Justin Drake, investigador de la Fundación Ethereum, advierte que la inteligencia artificial podría descifrar el esquema de firmas que protege las carteras de Bitcoin y Ethereum antes que las computadoras cuánticas, posiblemente en cuestión de meses en el peor de los casos. Nadie lo ha logrado todavía, y Drake dice que no hay motivo para entrar en pánico. Pero cree que los grandes tenedores deberían empezar a planificar desde ahora.
Lo que dijo Drake
Drake publicó su advertencia en X el 7 de octubre. Instó al sector a empezar a planificar con calma el «modo búnker»: un traslado controlado de fondos a direcciones que nunca hayan firmado una transacción.
Su consejo práctico:
«Los titulares, empezando por quienes tienen grandes cantidades y conocimientos avanzados, deberían considerar trasladar la mayor parte de sus fondos a direcciones que nunca hayan firmado una transacción. Y cuando firmen una, también deberían transferir los fondos restantes a una dirección nueva (posiblemente generada a partir de la misma frase semilla)».
Añadió que no hay que precipitarse:
«No se apresuren. Aunque creo que hay motivos para actuar, una migración apresurada haría más daño que bien. Tampoco entren en pánico». Describió la medida como sencilla y preventiva, algo que «no requiere nueva criptografía ni nuevas billeteras».
La tecnología en riesgo, explicada de forma sencilla
Bitcoin y Ethereum utilizan un esquema de firma llamado ECDSA para demostrar que el titular de una clave privada autorizó una transacción. Cuando envías fondos, tu billetera firma la transacción y esa firma revela tu clave pública a la red. En teoría, alguien que pudiera deducir la clave privada a partir de una clave pública podría vaciar la billetera.
Drake define una «vulneración» como recuperar una clave privada en aproximadamente una semana con el hardware disponible, por ejemplo, un gran clúster de GPU. Su peor escenario es que esto ocurra «en meses, no en años», antes del «Día Q», el momento en que las computadoras cuánticas sean lo bastante potentes como para vulnerar el cifrado actual.
Por qué cree que la IA es el detonante
Drake señala una serie de sorpresas recientes en matemáticas. Según dice, han caído supuestos que se daban por sentados desde hace mucho tiempo, entre ellos la cota n log(n) para la multiplicación de enteros y la conjetura 3SUM. También citó la refutación, en mayo, de la conjetura de Erdős sobre la distancia unitaria como «nuestra señal de advertencia».
El detonante más reciente fue la publicación de OpenAI del 6 de octubre: 722 resultados matemáticos generados por un modelo interno. Drake dijo que dejaba claro que «la superinteligencia matemática ya está aquí». Sostuvo que las curvas elípticas parecen especialmente vulnerables porque tienen una estructura matemática rica, mientras que las funciones hash están diseñadas para minimizarla. También señaló que los algoritmos cuánticos eficientes a veces presagian algoritmos clásicos eficientes, por lo que es posible que exista una contraparte clásica del algoritmo de Shor.
Qué muestran realmente las pruebas
Es importante ser precisos en este punto. La publicación de OpenAI no informó de ningún ataque contra ECDSA o RSA, y ni Drake ni Vitalik Buterin han señalado pruebas de que ECDSA haya sido vulnerado en la práctica. El propio Drake señaló que los avances criptográficos estaban llamativamente poco representados entre los 722 resultados. Su advertencia es una evaluación de los riesgos hacia los que se dirigen las matemáticas impulsadas por la IA, no un informe de que ya se haya producido una vulneración.
Qué dijeron otras voces destacadas
Buterin respondió pidiendo cautela. Dijo que nadie debería apresurarse a mover sus fondos de inmediato y destacó el riesgo de perder activos durante una migración precipitada. Coincidió en que las matemáticas aceleradas por la IA merecen atención seria y señaló que la mayoría de los planes han partido de la premisa de que «las curvas elípticas están vulneradas, los hashes son seguros y las retículas son seguras».
Añadió una complicación: hay muchas posibilidades de que la seguridad concreta de los esquemas basados en retículas, incluido ML-DSA, «se vea seriamente afectada por los avances de la IA en matemáticas durante los próximos dos años». Al igual que Drake, Buterin es más optimista respecto a la criptografía basada en funciones hash. Drake sostuvo que salir del modo búnker de forma segura requerirá «criptografía posterior a la IA». La Fundación Ethereum creó un equipo dedicado a la criptografía poscuántica a principios de este año, y Buterin ha esbozado planes para orientar la red hacia una criptografía resistente a la computación cuántica.
Drake también sugirió que grandes custodios como Binance, Bitbank, Robinhood, Bitfinex y Tether podrían aprovechar este momento para reforzar sus billeteras frías.
Por qué los usuarios de criptomonedas están nerviosos
El temor se reduce a tres cosas:
– Irreversibilidad. Si roban una clave, roban los fondos, y las transacciones en la cadena de bloques no se pueden deshacer.
– Alcance. ECDSA protege por igual las cuentas de Bitcoin y Ethereum, así que una vulneración no se limitaría a un solo proyecto.
– Claves expuestas. La «Risq List» de Bitcoin de Project Eleven registra más de 14 millones de direcciones cuyas claves públicas ya están expuestas; ese es el grupo que correría mayor riesgo en el escenario de Drake.
Cómo protegerte
Según las recomendaciones de Drake:
– Prefiere direcciones nuevas. Los fondos guardados en direcciones que nunca han firmado una transacción mantienen oculta su clave pública tras un hash.
– Evita reutilizar direcciones. Una vez que una dirección firma, transfiere el saldo restante a una dirección nueva. Puede derivarse de la misma frase semilla.
– Empieza por los saldos grandes. Drake sugirió que los titulares con grandes cantidades y conocimientos avanzados sean los primeros en actuar.
– Migra con cuidado. Un error durante una transferencia apresurada es un riesgo mayor a corto plazo que la propia amenaza, como recalcaron tanto Drake como Buterin.
Qué ocurrirá ahora
Por ahora, no se ha vulnerado nada. El llamado de Drake consiste en elaborar un plan sereno y ordenado antes de que el peor escenario obligue a improvisar uno a toda prisa. Mantente atento a nuevos comunicados del equipo poscuántico de la Fundación Ethereum, de los proveedores de billeteras y de los exchanges sobre cómo gestionarán la migración de direcciones, así como a cualquier resultado real de criptoanálisis, que cambiaría este debate de inmediato.
