Vitalik Buterin, cofundador da Ethereum, alertou que avanços matemáticos impulsionados por inteligência artificial podem fragilizar a criptografia baseada em reticulados nos próximos dois anos. O risco potencial abrange assinaturas digitais e sistemas de cifragem que dependem dessa técnica. Buterin também afirmou que as assinaturas de curvas elípticas usadas nas carteiras de Bitcoin e Ethereum podem enfrentar desafios antes do esperado, mas não pediu que os utilizadores transfiram os seus ativos ou mudem de carteira agora. O debate centra-se na segurança de longo prazo das chaves criptográficas e na preparação das redes para futuras alterações dos padrões de criptografia.
Buterin questiona a segurança futura dos reticulados
Buterin levantou a questão ao responder a Justin Drake, investigador da Ethereum, que defendeu que o setor planeie um «modo bunker». Segundo Buterin, durante muito tempo as curvas elípticas foram vistas como vulneráveis à computação quântica, enquanto métodos baseados em hashes e reticulados eram considerados relativamente seguros. Agora, porém, questiona se a criptografia baseada em reticulados pode ser tratada como segura a longo prazo.
Esta técnica é uma das bases da segurança pós-quântica. O algoritmo de assinatura digital baseado em reticulados modulares (ML-DSA) utiliza estruturas de reticulados e foi concebido para resistir a ataques de computadores quânticos. A encriptação totalmente homomórfica (FHE), que permite realizar operações sobre dados cifrados sem os desencriptar primeiro, também depende desta abordagem. Por isso, um novo método matemático para resolver problemas de reticulados poderia afetar aplicações para além das assinaturas de ativos digitais.
Buterin comparou este possível avanço aos progressos na fatorização de números inteiros. Técnicas como o crivo geral do corpo de números alteraram as estimativas sobre a dificuldade da fatorização e contribuíram para o aumento gradual do tamanho das chaves criptográficas ao longo de várias décadas. O cenário que colocou é hipotético: se a IA permitisse concentrar em apenas dois anos um progresso matemático equivalente ao de décadas de trabalho, a segurança dos reticulados poderia ser reavaliada. Isso descreve um risco potencial, não uma prova de que estes sistemas tenham sido quebrados na prática.
Ethereum dá prioridade a assinaturas baseadas em hashes
Para Buterin, as funções hash podem ser uma alternativa mais robusta às curvas elípticas e aos reticulados, por terem menos estrutura matemática suscetível de ser explorada. Ao longo do último ano, o roteiro Lean de longo prazo da Ethereum passou a privilegiar soluções baseadas em hashes, incluindo técnicas de assinatura como SPHINCS e WOTS.
A mudança reflete a preocupação dos programadores com a resiliência da infraestrutura criptográfica ao longo do tempo. Numa blockchain, as assinaturas comprovam que um utilizador controla os ativos associados a um endereço. Substituir um esquema de assinaturas levantaria questões práticas sobre atualizações da rede, compatibilidade com carteiras e migração de ativos. Os comentários de Buterin não constituem um pedido para alterar de imediato as carteiras ou os sistemas de assinatura existentes.
Risco para a ECDSA do Bitcoin depende de cenário extremo
O Bitcoin também utiliza assinaturas de curvas elípticas, pelo que o alerta de Drake se aplica à rede. Drake afirmou que a ECDSA poderia ser quebrada em poucos meses num cenário extremo. Trata-se de uma possibilidade limite; as informações apresentadas não indicam que a ECDSA tenha sido comprometida.
Drake mencionou ainda a «risq list» do Project11, uma ferramenta que acompanha endereços de Bitcoin cujas chaves públicas foram expostas na blockchain. Segundo ele, carteiras com menos de 50 BTC beneficiam de proteção parcial do que chamou «escudo de Satoshi», uma afirmação associada a cerca de 20.000 endereços expostos. As informações públicas não explicam em detalhe como funciona essa proteção e, por isso, não demonstram que essas carteiras estejam totalmente livres de riscos criptográficos.
Para os detentores, as questões em foco são a exposição de chaves públicas, a evolução dos algoritmos de assinatura e a capacidade do setor para coordenar uma migração, se esta vier a ser necessária — não uma necessidade imediata de transferir ativos. Buterin desaconselhou expressamente qualquer precipitação. A segurança futura dos reticulados e da ECDSA dependerá dos avanços matemáticos e da possibilidade de os converter em ataques práticos.