NoticiasCriptoVitalik Buterin advierte que la IA podría quebrar la criptografía de retículas más rápido de lo esperado

Vitalik Buterin advierte que la IA podría quebrar la criptografía de retículas más rápido de lo esperado

Autor: Blockonomi·

Puntos clave

  • •Vitalik Buterin advirtió en una publicación en X del 7 de octubre de 2026 que las matemáticas aceleradas por IA podrían debilitar seriamente la criptografía basada en retículas, incluidos ML-DSA y el cifrado totalmente homomórfico, en un plazo de dos años.
  • •Advirtió que ECDSA, el esquema de firmas de curva elíptica que sustenta Bitcoin y Ethereum, podría caer antes de lo que muchos esperan, lo que hace que las direcciones que nunca han enviado una transacción sean más seguras para custodiar fondos.
  • •El lean roadmap de Ethereum ya ha excluido las retículas, ML-DSA y Falcon, y se apoya en firmas basadas en hashes como WOTS y SPHINCS+, que según Buterin ya pueden cubrir firmas y pruebas.
  • •Para el cifrado de clave pública, que no puede construirse únicamente con hashes, Buterin recomendó multiplicar los tamaños de clave por diez para que sea verosímilmente seguro a largo plazo.
  • •Desaconsejó las migraciones de wallet apresuradas, afirmando que personalmente ha perdido más dinero en migraciones fallidas que en todos los hacks combinados, y manifestó su apoyo a las confirmaciones multisig fuera de la cadena y a la entrega de notas de privacidad cifradas.
Vitalik Buterin advierte que la IA podría quebrar la criptografía de retículas más rápido de lo esperado

El cofundador de Ethereum, Vitalik Buterin, ha instado a la comunidad cripto a tomar en serio las amenazas impulsadas por la IA a la criptografía, advirtiendo que los esquemas basados en retículas como ML-DSA y el cifrado totalmente homomórfico (FHE) enfrentan un riesgo creciente debido a la investigación matemática acelerada.

En una publicación en X difundida el 7 de octubre de 2026, Buterin aconsejó a los usuarios no apresurarse a mover sus fondos a nuevas wallets, al tiempo que recomendó que la industria reduzca su exposición no solo a la criptografía vulnerable a la computación cuántica, sino también a la criptografía que podría resultar vulnerable a la IA. Añadió que ECDSA, el esquema de firmas de curva elíptica que sustenta gran parte de la infraestructura cripto actual, incluidos Bitcoin y Ethereum, podría caer antes de lo que muchos esperan, un escenario que favorecería mantener los fondos en direcciones nuevas.

Por qué la criptografía basada en retículas enfrenta un nuevo escrutinio

Buterin detalló su preocupación en una publicación en X. Señaló que muchas personas asumen que las curvas elípticas están quebradas mientras que los hashes y las retículas siguen siendo seguros. En sus palabras, "hay una buena probabilidad de que la seguridad concreta de las retículas sufra golpes serios". Vinculó ese riesgo a las matemáticas asistidas por IA en los próximos dos años.

I don't recommend anyone scramble to move their funds to new wallets today. But we should take the risks to cryptography from AI-accelerated math seriously, and minimize our exposure to not just quantum-vulnerable cryptography, but also potentially AI-vulnerable cryptography.…

— vitalik.eth (@VitalikButerin) 7 de octubre de 2026

Buterin trazó un paralelismo con la factorización de enteros. Factorizar de forma ingenua toma un tiempo de 2^(n/2), pero investigadores desarrollaron después losices de campos numéricos que redujeron la complejidad a 2^O(n^(1/3)). Como resultado, las claves y firmas RSA requieren alrededor de 400 bytes en lugar de 64 bytes. "¿Y si hay esqueletos en el armario así, tanto para las curvas elípticas como para las retículas?", preguntó Buterin. Los humanos quizá no sean lo suficientemente inteligentes para descubrir tales debilidades, dijo, "pero los bots pronto lo serán". Señaló a ML-DSA, FHE y las retículas como la principal nueva área de riesgo.

Ese último punto trasciende a Ethereum: ML-DSA es el algoritmo de firmas basado en retículas que NIST estandarizó en FIPS 204 como reemplazo poscuántico de las firmas de curva elíptica, por lo que la advertencia impacta justamente en las construcciones que se están desplegando para llevar a cabo la migración de seguridad cuántica de la industria.

También planteó un escenario condicional: si la IA comprime 50 años de progreso matemático en dos años, los esquemas basados en retículas necesitarían parámetros mucho más grandes para mantenerse seguros. Con esos tamaños, las construcciones basadas en hashes superarían en eficiencia a las basadas en retículas dondequiera que puedan aplicarse.

Alternativas basadas en hashes y recomendaciones prácticas

El lean roadmap de Ethereum se ha orientado hacia diseños que solo usan hashes durante el último año, excluyendo las retículas, ML-DSA, Falcon y los compromisos basados en retículas dentro de las pruebas ZK. Las firmas en el Ethereum lean se basan en esquemas de hashes, ya sea WOTS o SPHINCS+, y Buterin afirmó que las firmas y las pruebas ya pueden pasar a usar solo hashes.

El cifrado de clave pública presenta un desafío más difícil. Según Buterin, los teoremas demuestran que no puede construirse únicamente con hashes; requiere un objeto con puerta trasera que posea estructura utilizable, como las retículas o los sistemas basados en código. Espera que la IA logre cierto progreso en quebrar esa estructura, y su consejo es "multiplicar los tamaños de clave por 10" para que el cifrado de clave pública sea verosímilmente seguro a largo plazo.

Buterin aún no ve razones para aumentar el tamaño en bytes de los hashes; si las preocupaciones crecen, aumentaría primero el número de rondas. Reconoció que P = NP rompería los hashes, pero calificó ese resultado como muy improbable. Su resumen: "Lo basado en hashes > lo basado en retículas, en aquellas situaciones donde lo basado en hashes sea posible".

La publicación también enumeró pasos prácticos. Buterin aconsejó mantener los fondos en direcciones que aún no hayan realizado una transacción, cuando sea fácil hacerlo. El razonamiento es mecánico: la clave pública de una dirección solo se hace visible una vez que la dirección ha enviado una transacción, por lo que los fondos en direcciones que nunca han transado dejan poco a lo que un atacante pueda apuntar incluso si ECDSA cae. Advirtió contra las migraciones de wallet apresuradas, señalando: "Personalmente he perdido más dinero en migraciones fallidas que en todos los hacks combinados".

También expresó su apoyo a las confirmaciones multisig fuera de la cadena y a la entrega fuera de la cadena de notas de privacidad cifradas.

El planteamiento de Buterin fija los indicadores a observar de aquí en adelante: si las matemáticas asistidas por IA producen resultados criptoanalíticos concretos contra las construcciones de retículas dentro de la ventana de dos años que citó, y si el lean roadmap de Ethereum sigue extendiendo las firmas y pruebas bas solo en hashes a más partes del protocolo.

Fuente: Blockonomi