$ADA Cardano vs. Ethereum: Hoskinson cuestiona el razonamiento criptográfico de Vitalik: «La expansión de claves 10x no tiene fundamento en ninguna fórmula»

Charles Hoskinson acaba de cuestionar las objeciones criptográficas de Vitalik Buterin. Sostiene que Vitalik se basa demasiado en la intuición y las analogías, en particular en la comparación con el algoritmo de criba general del cuerpo de números (GNFS), en lugar de recurrir a fórmulas matemáticas rigurosas.

Puntos clave de Hoskinson:

La notación de complejidad del GNFS que usa Vitalik es incorrecta.

La afirmación de que la «expansión de claves 10x» carece de una fórmula de complejidad que la respalde.

Los algoritmos LLL, BKZ y de cribado ya se tienen en cuenta en las evaluaciones de los parámetros de seguridad de ML-KEM y ML-DSA.

Los ataques cuánticos a retículos ideales todavía no han alcanzado estos esquemas de retículos modulares.

Las funciones hash también tienen una estructura matemática que vale la pena estudiar; por ejemplo, Poseidon utiliza aplicaciones polinómicas de bajo grado.

La advertencia de Hoskinson:

Un escepticismo excesivo hacia las soluciones híbridas ML-KEM ya implementadas podría ralentizar la transición a la criptografía poscuántica y aumentar el riesgo de «recopilar ahora y descifrar después».

También reconoce que las firmas basadas en hash tienen sus méritos, pero es poco probable que sustituyan por completo a la criptografía de curva elíptica.

Esto no es solo un debate técnico: es una pugna entre filosofías de seguridad.

Vitalik se inclina por la cautela: si hay dudas, esperar a tener más pruebas. Hoskinson se inclina por la acción: si una solución está estandarizada e implementada, empezar la migración ahora.

Ambos tienen argumentos válidos. Pero hay algo que Hoskinson destaca y que importa: el riesgo de «recopilar ahora y descifrar después». Los atacantes pueden recopilar datos cifrados hoy y descifrarlos cuando los ordenadores cuánticos sean lo suficientemente potentes. Si esperamos demasiado para migrar, puede que sea demasiado tarde.

La verdadera pregunta no es «quién tiene razón», sino cuánta cautela debemos tener ante una amenaza que aún no se ha materializado, pero que podría tener consecuencias irreversibles.

¿Qué opinas? ¿Deberíamos adoptar ML-KEM cuanto antes o esperar a contar con pruebas matemáticas más sólidas?

Esta noticia es solo informativa y no constituye asesoramiento de inversión. Léela detenidamente antes de tomar una decisión.