A IA antrópica quebra a vulnerabilidade HAWK-256 em 60 horas, aumentando as preocupações Bitcoin

- O modelo de IA ainda não lançado da Anthropic quebrou o esquema de assinatura pós-quântica HAWK-256 em cerca de 60 horas, utilizando aproximadamente US$ 100.000 em poder computacional.
- Bitcoin não é afetado, pois utiliza ECDSA/Schnorr e não HAWK, mas o resultado destaca como a IA está acelerando a pesquisa criptográfica.
- A descoberta torna ainda mais urgente a transição pós-quântica do Bitcoin, com desenvolvedores já trabalhando em propostas de assinaturas resistentes à computação quântica.
Um modelo de IA antrópica ainda não lançado quebrou um esquema de assinatura pós-quântica em cerca de 60 horas, reabrindo uma questão que os desenvolvedores Bitcoin ainda não responderam: quando a rede deve começar a migrar para criptografia resistente à computação quântica?
A descoberta não representa uma ameaça imediata ao Bitcoin. O HAWK-256 nunca foi usado pela rede e nenhuma carteira existente foi afetada. Mas ela altera uma premissa importante por trás do roteiro pós-quântico do Bitcoin: a IA está tornando mais rápido e barato testar, e potencialmente quebrar, sistemas criptográficos avançados.
O que Mythos fez com HAWK e qual foi o preço disso
Em 28 de julho, a Anthropic anunciou que seu modelo Claude Mythos Preview, disponibilizado para um grupo seleto de usuários aprovados, descobriu um ataque ao HAWK-256, o último candidato a assinatura baseado em reticulado ainda na terceira rodada de avaliação de criptografia pós-quântica do NIST, que não havia sido documentado anteriormente.
A IA revelou uma simetria oculta no design do HAWK, que os especialistas haviam ignorado, fazendo com que a eficácia do algoritmo em termos de segurança diminuísse em cinquenta por cento, além de reduzir a quantidade de trabalho necessária de cerca de 264 para 238 operações. De acordo com o blog de pesquisa da Anthropic, o ataque levou aproximadamente 60 horas e exigiu cerca de 100 mil dólares em computação, e foi realizado por um pesquisador sem formação formal em criptografia.
A reação da comunidade de criptografia foi imediata. Sophie Schmieg, do Google, afirmou: "Basicamente, com este artigo, o HAWK está morto". Matthew Green, da Universidade Johns Hopkins, destacou que, embora a pesquisa não apresentasse nenhumamaticinovadora, tratava-se de uma nova combinação de conceitos já existentes. O Ars Technica noticiou que os criadores do HAWK retiraram o algoritmo do público no dia seguinte.
Por que todas as carteiras Bitcoin permanecem intocadas?
O resultado não afeta Bitcoin.
Bitcoin utiliza o algoritmo ECDSA na curva elíptica secp256k1, que não tem nenhuma relação com o HAWK. O algoritmo não foi implementado no Bitcoin, em nenhuma blockchain ou em qualquer software comercial. Sua falha ocorreu durante o processo de revisão destinado a revelar falhas antes do uso.
A esperada migração do Bitcoin já contornou o HAWK. O repositório de Propostas de Melhoria Bitcoin (BIP-360) recebeu a proposta em fevereiro de 2026, que introduz um novo tipo de saída conhecido como P2QRH, que utiliza ML-DSA e SLH-DSA, dois algoritmos finalizados pelo NIST em 2024 após muitos anos de escrutínio público. Além disso, a proposta BIP-361 foi submetida em abril de 2026 por Jameson Lopp e outros, com o objetivo de eliminar gradualmente o ECDSA no Bitcoin. O HAWK não foi incluído nas propostas BIP-360 ou BIP-361.
O teste que decide quando a migração começa
Conforme discutido pela TFTC, a questão central é se a criptoanálise assistida por IA conseguirá, eventualmente, decifrar os algoritmos que Bitcoin pretende usar, ou seja, ML-DSA ou SLH-DSA. Se algum desses algoritmos se mostrar vulnerável antes da conclusão da migração da rede, a estratégia de aguardar padrões mais maduros poderá não ser mais apropriada.
A economia também está mudando. A Anthropic indicou que uma criptoanálise significativa agora pode ser realizada em cerca de 60 horas por aproximadamente US$ 100.000, tornando esse tipo de teste muito mais replicável. Agências de inteligência como a NSA ou o GCHQ quase certamente estão realizando trabalhos semelhantes nos bastidores, de modo que as descobertas públicas provavelmente ficarão atrás daquelas feitas em sigilo.
Pesquisadores traçaram paralelos entre este estudo de caso e o AGU, um concorrente pós-quântico diferente, que prevaleceu durante anos de investigação, apenas para ser finalmente atacado em menos de uma hora em um laptop em 2022. A IA parece estar acelerando esse padrão.
Por que a linha do tempo continua se comprimindo?
