NotizieCryptoVitalik Buterin avverte: l'AI potrebbe indebolire la sicurezza delle criptovalute entro due anni

Vitalik Buterin avverte: l'AI potrebbe indebolire la sicurezza delle criptovalute entro due anni

Autore: Blockonomi·

Punti chiave

  • •Vitalik Buterin ha avvertito il 7 ottobre 2026 che i progressi matematici guidati dall'IA hanno una buona probabilità di danneggiare gravemente la sicurezza reale della crittografia basata su reticoli entro due anni.
  • •Ha dichiarato che il rischio va oltre gli algoritmi vulnerabili ai computer quantistici come ECDSA,endendosi a mattoni post-quantum e della privacy, tra cui lo schema di firma ML-DSA standardizzato dal NIST e la crittografia completamente omomorfa.
  • •La roadmap snella di Ethereum ha privilegiato una direzione "solo hash" con tipi di firma come WOTS e SPHINCS, che Buterin ha descritto come più resistenti agli attacchi guidati dall'IA poiché privi di una struttura matematica sfruttabile.
  • •Tra i suoi consigli, Buterin ha suggerito di ruotare le chiavi dopo ogni operazione multisignature, raccogliere le firme off-chain quando possibile, creare indirizzi nuovi ed evitare le note crittografate on-chain, pur invitando gli utenti a non frettolosamente spostare i fondi in nuovi portafogli.
  • •Anche altre istituzioni si stanno preparando: Europol ha esortato il settore crypto ad affrontare i rischi quantistici centrati sui portafogli, il NIS Cooperation Group dell'UE ha chiesto una strategia post-quantum entro la fine del 2026 e l'Ethereum Foundation punta a una mainnet completamente resistente al quantum entro il 2029.
Vitalik Buterin avverte: l'AI potrebbe indebolire la sicurezza delle criptovalute entro due anni

Il co-fondatore di Ethereum Vitalik Buterin ha avvertito che l'intelligenza artificiale potrebbe indebolire parti fondamentali della sicurezza delle criptovalute entro due anni, inclusa la crittografia basata su reticoli (lattice), ampiamente considerata resistente al calcolo quantistico. Le firme digitali sono il meccanismo con cui gli utenti dimostrano la proprietà dei fondi sulle blockchain, ed è per questo che gli avvertimenti sulla matematica che le sta dietro riguardano l'intero settore.

Buterin ha lanciato l'allerta in un post su X del 7 ottobre 2026 (post su X). Ha affermato che i progressi matematici accelerati dall'IA potrebbero esporre vulnerabilità nei sistemi crittografici e ha esortato l'industria delle criptovalute a ridurre la dipendenza sia da metodi vulnerabili ai computer quantistici sia da quelli potenzialmente vulnerabili all'IA.

I don't recommend anyone scramble to move their funds to new wallets today. But we should take the risks to cryptography from AI-accelerated math seriously, and minimize our exposure to not just quantum-vulnerable cryptography, but also potentially AI-vulnerable cryptography.… — vitalik.eth (@VitalikButerin) October 7, 2026

Buterin mette in discussione le assunzioni di sicurezza comuni

Buterin ha dichiarato che il rischio va oltre sistemi più datati come ECDSA — l'algoritmo a curve ellittiche utilizzato per firmare le transazioni sulle principali blockchain — già considerato vulnerabile agli attacchi quantistici. Ha detto che anche i metodi bas su reticoli, tra cui ML-DSA e la crittografia completamente omomorfa (FHE), potrebbero correre rischi. ML-DSA è un algoritmo di firma post-quantum standardizzato dal National Institute of Standards and Technology (NIST) statunitense, mentre la FHE consente di elaborare direttamente dati crittografati, rendendoli entrambi mattoni fondamentali dell'attuale ricerca post-quantum e sulla privacy.

Ha messo in discussione la comune assunzione del settore secondo cui la crittografia a curve ellittiche verrà violata mentre i sistemi basati su hash e reticoli rimarranno sicuri. Buterin ha affermato che esiste una "buona probabilità" che la sicurezza reale della crittografia a reticolo subisca danni gravi dai progressi matematici guidati dall'IA nei prossimi due anni.

Ha indicato RSA, un sistema a chiave pubblica nato decenni fa prima dei metodi a curve ellittiche, come esempio di come le assunzioni di sicurezza possano comportare costi nascosti. Secondo Buterin, le chiavi e le firme RSA devono essere di quasi 400 byte anziché 64 byte.

"E se ci fossero scheletri nell'armadio anche lì, sia per le curve ellittiche che per i reticoli, che semplicemente non siamo abbastanza intelligenti da scoprire ma che i bot presto troveranno?", ha scritto.

Buterin ha aggiunto che se l'IA producesse "50 anni di matematica in 2 anni", i progressi risultanti potrebbero includere un notevole aumento della capacità di violare i sistemi basati su reticoli.

Ethereum privilegia le firme basate su hash

Buterin ha dichiarato che la roadmap snella di Ethereum si è concentrata su una direzione "solo hash" anziché sulla crittografia a reticolo. L'approccio include tipi di firma come WOTS e SPHINCS.

I metodi basati su hash non si affidano a una struttura matematica che gli attaccanti possano facilmente sfruttare, ha detto, rendendoli più resistenti agli attacchi guidati dall'IA. Gli approcci solo hash funzionano già per firme e proof, sebbene la crittografia a chiave pubblica sia più difficile, poiché risultati matematici di lunga data indicano che non può essere costruita soltanto con gli hash.

Per i portafogli multisignature, Buterin ha detto che la pratica ideale sarebbe che ogni firmatario cambi la propria chiave dopo ogni operazione. Ha anche raccomandato di raccogliere le firme off-chain dove possibile, riducendo il tempo di esposizione di una chiave.

Ha consigliato agli utenti di creare indirizzi nuovi quando possibile, evitare l'uso di note crittografate on-chain per la privacy e scegliere parametri più grandi per qualsiasi crittografia a chiave pubblica basata su reticoli.

Altre organizzazioni si stanno preparando alle minacce crittografiche future. Europol ha esortato l'industria delle criptovalute a iniziare a prepararsi ai rischi del calcolo quantistico, avvertendo che i portafogli sono il principale punto di esposizione. Il NIS Cooperation Group dell'UE ha chiesto l'adozione di una strategia post-quantum entro la fine del 2026.

L'Ethereum Foundation punta a rendere la rete principale di Ethereum completamente resistente al calcolo quantistico entro il 2029 — un obiettivo che si colloca al di fuori della finestra di due anni indicata da Buterin per il rischio crittografico legato all'IA. Il report originale è stato pubblicato da Blockonomi.