Acceder
Vitalik Buterin avisa: la IA podría reventar la criptografía "a prueba de ordenadores cuánticos"

Vitalik Buterin avisa: la IA podría reventar la criptografía "a prueba de ordenadores cuánticos"

Hasta ahora el gran miedo era el ordenador cuántico. Vitalik Buterin avisa de que la inteligencia artificial también podría romper, y antes de lo previsto, la criptografía que protege a bitcoin y al resto de criptomonedas.
 "No recomiendo que nadie se apresure a mover sus fondos a nuevas billeteras hoy." Así empieza Vitalik Buterin un hilo en X que, pese a esa frase tranquilizadora, ha puesto a hablar a todo el sector. A continuación viene lo incómodo: "debemos tomar en serio los riesgos para la criptografía provenientes de la matemática acelerada por IA". Es decir, la criptografía que se prepara para resistir a los ordenadores cuánticos podría no resistir a la IA.

Inicio del hilo de Vitalik Buterin en X. Fuente: X (@VitalikButerin)


Qué ha dicho exactamente

Buterin pide dejar de pensar solo en la amenaza cuántica. Hasta ahora, explica, la mayoría daba por hecho "curvas elípticas rotas, hashes seguros, lattices seguros". Las curvas elípticas son las que protegen hoy las firmas de bitcoin y ether, y los "lattices" o retículos son una familia de problemas matemáticos que se presentaba como el refugio. Él ve otra cosa: "hay una buena posibilidad de que la seguridad concreta de los lattices reciba golpes serios de los próximos dos años de matemática de IA".

Por qué le preocupa

Su argumento es una analogía. Factorizar números grandes, la base de RSA, se creía casi imposible. Durante décadas, "personas inteligentes" encontraron atajos y por eso las claves RSA son mucho más largas de lo que habría hecho falta. Entonces se pregunta: "¿Y si hay esqueletos en el armario como ese, tanto para curvas elípticas como para lattices, que simplemente no somos lo suficientemente inteligentes para descubrir, pero los bots pronto lo serán?".

Si la IA trae "50 años de matemática en 2 años", dice, un salto así es plausible. Los retículos seguirían existiendo, pero con claves bastante más grandes. En ese escenario, las firmas basadas en hash serían más eficientes en todos los casos en que se puedan usar.

El giro de Ethereum: solo hash

Buterin recuerda que la hoja de ruta "lean" de Ethereum lleva un año apartándose de los retículos: sin ML-DSA, sin Falcon, y con firmas basadas únicamente en funciones hash. Su razonamiento es que un hash está pensado para no tener ninguna estructura explotable, mientras que las curvas y los retículos tienen algunas conocidas y quizá una más sin descubrir.

Reconoce un límite: el cifrado de clave pública (mensajería segura, VPN, acceso a webs) no puede hacerse solo con hashes. Ahí su recomendación es "multiplica los tamaños de clave por 10".

Qué consejos da a quien tiene cripto

  • Direcciones nuevas. "Si no es difícil para ti, mantener tus fondos en direcciones que aún no han sido usadas para hacer una transacción es una buena idea." Una dirección es una especie de huella de tu clave pública, y esa clave solo queda a la vista cuando firmas por primera vez. Si todavía no se ha mostrado, hay menos que atacar.

  • Cuidado con migrar. Es la advertencia más curiosa: "personalmente he perdido más dinero en migraciones fallidas de lo que he perdido en todos los hacks combinados".

  • Multisig con confirmaciones fuera de la cadena. Así las firmas no quedan públicas y, si las curvas elípticas cayeran, la cartera "degrada graciosamente" a una clave única en lugar de quedar abierta a cualquiera.

Los consejos finales de Buterin. Fuente: X (@VitalikButerin)
Los consejos finales de Buterin. Fuente: X (@VitalikButerin)


Lo que conviene tener claro

Es una opinión personal, no un ataque real. El propio Buterin habla de "mis propias opiniones personales" y plantea un escenario "plausible", no un hecho. Admite que los hashes también podrían romperse en teoría, aunque cree que es muy improbable. No hay ninguna criptomoneda rota hoy.

Lo que sí hay es una señal de uno de los desarrolladores más influyentes del sector de que la seguridad a largo plazo ya no depende solo de la computación cuántica. Para ver cómo se debate esa defensa en Bitcoin, puedes leer BIP-361: ¿el protocolo que podría expropiar todo tu Bitcoin?. 

¿Buscas un bróker?
Logo de DEGIRODEGIRO

Mejor broker para comprar acciones 2025
Ver más
Logo de iBrokeriBroker

Broker ECN con amplia oferta de intermediación profesional en futuros y opciones.

Ver más
Logo de Trade RepublicTrade Republic

Cuenta remunerada al 3,04% TAE. Además, incluye licencia bancaria otorgada por el BCE e IBAN español
Ver más
Logo de Freedom24Freedom24

Invierte periódicamente con 0€ de comisión a través del Plan de inversión con ETF
Ver más
Accede a Rankia
¡Sé el primero en comentar!