$ADA Cardano vs. Ethereum: Hoskinson questiona o raciocínio criptográfico de Vitalik: "A expansão de chave de 10x não tem base em fórmulas"
Charles Hoskinson acaba de questionar as objeções criptográficas de Vitalik Buterin. Ele argumenta que Vitalik se apoia demais na intuição e em analogias — especificamente na comparação com o General Number Field Sieve (GNFS) — em vez de recorrer a fórmulas matemáticas rigorosas.
Principais pontos de Hoskinson:
A notação de complexidade do GNFS usada por Vitalik está incorreta
A afirmação sobre a "expansão de chave de 10x" não tem respaldo em nenhuma fórmula de complexidade
Os algoritmos LLL, BKZ e de peneiramento já são considerados nas avaliações dos parâmetros de segurança do ML-KEM e do ML-DSA
Os ataques quânticos a reticulados ideais ainda não chegaram a esses esquemas de reticulados modulares
As funções hash também têm estruturas matemáticas que merecem ser estudadas; por exemplo, o Poseidon usa mapeamentos polinomiais de baixo grau
O alerta de Hoskinson:
O ceticismo excessivo em relação a soluções híbridas de ML-KEM já implantadas pode atrasar a transição para a criptografia pós-quântica, aumentando o risco de "coletar agora, descriptografar depois".
Ele também reconhece que as assinaturas baseadas em hash têm mérito, mas é improvável que substituam totalmente a criptografia de curvas elípticas.
Isso não é apenas um debate técnico — é uma disputa sobre filosofias de segurança.
Vitalik adota uma postura cautelosa: em caso de dúvida, espere por mais evidências. Hoskinson é mais voltado à ação: se uma solução foi padronizada e implantada, comece a migração agora.
Ambos têm pontos válidos. Mas há algo que Hoskinson enfatiza e que importa: o risco de "coletar agora, descriptografar depois". Os invasores podem coletar dados criptografados hoje e descriptografá-los quando os computadores quânticos forem potentes o suficiente. Se esperarmos demais para migrar, pode ser tarde demais.
A verdadeira questão não é "quem está certo", mas sim: até que ponto devemos ser cautelosos diante de uma ameaça que ainda não se concretizou, mas que pode ter consequências irreversíveis?
O que você acha: devemos adotar o ML-KEM desde já ou esperar por evidências matemáticas mais sólidas?
Esta notícia é apenas para fins informativos, não constitui aconselhamento de investimento. Leia com atenção antes de tomar uma decisão.
Charles Hoskinson acaba de questionar as objeções criptográficas de Vitalik Buterin. Ele argumenta que Vitalik se apoia demais na intuição e em analogias — especificamente na comparação com o General Number Field Sieve (GNFS) — em vez de recorrer a fórmulas matemáticas rigorosas.
Principais pontos de Hoskinson:
A notação de complexidade do GNFS usada por Vitalik está incorreta
A afirmação sobre a "expansão de chave de 10x" não tem respaldo em nenhuma fórmula de complexidade
Os algoritmos LLL, BKZ e de peneiramento já são considerados nas avaliações dos parâmetros de segurança do ML-KEM e do ML-DSA
Os ataques quânticos a reticulados ideais ainda não chegaram a esses esquemas de reticulados modulares
As funções hash também têm estruturas matemáticas que merecem ser estudadas; por exemplo, o Poseidon usa mapeamentos polinomiais de baixo grau
O alerta de Hoskinson:
O ceticismo excessivo em relação a soluções híbridas de ML-KEM já implantadas pode atrasar a transição para a criptografia pós-quântica, aumentando o risco de "coletar agora, descriptografar depois".
Ele também reconhece que as assinaturas baseadas em hash têm mérito, mas é improvável que substituam totalmente a criptografia de curvas elípticas.
Isso não é apenas um debate técnico — é uma disputa sobre filosofias de segurança.
Vitalik adota uma postura cautelosa: em caso de dúvida, espere por mais evidências. Hoskinson é mais voltado à ação: se uma solução foi padronizada e implantada, comece a migração agora.
Ambos têm pontos válidos. Mas há algo que Hoskinson enfatiza e que importa: o risco de "coletar agora, descriptografar depois". Os invasores podem coletar dados criptografados hoje e descriptografá-los quando os computadores quânticos forem potentes o suficiente. Se esperarmos demais para migrar, pode ser tarde demais.
A verdadeira questão não é "quem está certo", mas sim: até que ponto devemos ser cautelosos diante de uma ameaça que ainda não se concretizou, mas que pode ter consequências irreversíveis?
O que você acha: devemos adotar o ML-KEM desde já ou esperar por evidências matemáticas mais sólidas?
Esta notícia é apenas para fins informativos, não constitui aconselhamento de investimento. Leia com atenção antes de tomar uma decisão.