NotizieCryptoJustin Drake di Ethereum esorta il settore crypto a pianificare la 'modalità bunker' mentre i progressi della matematica IA minacciano ECDSA

Justin Drake di Ethereum esorta il settore crypto a pianificare la 'modalità bunker' mentre i progressi della matematica IA minacciano ECDSA

Autore: Cryptopolitan·

Punti chiave

  • •Justin Drake consiglia di spostare gli asset, iniziando dai grandi detentori, verso indirizzi mai utilizzati le cui chiavi pubbliche restano nascoste dietro hash, perché la firma di una transazione espone permanentemente una chiave on-chain.
  • •Drake individua la matematica generata dall'IA, esemplificata dal rilascio di OpenAI di 722 manoscritti da un modello interno non ancora lanciato, come una minaccia più immediata per la crittografia a curve ellittiche rispetto al calcolo quantistico.
  • •Anthropic ha riferito che il suo modello Claude Mythos Preview ha ridotto del 50% la robustezza della chiave del candidato di firma post-quantistica HAWK in 60 ore, anche se HAWK non è stato implementato in sistemi di produzione.
  • •Un rapporto di Europol ha rilevato che 6,04 milioni di BTC, circa il 30,2% dell'offerta, avevano chiavi pubbliche esposte a maggio 2026, indicando la migrazione preventiva dei wallet come unica soluzione.
  • •Drake afferma che uscire dalla 'modalità bunker' richiederà una 'crittografia post-IA' basata su hash, una direzione già riflessa nella roadmap preliminare di Ethereum e negli standard post-quantistici NIST del 2024.
Justin Drake di Ethereum esorta il settore crypto a pianificare la 'modalità bunker' mentre i progressi della matematica IA minacciano ECDSA

Justin Drake, ricercatore della Ethereum Foundation, sta consigliando al settore crypto di iniziare a trasferire silenziosamente i fondi in nuovi wallet, avvertendo che lo schema di firma che protegge sia Bitcoin che Ethereum potrebbe essere violato prima ancora dell'arrivo di un computer quantistico.

In un post su X, Drake ha chiesto al settore di "iniziare con calma a pianificare la 'modalità bunker'." Il cuore della sua raccomandazione è spostare gli asset — prima i grandi detentori — verso indirizzi le cui chiavi pubbliche rimangono nascoste dietro un hash perché non hanno mai firmato una transazione.

La logica dell'avvertimento

La motivazione si basa su come le due blockchain più grandi autenticano le transazioni. Bitcoin ed Ethereum si affidano entrambi all'Elliptic Curve Digital Signature Algorithm, o ECDSA, per confermare che una transazione provenga dal reale detentore di una chiave. Una volta che un indirizzo firma qualcosa, la sua chiave pubblica diventa di fatto visibile on-chain, e Drake sostiene che eventuali fondi rimasti su quell'indirizzo dopo una firma dovrebbero essere spostati nuovamente. Una chiave esposta non può essere nascosta di nuovo, mentre un indirizzo mai utilizzato rivela solo un hash unidirezionale della propria chiave — l'asimmetria che rende gli indirizzi intatti la destinazione più sicura a cui punta.

Ha inquadrato il trasferimento come una precauzione, non come una reazione a un compromesso reale. Drake si è fermato sul punto di affermare che la crittografia attuale sia già caduta. Ethereum sostiene che un computer quantistico non possaare la rete oggi e che i suoi utenti non debbano preoccuparsi. Drake, tuttavia, vede un'innovazione arrivare in mesi, non anni.

L'IA, non il quantistico, come innesco

La maggior parte delle discussioni si è concentrata sul "q-day", il momento atteso in cui un computer quantistico violerà la crittografia a chiave pubblica. L'argomento di Drake punta altrove: alla rapida ascesa della matematica generata dall'IA. Come esempio, ha citato il rilascio di OpenAI di 722 manoscritti matematici prodotti da un modello interno non ancora lanciato.

I risultati sono organizzati in 372 famiglie in un repository GitHub pubblico, e la maggior parte porta dimostrazioni formalizzate in Lean, rendendole facili da verificare per un computer. OpenAI afferma che al modello sono stati assegnati circa 4.000 problemi.

La reazione di Drake è stata netta: "la superintelligenza matematica è tra noi", ha scritto. La sua preoccupazione nasce dal fatto che le curve ellittiche possiedono più struttura matematica delle funzioni hash, il che, secondo lui, le lascia esposte a una scoperta inattesa. Ha indicato un possibile futuro in cui un nuovo algoritmo in esecuzione su normali computer potrebbe violare sia la crittografia a curve ellittiche che RSA, senza hardware quantistico. Le implicazioni di quell'ipotesi andrebbero ben oltre il crypto: la crittografia a curve ellittiche e RSA proteggono anche le connessioni TLS del traffico web quotidiano e gran parte della firma software mondiale.

Prove che l'IA può già trovare debolezze crittografiche

Drake non è l'unico a considerare l'IA un rischio crittografico e non solo uno strumento crittografico. A luglio, Anthropic ha dichiarato che il suo modello Claude Mythos Preview ha migliorato l'attacco più noto contro HAWK, riducendo del 50% la robustezza della chiave dello schema in 60 ore. HAWK è un candidato per firme post-quantistiche presentato al NIST, l'agenzia statunitense per gli standard che ha finalizzato i suoi primi standard di crittografia post-quantistica nel 2024 e continua a valutare ulteriori schemi di firma. Anthropic ha detto che la scoperta non ha ripercussioni sui sistemi di produzione, poiché HAWK non è stato implementato.

Anche il fronte quantistico non rallenta. Secondo rapporti di ricerca, i futuri computer quantistici potrebbero violare la crittografia a curve ellittiche che protegge le criptovalute con meno qubit di quanto si pensasse in precedenza, ed è stata reiterata una scadenza di migrazione per il 2029.

Dove si trovano le monete esposte

Un rapporto di Europol pubblicato questa settimana hao che le blockchain non possono essere violate dal calcolo quantistico grazie alla solidità delle funzioni hash che legano i blocchi tra loro. I wallet, tuttavia, sono stati definiti "il principale punto di esposizione", e la migrazione preventiva è stata indicata come l'unica soluzione — lo stesso passo che Drake esorta a compiere.

Citando un conteggio on-chain, Europol ha rilevato che 6,04 milioni di BTC, circa il 30,2% dell'offerta, avevano chiavi pubbliche esposte a maggio 2026. Drake ha inoltre indicato la Bitcoin Risq List di Project Eleven, che traccia oltre 14 milioni di indirizzi con chiavi esposte. Circa 20.000 di questi indirizzi esposti detengono meno di 50 BTC e potrebbero essere attaccati da un malintenzionato prima dei wallet più piccoli — un raggruppamento che ha chiamato "lo scudo di Satoshi".

Uscire dalla "modalità bunker", ha detto Drake, richiederà una "crittografia post-IA". Egli privilegia una sicurezza basata su funzioni hash, una direzione verso cui la roadmap preliminare di Ethereum si orienta già con schemi basati su hash e verifica formale. Gli standard NIST del 2024 includono già un'opzione di firma basata su hash accanto ai valori predefiniti basati su reticoli, e le prove sottostanti sono pubblicamente tracciabili: i conteggi delle chiavi esposte di Europol e Project Eleven, e eventuali spostamenti di monete verso indirizzi mai utilizzati, possono essere osservati on-chain mentre la roadmap preliminare di Ethereum prende forma.