- Buterin alerta que avanços de IA podem enfraquecer a criptografia de rede e aumentar os riscos do ECDSA.
- Hoskinson argumenta que o histórico do RSA não estabelece um atalho oculto contra esquemas de rede.
- Drake alerta que o ECDSA pode quebrar em poucos meses e apoia o uso de endereços novos.
Vitalik Buterin e Charles Hoskinson discordam sobre se avanços em IA poderiam expor novas fraquezas na criptografia baseada em rede. Buterin vê a história da RSA como um motivo para se preparar para avanços matemáticos inesperados, enquanto Hoskinson argumenta que a comparação não estabelece uma ameaça crível aos sistemas atuais baseados em rede.
Buterin diz que os esqueletos podem ainda estar no armário
Buterin escreveu que não recomenda que ninguém corra para transferir fundos para novas carteiras hoje. Ele pediu que a indústria leve a matemática acelerada por IA a sério e reduza a exposição a esquemas vulneráveis a computadores quânticos e também a esquemas “potencialmente vulneráveis à IA”.
Sua principal preocupação é a criptografia baseada em rede, incluindo ML-DSA e FHE. A visão comum, disse ele, tem sido “curvas elípticas quebradas, hashes seguros, redes seguras”. Ele vê “uma boa chance” de que a segurança concreta das redes sofra sérios impactos nos próximos dois anos da matemática de IA.
A pergunta de Buterin é se atalhos semelhantes existem para curvas e redes que os humanos deixaram passar, mas que a IA pode encontrar. Ele também chamou isso de mais uma razão pela qual o ECDSA poderia cair mais rápido do que o esperado, razão pela qual ele apoia o conselho de “endereço novo”.
Hoskinson lê a mesma história do outro lado. Hoskinson
diz que a peneira do campo numérico veio de uma aritmética específica e foi concluída em 1993, e os tamanhos dos RSA mal mudaram nos trinta anos desde então. Sua lição é que “os esqueletos acabaram”.
Qualquer um que afirme um atalho oculto de rede deve nomear o que desempenha esse papel, argumenta, e afirma que a fórmula de Buterin para o crivo está errada. Ele acrescenta que os ataques de rede já estavam precificados, citando custos de peneiramento caindo de 2^0,415n em 2008 para 2^0,292n em 2016.
“E o conselho é ativamente perigoso fora do Twitter cripto. Ele admite que a criptografia de chave pública não pode ser evitada, e então diz ao TLS, Tor, VPN e operadores de mensagens para ficarem “muito mais paranoicos” em relação ao único KEM pós-quântico que realmente é implantado”, escreveu ele.
Ele também alerta que dúvidas sobre ML-KEM híbrido, já presentes em navegadores e mensageiros, podem manter o tráfego em criptografia clássica mais fraca. Ele acusa Buterin de “guardar em saco” pesquisas de hash, uma acusação que seu post não apoia com evidências.
Onde Drake Encaixa
O pesquisador de segurança Justin Drake levantou o alarme, dizendo que a ECDSA poderia quebrar antes da chegada dos computadores quânticos, “no pior caso em meses, não anos”. Sua evidência é uma lista de conjecturas matemáticas recentemente caídas, que este relatório não verificou de forma independente.
O que nenhum dos lados consegue mostrar
Nenhum cita uma quebra encontrada por IA em um sistema criptográfico implantado. O caso de Buterin é uma previsão sobre os próximos dois anos. Hoskinson chama isso de infalsificável, já que todo ano sem pausa se torna “ainda não”.
O que os detentores podem fazer agora
Para os detentores de criptomoedas, o alerta de Buterin destaca o potencial de avanços matemáticos assistidos por IA para enfraquecer a criptografia existente mais cedo do que o esperado. Ele apoia o uso de endereços novos para reduzir a exposição a riscos de chave pública, mas aconselha contra apressar a movimentação de fundos. Hoskinson, por sua vez, contesta a base das preocupações de Buterin sobre criptografia pós-quântica. Nenhuma das posições indica que os sistemas criptográficos atuais tenham sido quebrados.
Relacionado: Vulnerabilidade da IA é uma ameaça séria às criptomoedas, embora não urgente — Vitalik Buterin
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.