Vitalik Buterin quiere que el sector cripto se prepare para una amenaza que aún no existe. Charles Hoskinson sostiene que esa preparación podría causar más daño que la propia amenaza.

El 8 de octubre, el cofundador de Ethereum advirtió que las matemáticas aceleradas por la IA podrían vulnerar la criptografía basada en retículas, pilar de los nuevos estándares de seguridad poscuántica. En cuestión de horas, el fundador de Cardano calificó la advertencia de «alarmista» y acusó a Buterin de «quedarse atrapado con demasiada investigación sobre criptografía basada en hash».

Buterin comenzó con calma, diciendo que nadie debería «apresurarse a trasladar hoy sus fondos a nuevas carteras». Pero sostuvo que la IA pronto podría encontrar debilidades ocultas en las retículas que los humanos no han detectado durante décadas. Señaló el cifrado RSA como precedente. En su día parecía muy difícil de vulnerar, hasta que años de investigación dieron lugar a un ataque mucho más rápido. «¿Y si hay esqueletos en el armario como ese?», preguntó. «Cosas que simplemente no somos lo bastante inteligentes para descubrir, pero que los bots pronto sí podrán».

Según dijo, esa preocupación es la razón por la que la hoja de ruta minimalista de Ethereum ha pasado a usar firmas basadas únicamente en hashes. Su consejo es preferir herramientas basadas en hashes y, para la seguridad a largo plazo, multiplicar por 10 el tamaño de las claves de retículo.

La refutación

Hoskinson rebatió el argumento punto por punto:

  • Puestas a prueba durante décadas: los retículos han soportado 40 años de ataques de los mejores investigadores del campo, y los estándares actuales ya están dimensionados para resistirlos.

  • Los hashes no son inmunes: tanto MD5 como SHA-1 fueron vulnerados. El hash Poseidon de Ethereum tiene una estructura matemática tan marcada que la Fundación Ethereum financió una recompensa para que intentaran atacarlo.

  • La regla del 10x es «numerología»: un ataque un 20 % más eficaz requeriría claves aproximadamente un 25 % más grandes, no diez veces más grandes.

«“Estructura” no nombra nada», escribió.

Lo que realmente está en juego

La mayor preocupación de Hoskinson está fuera del mundo cripto. Los navegadores y las aplicaciones de mensajería ya usan ML-KEM, basado en retículos, para protegerse de los hackers que roban datos cifrados ahora para descifrarlos más adelante. Al sembrar dudas al respecto, argumentó, se podría prolongar el uso de cifrados más antiguos en el tráfico de internet: precisamente el riesgo que Buterin quiere evitar.

También descartó la idea de Buterin de enviar notas cifradas fuera de la cadena a través de un tercero. Según él, eso solo añade un intermediario que puede ver los metadatos de los usuarios.

También cuestionó la trayectoria de Buterin y afirmó que sus publicaciones anteriores llevaron a los ingenieros a apartarse de ideas como Plasma y Casper, solo para que la industria volviera a ellas años después.

Ninguno de los dos fundadores señaló un ataque real descubierto por la IA. Por ahora, la cuestión es si el mundo cripto debería protegerse frente a una posible vulneración futura o confiar en defensas que han resistido durante cuatro décadas.