Vitalik Buterin quer que o setor cripto se prepare para uma ameaça que ainda não existe. Charles Hoskinson diz que essa preparação pode causar mais danos do que a própria ameaça.

Em 8 de outubro, o cofundador do Ethereum alertou que a matemática acelerada pela IA poderia quebrar a criptografia baseada em reticulados, a espinha dorsal dos novos padrões de segurança pós-quântica. Em poucas horas, o fundador da Cardano chamou o alerta de “pânico” e acusou Buterin de “estar segurando pesquisa demais sobre criptografia baseada em hash”.

Buterin começou com calma, dizendo que ninguém deveria “correr para transferir seus fundos para novas carteiras hoje”. Mas argumentou que a IA poderia em breve encontrar vulnerabilidades ocultas em reticulados que os humanos não perceberam por décadas. Ele citou a criptografia RSA como precedente. Ela já pareceu muito difícil de quebrar, até que anos de pesquisa levaram à criação de um ataque muito mais rápido. “E se houver esqueletos no armário como esse?”, perguntou, referindo-se a vulnerabilidades que “simplesmente não somos inteligentes o bastante para descobrir, mas que os bots logo serão”.

Segundo ele, essa preocupação explica por que o roteiro enxuto do Ethereum passou a priorizar assinaturas baseadas apenas em hashes. Seu conselho é preferir ferramentas baseadas em hashes e, para segurança a longo prazo, multiplicar por 10 o tamanho das chaves de reticulado.

A refutação

Hoskinson refutou o argumento ponto por ponto:

  • Testados por décadas: os reticulados enfrentaram 40 anos de ataques dos melhores pesquisadores da área, e os padrões atuais já são dimensionados para resistir a eles.

  • Os hashes não são imunes: MD5 e SHA-1 foram ambos quebrados. O próprio hash Poseidon do Ethereum tem uma estrutura matemática tão definida que a Ethereum Foundation financiou uma recompensa para atacá-lo.

  • A regra dos 10x é “numerologia”: um ataque 20% melhor exigiria chaves cerca de 25% maiores, não dez vezes maiores.

“‘Estrutura’ não nomeia nada”, escreveu ele.

O que realmente está em jogo

A maior preocupação de Hoskinson está fora do universo cripto. Navegadores e aplicativos de mensagens já usam o ML-KEM baseado em reticulados para se proteger de hackers que roubam dados criptografados hoje para descriptografá-los depois. Ao lançar dúvidas sobre ele, argumentou, Buterin poderia manter o tráfego da internet usando criptografia mais antiga por mais tempo — justamente o risco que Buterin quer evitar.

Ele também descartou a ideia de Buterin de enviar notas criptografadas para fora da blockchain por meio de terceiros. Isso só acrescenta um intermediário que pode ver os metadados dos usuários, disse ele.

Ele também questionou o histórico de Buterin, dizendo que publicações anteriores levaram engenheiros a abandonar ideias como Plasma e Casper, apenas para que o setor voltasse a elas anos depois.

Nenhum dos fundadores apontou um ataque real descoberto por IA. Por enquanto, a questão é se o universo cripto deve se proteger contra uma quebra que talvez aconteça ou confiar em defesas que resistem há quatro décadas.