En resumen:

  • Buterin afirma que las matemáticas aceleradas por la IA suponen un nuevo riesgo fundamental para ML-DSA, FHE y la criptografía basada en retículos.

  • La hoja de ruta simplificada de Ethereum utiliza firmas basadas en hash, como WOTS y SPHINCS-, en lugar de retículos.

  • Sugiere multiplicar por 10 el tamaño de las claves para que el cifrado de clave pública pueda considerarse seguro a largo plazo.

  • Se aconseja a los usuarios mantener sus fondos en direcciones que no utilicen y tener cuidado con las migraciones de monederos fallidas.

Vitalik Buterin ha instado a la comunidad cripto a tomarse en serio las amenazas que la IA supone para la criptografía. El cofundador de Ethereum afirmó que los esquemas basados en retículos, como ML-DSA y FHE, afrontan un riesgo creciente debido a la aceleración de la investigación matemática.

Aconsejó no apresurarse a trasladar los fondos a nuevas billeteras. Sin embargo, recomendó reducir la exposición tanto a la criptografía vulnerable a la computación cuántica como a la que podría ser vulnerable a la IA. También dijo que ECDSA podría caer antes de lo que muchos esperan, lo que respalda mantener los fondos en direcciones nuevas.

Por qué la criptografía basada en retículos está bajo un nuevo escrutinio

Vitalik Buterin expuso su preocupación en una publicación en X. Dijo que mucha gente cree que las curvas elípticas están rotas, pero que los hashes y los retículos son seguros. En sus palabras: «hay muchas posibilidades de que la seguridad concreta de los retículos sufra golpes importantes». Vinculó ese riesgo con los avances de la IA en matemáticas durante los próximos dos años.

No recomiendo que nadie se apresure hoy a trasladar sus fondos a nuevas billeteras. Pero debemos tomar en serio los riesgos que las matemáticas aceleradas por la IA plantean para la criptografía y minimizar nuestra exposición no solo a la criptografía vulnerable a la computación cuántica, sino también a la que podría ser vulnerable a la IA…

— vitalik.eth (@VitalikButerin) 7 de octubre de 2026

Comparó la situación con la factorización. La factorización ingenua requiere 2^(n/2) de tiempo. Más adelante, los investigadores desarrollaron cribas de cuerpos de números y redujeron ese tiempo a 2^O(n^(1/3)). Por eso, las claves y firmas RSA necesitan unos 400 bytes en lugar de 64.

Buterin preguntó entonces: «¿Y si hay esqueletos en el armario de ese tipo, tanto en las curvas elípticas como en los retículos?». Dijo que quizá los humanos no sean lo bastante inteligentes para descubrirlos, «pero pronto lo serán los bots». Señaló ML-DSA, FHE y los retículos como el principal nuevo ámbito de riesgo.

Buterin añadió un escenario condicional. Si la IA logra condensar 50 años de avances matemáticos en dos años, los retículos necesitarían parámetros mucho mayores. Con esos tamaños, las construcciones basadas en hashes serían más eficientes que las basadas en retículos allí donde puedan aplicarse.

Alternativas basadas en hashes y recomendaciones prácticas

Durante el último año, la hoja de ruta austera de Ethereum se ha orientado hacia diseños basados exclusivamente en hashes. Excluye los retículos, ML-DSA, Falcon y los compromisos basados en retículos dentro de las pruebas ZK.

Las firmas de Ethereum austero se basan en esquemas basados en hashes, ya sea WOTS o SPHINCS-. Buterin dijo que las firmas y las pruebas ya pueden basarse exclusivamente en hashes.

El cifrado de clave pública plantea un desafío más difícil. Vitalik Buterin dijo que los teoremas demuestran que no puede construirse únicamente a partir de hashes. Necesita un objeto de puerta trasera con una estructura aprovechable, como los retículos o los sistemas basados en códigos.

Espera que la IA logre ciertos avances para romper esa estructura. Su consejo es «multiplicar por 10 el tamaño de las claves» para garantizar la seguridad a largo plazo.

Buterin aún no ve motivos para aumentar el tamaño en bytes de los hashes. Si aumentan las preocupaciones, primero incrementaría el número de rondas. Señaló que P = NP rompería los hashes, pero dijo que es muy poco probable. Su resumen fue: «Basado en hashes > basado en retículos, en aquellas situaciones en las que sea posible usar métodos basados en hashes».

La publicación también enumeró medidas prácticas. Buterin recomendó, si resulta fácil, mantener los fondos en direcciones desde las que no se haya realizado ninguna transacción.

Advirtió: «Personalmente, he perdido más dinero por migraciones fallidas que por todos los hackeos juntos». Vitalik Buterin también se mostró a favor de las confirmaciones multifirma fuera de la cadena y de la entrega fuera de la cadena de notas de privacidad cifradas.

La publicación Vitalik Buterin advierte que la IA podría romper la criptografía basada en retículos más rápido de lo esperado apareció primero en Blockonomi.