$ADA Cardano vs. Ethereum: Hoskinson questiona o raciocínio criptográfico de Vitalik: "A expansão de chave de 10x não tem base em fórmulas"

Charles Hoskinson acaba de questionar as objeções criptográficas de Vitalik Buterin. Ele argumenta que Vitalik se apoia demais na intuição e em analogias — especificamente na comparação com o General Number Field Sieve (GNFS) — em vez de recorrer a fórmulas matemáticas rigorosas.

Principais pontos de Hoskinson:

A notação de complexidade do GNFS usada por Vitalik está incorreta

A afirmação sobre a "expansão de chave de 10x" não tem respaldo em nenhuma fórmula de complexidade

Os algoritmos LLL, BKZ e de peneiramento já são considerados nas avaliações dos parâmetros de segurança do ML-KEM e do ML-DSA

Os ataques quânticos a reticulados ideais ainda não chegaram a esses esquemas de reticulados modulares

As funções hash também têm estruturas matemáticas que merecem ser estudadas; por exemplo, o Poseidon usa mapeamentos polinomiais de baixo grau

O alerta de Hoskinson:

O ceticismo excessivo em relação a soluções híbridas de ML-KEM já implantadas pode atrasar a transição para a criptografia pós-quântica, aumentando o risco de "coletar agora, descriptografar depois".

Ele também reconhece que as assinaturas baseadas em hash têm mérito, mas é improvável que substituam totalmente a criptografia de curvas elípticas.

Isso não é apenas um debate técnico — é uma disputa sobre filosofias de segurança.

Vitalik adota uma postura cautelosa: em caso de dúvida, espere por mais evidências. Hoskinson é mais voltado à ação: se uma solução foi padronizada e implantada, comece a migração agora.

Ambos têm pontos válidos. Mas há algo que Hoskinson enfatiza e que importa: o risco de "coletar agora, descriptografar depois". Os invasores podem coletar dados criptografados hoje e descriptografá-los quando os computadores quânticos forem potentes o suficiente. Se esperarmos demais para migrar, pode ser tarde demais.

A verdadeira questão não é "quem está certo", mas sim: até que ponto devemos ser cautelosos diante de uma ameaça que ainda não se concretizou, mas que pode ter consequências irreversíveis?

O que você acha: devemos adotar o ML-KEM desde já ou esperar por evidências matemáticas mais sólidas?

Esta notícia é apenas para fins informativos, não constitui aconselhamento de investimento. Leia com atenção antes de tomar uma decisão.