Investigador de Ethereum advierte que la IA podría descifrar carteras cripto

ETH
BTC
EthereumBitcoinECDSAIA
hace 1 horaFuente: crypto.news
Investigador de Ethereum advierte que la IA podría descifrar carteras cripto

El investigador de la Fundación Ethereum, Justin Drake, ha instado a los poseedores de criptomonedas a prepararse para una posible ruptura de ECDSA asistida por IA, advirtiendo el 7 de octubre que un fallo en el peor de los casos podría llegar "en meses, no en años" antes de que las computadoras cuánticas representen la amenaza esperada.

Resumen

  • Justin Drake instó a los poseedores de criptomonedas a planificar movimientos hacia direcciones nuevas con claves públicas no expuestas.
  • Vitalik Buterin respaldó tomar en serio los riesgos de la criptografía con IA, pero advirtió a los usuarios contra migraciones apresuradas de billeteras.
  • Ethereum ya cuenta con un equipo dedicado post-cuántico que apunta a completar la infraestructura central resistente a la computación cuántica alrededor de 2029.
  • El NIST estandarizó SLH-DSA basado en hash en 2024, proporcionando una opción de firma post-cuántica establecida para sistemas digitales.
  • Project Eleven rastrea millones de direcciones de Bitcoin con claves públicas expuestas que podrían enfrentar ataques.

La publicación del 7 de octubre de Drake en X pidió a la industria blockchain comenzar a planificar con calma lo que describió como "modo búnker". Su propuesta se centra en mover gradualmente los fondos a direcciones nuevas cuyas claves públicas no hayan sido expuestas, con los grandes tenedores e instituciones dando los primeros pasos. Drake advirtió repetidamente contra el pánico y dijo que una migración mal gestionada podría crear sus propios riesgos.

La advertencia sigue siendo un escenario de riesgo, no evidencia de que ECDSA haya sido roto. Drake definió su peor caso como un atacante recuperando una clave privada a partir de una clave pública en aproximadamente una semana utilizando hardware disponible, como un gran clúster de GPU. No se ha publicado ningún ataque funcional que cumpla con esa descripción.

Por qué el investigador de Ethereum quiere direcciones nuevas

ECDSA se utiliza para autorizar transacciones desde cuentas estándar de Ethereum y desempeña un papel central en la seguridad de las billeteras de Bitcoin. Una clave privada crea una firma, mientras que la clave pública correspondiente permite a la red verificar esa firma sin revelar la clave privada.

La documentación oficial post-cuántica de Ethereum explica que una cuenta ordinaria de Ethereum que solo ha recibido fondos y nunca ha enviado una transacción no ha expuesto su clave pública en la cadena. Una vez que la cuenta firma una transacción, su clave pública puede recuperarse de la firma. Un método futuro capaz de derivar una clave privada a partir de esa clave pública podría, por lo tanto, amenazar los fondos restantes.

Drake recomendó que los poseedores que usan una dirección muevan cualquier activo restante a otra dirección no utilizada después de firmar. Dijo que el proceso podría usar direcciones generadas a partir de la misma frase semilla, lo que significa que su propuesta inmediata no requiere un nuevo formato de billetera ni un nuevo algoritmo criptográfico.

Bitcoin requiere alguna distinción adicional porque no todas las direcciones no utilizadas ocultan su clave pública. Project Eleven dice que tipos de direcciones como P2PK y Taproot pueden exponer información de clave pública sin gasto previo, mientras que la reutilización de direcciones expone claves para varios otros tipos de direcciones. Su Bitcoin Risq List rastreó más de 8,1 millones de BTC en direcciones que clasificó como vulnerables a la computación cuántica en su actualización del 14 de septiembre.

Drake señaló específicamente al rastreador mientras instaba a Binance, Bitbank, Robinhood, Bitfinex y Tether a examinar sus configuraciones de almacenamiento en frío. El rastreador identifica direcciones basándose en la exposición de claves públicamente visible; la inclusión no significa que un atacante pueda actualmente derivar sus claves privadas.

Vitalik Buterin advierte a los usuarios que no se apresuren

El cofundador de Ethereum, Vitalik Buterin, ha respondido a la advertencia apoyando más cautela en torno a las matemáticas asistidas por IA sin pedir un movimiento inmediato de fondos.

Buterin dijo que "[no] recomienda que nadie se apresure" a mover dinero a nuevas billeteras hoy. Argumentó que los desarrolladores de criptomonedas aún deberían tomar en serio los avances impulsados por IA en matemáticas y reducir la dependencia de criptografía que podría resultar más débil de lo esperado.

Su preocupación va más allá de las curvas elípticas. Buterin dijo que la seguridad concreta de la criptografía basada en retículos podría enfrentar presión de descubrimientos matemáticos asistidos por IA en los próximos dos años, aunque no afirmó que ningún sistema de retículos haya sido roto. Favorece los diseños basados en hash donde se puedan usar y recomienda parámetros más conservadores para los sistemas que dependen de retículos.

