NieuwsCryptoVitalik Buterin waarschuwt dat AI lattice-cryptografie sneller kan breken dan verwacht

Vitalik Buterin waarschuwt dat AI lattice-cryptografie sneller kan breken dan verwacht

Auteur: Blockonomi·

Belangrijkste punten

  • •Vitalik Buterin waarschuwde op 7 oktober 2026 in een bericht op X dat AI-versnelde wiskunde cryptografie op basis van lattices ernstig zou kunnen verzwakken, waaronder ML-DSA en volledig homomorfe encryptie, binnen twee jaar.
  • •Hij waarschuwde dat ECDSA, het elliptic-curve handtekeningschema dat Bitcoin en Ethereum ondersteunt, eerder zou kunnen vallen dan velen verwachten, waardoor adressen waarvan nooit een transactie is verstuurd veiliger zijn voor het aanhouden van fondsen.
  • •Ethereum's lean roadmap heeft lattices, ML-DSA en Falcon al uitgesloten en vertrouwt op op hash gebaseerde handtekeningen zoals WOTS en SPHINCS+, die volgens Buterin handtekeningen en bewijzen al kunnen dekken.
  • •Voor publieke-sleutelencryptie, die niet alleen met hashes kan worden gebouwd, adviseerde Buterin de sleutelgroottes met een factor tien te vergroten om deze plausibel langdurig veilig te maken.
  • •Hij adviseerde tegen haastige wallet-migraties, zegende dat hij persoonlijk meer geld heeft verloren aan mislukte migraties dan aan alle hacks samen, en sprak steun uit voor offchain multisig-confirmaties en levering van versleutelde privacynotities.
Vitalik Buterin waarschuwt dat AI lattice-cryptografie sneller kan breken dan verwacht

Ethereum-medeoprichter Vitalik Buterin heeft de crypto-gemeenschap opgeroepen de door AI gedreven bedreigingen voor cryptografie serieus te nemen, met de waarschuwing dat schema's op basis van lattices, zoals ML-DSA en volledig homomorfe encryptie (FHE), een groeiend risico lopen door versnelde wiskundige research.

In een bericht op X, gepubliceerd op 7 oktober 2026, adviseerde Buterin gebruikers geen haast te maken met het verplaatsen van hun fondsen naar nieuwe wallets, terwijl hij de sector aanbeval de blootstelling niet alleen aan quantum-kwetsbare cryptografie te verminderen, maar ook aan cryptografie die kwetsbaar zou kunnen blijken voor AI. Hij voegde eraan toe dat ECDSA, het elliptic-curve handtekeningschema dat veel van de huidige crypto-infrastructuur ondersteunt, waaronder Bitcoin en Ethereum, eerder zou kunnen vallen dan velen verwachten — een scenario dat zou pleiten voor het aanhouden van fondsen op verse adressen.

Waarom cryptografie op basis van lattices nieuwe kritiek krijgt

Buterin schetste de zorgen in een bericht op X. Hij merkte op dat veel mensen ervan uitgaan dat elliptische krommen gebroken zijn, terwijl hashes en lattices veilig blijven. In zijn woorden: "there is a good chance that the concrete security of lattices will take serious hits." Hij koppelde dat risico aan AI-ondersteunde wiskunde in de komende twee jaar.

I don't recommend anyone scramble to move their funds to new wallets today. But we should take the risks to cryptography from AI-accelerated math seriously, and minimize our exposure to not just quantum-vulnerable cryptography, but also potentially AI-vulnerable cryptography.…

— vitalik.eth (@VitalikButerin) October 7, 2026

Buterin trok een parallel met het factoriser van gehele getallen. Naïeve factorisatie kost 2^(n/2) tijd, maar onderzoekers ontwikkelden later number field sieves die de complexiteit terugbrachten naar 2^O(n^(1/3)). Als gevolg daarvan vereisen RSA-sleutels en -handtekeningen ongeveer 400 bytes in plaats van 64 bytes. "What if there are skeletons in the closet like that, both for elliptic curves and lattices?", vroeg Buterin. Mensen zijn mogelijk niet slim genoeg om dergelijke zwakke plekken te ontdekken, zei hij, "but bots soon will be." Hij noemde ML-DSA, FHE en lattices het kerngebied van nieuw risico.

Dat laatste punt reikt verder dan Ethereum: ML-DSA is het op lattice gebaseerde handtekeningschema dat NIST gestandaardiseerd heeft in FIPS 204 als post-quantum vervanging voor elliptic-curve handtekeningen, zodat de waarschuwing raakt aan precies de constructies die worden ingezet om de quantum-veiligheidsmigratie van de sector te dragen.

Hij schetste ook een conditioneel scenario: als AI vijftig jaar wiskundige vooruitgang in twee jaar comprimeert, zouden op lattice gebaseerde schema's veel grotere parameters nodig hebben om veilig te blijven. Bij die groottes zouden op hash gebaseerde constructies overtreffen in efficiëntie waar ze toepasbaar zijn.

Op hash gebaseerde alternatieven en praktische aanbevelingen

Ethereum's lean roadmap is het afgelopen jaar opgeschoven richting hash-only ontwerpen, waarbij lattices, ML-DSA, Falcon en lattice-commitments in ZK-bewijzen zijn uitgesloten. Handtekeningen in lean Ethereum vertrouwen op op hash gebaseerde schema's — WOTS of SPHINCS+ — en Buterin zei dat handtekeningen en bewijzen al hash-only kunnen.

Publieke-sleutelencryptie vormt een moeilijkere uitdaging. Volgens Buterin tonen stellingen aan dat deze niet alleen met hashes kan worden gebouwd; er is een trapdoor-object met bruikbare structuur voor nodig, zoals lattices of code-gebaseerde systemen. Hij verwacht dat AI enige vooruitgang zal boeken in het breken van die structuur, en zijn advies is om "multiply the key sizes by 10" om publieke-sleutelencryptie plausibel langdurig veilig te maken.

Buterin ziet nog geen reden om de bytegrootte van hashes te vergroten; als de zorgen toenemen, zou hij eerst het aantal rondes verhogen. Hij erkende dat P = NP hashes zou breken, maar noemde die uitkomst zeer onwaarschijnlijk. Zijn samenvatting: "Hash-based > lattice-based, in those situations where hash-based is possible at all."

Het bericht somde ook praktische stappen op. Buterin adviseerde fondsen aan te houden op adressen waarvan nog geen transactie is gedaan, waar dat eenvoudig mogelijk is. De redenering is mechanisch: de publieke sleutel van een adres wordt pas zichtbaar zodra er een transactie vanaf het adres is verstuurd, dus fondsen op adressen waar nooit getransacteerd is bieden een aanvaller weinig om op te mikken, zelfs als ECDSA valt. Hij waarschuwde tegen haastige wallet-migraties met de wachuwing: "I personally have lost more money in botched migrations than I have lost in all hacks combined."

Hij sprak ook steun uit voor offchain multisig-confirmaties en offchain levering van versleutelde privacynotities.

Buterin's kader zet de ijkpunten om in de gaten te houden: of AI-ondersteunde wiskunde binnen het door hem genoemde tijdvenster van twee jaar concrete cryptanalytische resultaten oplevert tegen lattice-constructies, en of Ethereum's lean roadmap hash-only handtekeningen en bewijzen blijft uitbreiden over meer van het protocol.

Bron: Blockonomi