Cryptopolitan já relatou anteriormente que a criptoanálise com suporte de IA está reduzindo as expectativas sobre quando os ataques quânticos poderão se tornar eficientes. O relatório de segurança quântica da Forrester, de 2026, faz a mesma afirmação e alerta que o surgimento de novos algoritmos comprime os prazos de segurança "da noite para o dia", minimizando os recursos computacionais necessários para resolver desafios complexos de criptografia. A empresa prevê ameaças preocupantes à segurança associadas ao Dia Q até 2030.
O Google também acelerou seus esforços, estabelecendo a meta de desativar a criptografia RSA e de curva elíptica de seus sistemas até 2029 e expressando o desejo de que outras empresas sigam o exemplo.
Para Bitcoin, a situação é crítica, conforme estimativas de analistas citados pelo TheStreet, que determinam que existem aproximadamente 6,7 milhões Bitcoin, avaliados em quase US$ 600 bilhões, armazenados em carteiras que poderiam ser ameaçados por um computador quântico suficientemente avançado. Além disso, um estudo chamado Quantum Horizon afirma que cerca de 2,3 milhões Bitcoinseriam perdidos para sempre caso ataques quânticos ocorram, enquanto estima-se que haja uma chance de uma em seis de um computador quântico capaz de quebrar criptografia estar operacional até 2035. Portanto, os autores argumentam que o principal problema do Bitcoinnão é mais o hardware, mas sim se a rede conseguirá realizar uma transição bem-sucedida antes que essa tecnologia esteja disponível.
Que tipo de criptografia Bitcoin utiliza?
Bitcoin utiliza diversas primitivas criptográficas diferentes, cada uma com uma finalidade específica. É importante ressaltar que Bitcoin não criptografa as transações. Em vez disso, ele se baseia na criptografia para autenticação, integridade e consenso. Veja a seguir uma explicação detalhada:
| Função | Criptografia utilizada | Propósito | Vulnerável à computação quântica? |
|---|---|---|---|
| Assinaturas digitais | Assinaturas ECDSA (legadas) e Schnorr (Taproot) sobre a curva elíptica secp256k1 | Comprovar a propriedade de bitcoin | Sim (algoritmo de Shor) |
| Hashing (Prova de Trabalho) | SHA-256 | Mineração e hashing de blocos | Muito menos afetado (o algoritmo de Grover proporciona apenas um ganho de velocidade quadrático) |
| Geração de endereços | RIPEMD-160 + SHA-256 | Crie endereços Bitcoin a partir de chaves públicas | Não diretamente vulnerável como assinaturas |
| Árvores Merkle | SHA-256 | Verificar inclusão da transação nos blocos | Muito menos afetado |
A preocupação reside no fato de que Bitcoin(ECDSA e Schnorr) são vulneráveis a um futuro computador quântico executando o algoritmo de Shor. Por isso, desenvolvedores e pesquisadores estão explorando como Bitcoin poderia migrar para esquemas de assinatura pós-quânticos, como alternativas baseadas em hash ou em reticulados, por meio de futuras atualizações de protocolo. Qualquer migração desse tipo exigiria amplo consenso em todo o Bitcoin devido ao seu impacto em carteiras, transações e regras de consenso.
O ataque HAWK não afetou Bitcoin diretamente, pois Bitcoin não utiliza o HAWK. No entanto, o resultado ilustra como a IA pode acelerar a criptoanálise e reduzir o tempo necessário para avaliar ou quebrar esquemas criptográficos emergentes. Combinados com os recentes avanços em algoritmos quânticos, esses desenvolvimentos reforçam a urgência dos esforços contínuos dos desenvolvedores Bitcoin para se prepararem para uma transição pós-quântica.
Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.
Perguntas frequentes
Essa quebra representa algum risco para Bitcoin neste momento?
Não. Bitcoin assina transações com ECDSA no secp256k1, que não tem relação com o HAWK, e o HAWK nunca foi implementado no Bitcoin ou em qualquer sistema de produção, portanto, carteiras e UTXOs não são afetados.
O incidente com o HAWK força uma reformulação do BIP-360?
Não. O BIP-360 tem como alvo o ML-DSA e o SLH-DSA, ambos padrões NIST finalizados, em vez de candidatos da terceira rodada como o HAWK, e essa quebra provavelmente reforça o argumento a favor dessa seleção conservadora de algoritmo.
Quanto Bitcoin um futuro computador quântico poderia expor?
Analistas citados pelo TheStreet estimam que aproximadamente 6,7 milhões de BTC, cerca de US$ 600 bilhões, estejam em carteiras expostas, enquanto o artigo "Quantum Horizon" do arXiv coloca cerca de 2,3 milhões de BTC em risco irremediável.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Ashish Kumar
Ashish Kumar é um jornalista especializado em criptomoedas e finanças com oito anos de experiência em redações. Ele cobre os acontecimentos nos mercados de criptomoedas, regulamentação, DeFie ecossistemas de exchanges. Trabalhou para a Coingape, Todayq e Newsroompost. Ashish possui um PGDP em Jornalismo em Inglês pelo IIMC. Ele também entrevistou figuras importantes do setor, incluindo Arthur Hayes, Yat Siu, Austin Federa e outros.
















