La matematica dell'IA potrebbe compromettere la crittografia post-quantistica entro due anni, afferma Buterin

- Vitalik Buterin ha avvertito che la matematica dell'AI potrebbe indebolire gravemente la crittografia basata sui reticoli entro due anni.
- Ha indicato ML-DSA e la crittografia completamente omomorfica come la nuova area centrale di rischio.
- Tuttavia, Buterin ha comunque detto agli holder di non affrettarsi a spostare i fondi in nuovi wallet, citando le perdite dovute a migrazioni fallite.
Il co-fondatore di Ethereum Vitalik Buterin ha avvertito mercoledì che la matematica dell'AI potrebbe compromettere la crittografia basata sui reticoli, il principale sostituto post-quantistico, entro due anni.
Ha comunque messo in guardia gli holder contro la corsa a trasferire i fondi in nuovi wallet.
Le chiavi dei reticoli potrebbero dover crescere 10 volte per una sicurezza a lungo termine
Buterin ha scritto su X che la maggior parte dei piani presuppone il collasso delle curve ellittiche, mentre le funzioni hash e i reticoli resistono. "Ma c'è una buona probabilità che la sicurezza concreta dei reticoli subisca seri colpi nei prossimi due anni a causa della matematica dell'AI", ha scritto.
Ha indicato ML-DSA, la crittografia completamente omomorfica e i reticoli come le nuove aree chiave di rischio. La stessa pressione potrebbe portare ECDSA, lo schema di firma alla base dei portafogli Bitcoin ed Ethereum, a cadere prima del previsto.
Dopo decenni di lavoro umano, violare le chiavi RSA è ora più economico, e Buterin chiede se i bot troveranno presto scorciatoie simili contro curve ellittiche e reticoli.
Se l'IA fornirà 50 anni di progresso matematico in soli 2 anni, i reticoli richiederanno chiavi molto più grandi per garantire la stessa sicurezza, ha scritto. La sua regola pratica per la sicurezza a lungo termine è moltiplicare le dimensioni delle chiavi per un fattore 10.
La roadmap snella di Ethereum è stata esclusivamente basata su hash nell'ultimo anno, con firme WOTS o SPHINCS+ e senza ML-DSA o Falcon.
Una firma ECDSA secp256k1 è grande circa 64 byte, mentre la firma ML-DSA-87 finalizzata dal NIST è di circa 4.627 byte, secondo Cryptopolitan.
La chiamata di Justin Drake alla modalità bunker è seguita ai 722 manoscritti di OpenAI
Buterin stava rispondendo al ricercatore della Ethereum Foundation Justin Drake. Mercoledì, Drake ha esortato l'industria a "iniziare con calma a pianificare la 'modalità bunker'", secondo Cryptopolitan.
Drake ha affermato che ECDSA potrebbe essere compromesso prima del q-day, il giorno in cui i computer quantistici decifreranno la crittografia a chiave pubblica. Nel caso peggiore, ci vorranno mesi, non anni.
Il suo piano consiste nel trasferire i fondi verso indirizzi che non hanno mai firmato una transazione, iniziando dai detentori più grandi. Tali indirizzi nascondono la chiave pubblica dietro un hash fino alla prima firma.
Buterin ha sostenuto di utilizzare nuovi indirizzi solo laddove il passaggio sia semplice. "Non consiglio a nessuno di affrettarsi a trasferire i propri fondi su nuovi wallet oggi", ha scritto, aggiungendo di aver perso più denaro in migrazioni fallite che in tutti gli hackeraggi combinati.
I protocolli di privacy dovrebbero mantenere le note crittografate fuori dalla catena e inviarle tramite un terzo parte, ha affermato. Per i wallet multisig, le conferme off-chain aiutano a tenere nascoste le firme dei firmatari dalla vista pubblica.
Drake ha collegato il suo avvertimento al rilascio da parte di OpenAI martedì di 722 manoscritti di un modello interno non rilasciato, raggruppati in 372 famiglie. La maggior parte delle dimostrazioni è in Lean, quindi un computer può verificarle.
A luglio, Anthropic ha dichiarato che il suo modello Claude Mythos Preview ha ridotto del 50% la forza chiave di HAWK, un candidato per firme post-quantistiche presentato al NIST, in 60 ore. Anthropic ha precisato che il risultato non incide sui sistemi live poiché HAWK non è mai stato implementato.
Cryptopolitan riporta che, a maggio 2026, Europol ha citato un conteggio on-chain di 6,04 milioni di BTC, circa il 30,2% dell'offerta totale, con chiavi pubbliche visibili.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Domande frequenti
Cosa ha effettivamente raccomandato Vitalik Buterin?
Evita di trasferire urgentemente i fondi su nuovi wallet e passa a nuovi indirizzi solo laddove il passaggio sia semplice.
Perché Buterin e Drake ritengono che l'IA sia il fattore scatenante, piuttosto che un computer quantistico?
La matematica dell'IA potrebbe scoprire scorciatoie contro le curve ellittiche e i reticoli che gli umani non hanno ancora individuato, ha scritto Buterin.
Quanto Bitcoin è esposto a questo rischio?
Circa 6,04 milioni di BTC, ovvero il 30,2% dell'offerta totale, presentavano chiavi pubbliche visibili entro maggio 2026, secondo un conteggio on-chain citato da Europol.

Randa Moses
Randa Moses è un'editor e giornalista presso Cryptopolitan, dove si occupa di tecnologia, intelligenza artificiale, robotica, criptovalute, truffe e hacking. Opera nel settore delle criptovalute dal 2017. Ha ricoperto ruoli in Forward Protocol, AmaZix e Cryptosomniac. Randa è laureata in Ingegneria Elettrica ed Elettronica presso l'Università di Bradford.
















