NotizieCryptoVitalik Buterin avverte: l'AI potrebbe violare la crittografia basata su reticoli più velocemente del previsto

Vitalik Buterin avverte: l'AI potrebbe violare la crittografia basata su reticoli più velocemente del previsto

Autore: Blockonomi·

Punti chiave

  • •Vitalik Buterin ha avvertito in un post su X del 7 ottobre 2026 che la matematica accelerata dall'AI potrebbe indebolire seriamente la crittografia basata su reticoli, inclusi ML-DSA e la crittografia omomorfica completa, entro due anni.
  • •Ha messo in guardia sul fatto che ECDSA, lo schema di firma a curve ellittiche su cui si basano Bitcoin ed Ethereum, potrebbe cedere prima di quanto molti si aspettino, rendendo gli indirizzi che non hanno mai inviato transazioni più sicuri per custodire fondi.
  • •La lean roadmap di Ethereum ha già escluso reticoli, ML-DSA e Falcon, affidandosi a firme basate su hash come WOTS e SPHINCS+, che secondo Buterin possono già coprire firme e proof.
  • •Per la crittografia a chiave pubblica, che non può essere costruita dai soli hash, Buterin ha raccomandato di moltiplicare le dimensioni delle chiavi per dieci per renderla plausibilmente sicura a lungo termine.
  • •Ha sconsigliato le migrazioni frettolose dei wallet, affermando di aver perso personalmente più denaro in migrazioni mal riuscite che in tutti gli hack messi insieme, esprimendo al contempo sostegno per le conferme multisig offchain e la consegna di note privacy cifrate.
Vitalik Buterin avverte: l'AI potrebbe violare la crittografia basata su reticoli più velocemente del previsto

Il co-fondatore di Ethereum Vitalik Buterin ha esortato la comunità crypto a prendere sul serio le minacce alla crittografia guidate dall'AI, avvertendo che schemi basati su reticoli come ML-DSA e la crittografia omomorfica completa (FHE) affrontano un rischio crescente da parte della ricerca matematica accelerata.

In un post su X pubblicato il 7 ottobre 2026, Buterin ha sconsigliato agli utenti di spostare frettolosamente i propri fondi in nuovi wallet, raccomandando al contempo al settore di ridurre l'esposizione non solo alla crittografia vulnerabile al quantum, ma anche alla crittografia che potrebbe rivelarsi vulnerabile all'AI. Ha aggiunto che ECDSA, lo schema di firma a curve ellittiche su cui si basa gran parte dell'infrastruttura crypto odierna, incluso Bitcoin ed Ethereum, potrebbe cedere prima di quanto molti si aspettino — uno scenario che favorirebbe il mantenimento dei fondi su indirizzi nuovi.

Perché la crittografia basata su reticoli affronta un nuovo esame

Buterin ha delineato la preoccupazione in un post su X. Ha osservato che molti danno per scontato che le curve ellittiche siano compromesse mentre hash e retic rimangano al sicuro. A sue parole, "c'è una buona possibilità che la sicurezza concreta dei reticoli subisca colpi seri". Ha legato quel rischio alla matematica assistita dall'AI nei prossimi due anni.

I don't recommend anyone scramble to move their funds to new wallets today. But we should take the risks to cryptography from AI-accelerated math seriously, and minimize our exposure to not just quantum-vulnerable cryptography, but also potentially AI-vulnerable cryptography.…

— vitalik.eth (@VitalikButerin) October 7, 2026

Buterin ha tracciato un parallelo con la fattorizzazione degli interi. La fattorizzazione, in modo ingenuo, richiede un tempo di 2^(n/2), ma i ricercatori hanno successivamente sviluppato i number field sieve che hanno ridotto la complessità a 2^O(n^(1/3)). Di conseguenza, chiavi e firme RSA richiedono circa 400 byte anziché 64 byte. "E se ci fossero scheletri nell'armadio anche per le curve ellittiche e i reticoli?" ha chiesto Buterin. Gli esseri umani potrebbero non essere abbastanza intelligenti da scoprire tali debolezze, ha detto, "ma i bot presto lo saranno". Ha indicato ML-DSA, FHE e i reticoli come la principale nuova area di rischio.

Quest'ultimo punto va oltre Ethereum: ML-DSA è l'algoritmo di firma basato su reticoli standardizzato dal NIST in FIPS 204 come sostituto post-quantum delle firme a curve ellittiche, quindi l'avvertimento riguarda proprio le costruzioni che vengono implementate per portare avanti la migrazione alla sicurezza quantistica del settore.

Ha anche delineato uno scenario condizionale: se l'AI comprimesse 50 anni di progresso matematico in due anni, gli schemi basati su reticoli richiederebbero parametri molto più grandi per rimanere sicuri. A quelle dimensioni, le costruzioni basate su hash supererebbero in efficienza quelle basate su reticoli ovunque possano essere applicate.

Alternative basate su hash e raccomandazioni pratiche

La lean roadmap di Ethereum si è orientata verso progetti basati solo su hash nell'ultimo anno, escludendo reticoli, ML-DSA, Falcon e impegni basati su reticoli all'interno delle ZK proof. Le firme nella lean Ethereum si affidano a schemi basati su hash — WOTS o SPHINCS+ — e Buterin ha detto che firme e proof possono già passare al solo hash.

La crittografia a chiave pubblica presenta una sfida più ardua. Secondo Buterin, i teoremi mostrano che non può essere costruita dai soli hash; richiede un oggetto trapdoor con struttura utilizzabile, come i reticoli o i sistemi basati su codici. Si aspetta che l'AI faccia qualche progresso nel violare quella struttura, e il suo consiglio è di "moltiplicare le dimensioni delle chiavi per 10" per rendere la crittografia a chiave pubblica plausibilmente sicura a lungo termine.

Buterin non vede ancora motivi per aumentare la dimensione in byte degli hash; se le preoccupazioni crescessero, aumenterebbe prima il numero di round. riconosciuto che P = NP violerebbe gli hash, ma ha definito quell'esito molto improbabile. Il suo riassunto: "Basato su hash > basato su reticoli, in quelle situazioni in cui l'approccio basato su hash è possibile".

Il post elenca anche passi pratici. Buterin ha consigliato di mantenere i fondi su indirizzi che non hanno ancora effettuato transazioni, dove è facile farlo. Il ragionamento è meccanico: la chiave pubblica di un indirizzo diventa visibile solo dopo che l'indirizzo ha inviato una transazione, quindi i fondi su indirizzi che non hanno mai transato lasciano a un attaccante poco su cui agire anche se ECDSA dovesse cedere. Ha messo in guardia dalle migrazioni frettolose dei wallet, avvertendo: "Personalmente ho perso più denaro in migrazioni mal riuscite che in tutti gli hack messi insieme".

Ha inoltre espresso sostegno per le conferme multisig offchain e la consegna offchain di note privacy cifrate.

L'analisi di Buterin stabilisce i parametri da osservare da qui in avanti: se la matematica assistita dall'AI produrrà risultati crittoanalitici concreti contro le costruzioni basate su reticoli entro la finestra di due anni che ha citato, e se la lean roadmap di Ethereum continuerà a estendere firme e proof basate solo su hash a una quota maggiore del protocollo.

Fonte: Blockonomi