BTC cuentan con protección parcial gracias a lo que denominó «el escudo de Satoshi», una afirmación vinculada a unas 20.000 direcciones expuestas. La información pública no detalla cómo funciona esa protección, por lo que no permite concluir que esos monederos estén completamente a salvo de riesgos criptográficos.
Para los titulares, las cuestiones actuales son la exposición de las claves públicas, la evolución de los algoritmos de firma y la capacidad de la industria para coordinar una migración si llegara a ser necesaria; no la necesidad inmediata de mover fondos. Buterin desaconsejó expresamente actuar con precipitación. La seguridad futura de la criptografía de retículos y de ECDSA dependerá de los avances matemáticos y de que puedan convertirse en ataques prácticos.