Para los tenedores individuales, Buterin dijo que mantener fondos en direcciones que nunca han realizado una transacción puede ser útil cuando es fácil hacerlo de forma segura. Advirtió que los errores durante migraciones apresuradas pueden causar pérdidas por sí mismos, reforzando el llamado de Drake a un proceso controlado en lugar de un movimiento de emergencia.

El lanzamiento matemático de OpenAI no rompió ECDSA

Drake vinculó el momento de su advertencia con el rápido progreso en matemáticas asistidas por IA, incluida la publicación de OpenAI del 6 de octubre de una investigación matemática producida por un modelo fronterizo interno.

El anuncio oficial de OpenAI dijo que el trabajo cubre una variedad de resultados matemáticos e incluye material de prueba de apoyo. El repositorio público actualmente contiene 722 manuscritos en 372 familias de resultados, producidos después de que el modelo fuera probado en aproximadamente 4,000 problemas de investigación.

OpenAI no anunció un ataque contra ECDSA, RSA o carteras de criptomonedas. Su repositorio afirma que los resultados están en diferentes etapas de verificación, que no todos los manuscritos tienen una formalización en Lean y que algunos resultados no formalizados "podrían tener problemas".

Drake interpretó la velocidad de los avances matemáticos recientes de manera mucho más agresiva, escribiendo que "la superinteligencia matemática está sobre nosotros". Cuestionó si los nuevos algoritmos clásicos asistidos por IA podrían encontrar atajos contra los sistemas de curva elíptica antes de que las computadoras cuánticas sean capaces de ejecutar el algoritmo de Shor a la escala necesaria para atacarlos. Su sincronización sigue siendo una evaluación de riesgo personal en lugar de una ruptura criptográfica demostrada.

La documentación actual de Ethereum adopta una posición menos urgente sobre la amenaza cuántica establecida. Afirma que ninguna computadora cuántica hoy puede romper la criptografía de Ethereum y dice que los usuarios actuales no necesitan tomar medidas únicamente debido a la computación cuántica.

Ethereum ya se está preparando para reemplazar las claves vulnerables

Ethereum comenzó a prepararse para las amenazas post-cuánticas antes de la última advertencia de IA de Drake. La Fundación Ethereum formó un equipo dedicado de Seguridad Post-Cuántica en enero de 2026 y ha estado probando firmas de validador basadas en hash, nuevos sistemas de prueba e interoperabilidad post-cuántica en múltiples equipos de clientes.

El plan actual de la red incluye leanXMSS, un diseño de firma basado en hash destinado eventualmente a reemplazar las firmas de validador vulnerables a la cuántica. Ethereum está combinando ese trabajo con leanVM, que está destinado a agregar firmas post-cuánticas mucho más grandes de manera eficiente. La hoja de ruta apunta a la infraestructura post-cuántica central alrededor de 2029, aunque Ethereum describe la fecha como un objetivo de planificación que puede cambiar.

A nivel de cartera, EIP-8141 está destinado a dar a las cuentas más libertad sobre cómo se autentican las transacciones. La hoja de ruta de Ethereum incluye la propuesta para la actualización Hegotá, actualmente situada en 2027, que eventualmente podría permitir a una cuenta adoptar un método de firma resistente a la cuántica sin mover todos los activos a un formato de dirección diferente.

Como crypto.news informó anteriormente en su análisis de la hoja de ruta de resistencia cuántica de Ethereum, la red está trabajando en reemplazar las firmas ECDSA y BLS vulnerables mientras reduce su dependencia de suposiciones criptográficas amenazadas por la computación cuántica. Más recientemente, crypto.news informó que EIP-8141 podría permitir a las cuentas de Ethereum rotar métodos de autenticación sin requerir que el usuario abandone la cuenta misma.

Las firmas basadas en hash ya tienen un estándar establecido fuera de Ethereum. El Instituto Nacional de Estándares y Tecnología de EE. UU. finalizó FIPS 205 en 2024, creando SLH-DSA a partir de SPHINCS+, un esquema de firma digital basado en hash diseñado para seguridad post-cuántica.

Los proveedores institucionales de carteras han comenzado a probar enfoques separados. En cobertura relacionada, crypto.news informó que BitGo probó la firma de cartera MPC post-cuántica con Silence Laboratories, mientras que Coinbase está diseñando infraestructura de custodia post-cuántica que puede adaptarse a cualquier método de firma que las principales blockchains adopten eventualmente.

Drake tiene previsto dirigirse a los participantes institucionales el 12 de noviembre en Londres, en el Foro Institucional de Ethereum. La agenda oficial incluye una sesión a las 10 a. m. titulada “Ethereum poscuántico”, seguida de una discusión sobre la hoja de ruta técnica y una sesión de preguntas y respuestas en vivo sobre Ethereum.