Bitcoin.com News
Impulsado por

Expertos cripto debaten amenaza de la IA para Bitcoin y Ethereum

El investigador especializado en blockchain Justin Drake insta a los titulares de criptomonedas a prepararse para el «modo búnker», y advierte de que los descubrimientos matemáticos impulsados por la inteligencia artificial (IA) podrían poner en peligro la criptografía que protege a Bitcoin y Ethereum. La defensa que propone es sorprendentemente sencilla: trasladar los activos a direcciones nuevas que aún no hayan expuesto sus claves públicas. Drake cree que, en el peor de los casos, el plazo para descifrar las firmas digitales más utilizadas podría ser de meses, en lugar de años.

ESCRITO POR
COMPARTIR
Expertos cripto debaten amenaza de la IA para Bitcoin y Ethereum

Puntos clave

  • Drake advierte de que el ECDSA podría enfrentarse a una amenaza de computación clásica en cuestión de meses, no de años.
  • Los titulares de Bitcoin con claves públicas expuestas se enfrentan a un nuevo escrutinio, ya que Drake cita 20 000 direcciones antiguas de BTC.
  • La hoja de ruta criptográfica de Ethereum necesita defensas más rápidas, argumentó Drake antes de un evento celebrado en noviembre.

Un investigador de Ethereum da la voz de alarma sobre la IA y la seguridad de las criptomonedas

Justin Drake tiene una advertencia para el sector de las criptomonedas, y no tiene que ver con esperar a los ordenadores cuánticos ni al llamado «Q-Day». El investigador de la Fundación Ethereum cree que la inteligencia artificial (IA) podría descubrir atajos matemáticos capaces de descifrar firmas digitales ampliamente utilizadas mediante hardware informático convencional. El miércoles, instó a los principales titulares a comenzar a prepararse para una migración controlada de activos hacia direcciones cuyas claves públicas permanezcan ocultas.

«Hoy hago un llamamiento al sector de las cadenas de bloques para que comience a planificar con calma el “modo búnker”», escribió Drake en X. «Mi recomendación personal es poner en marcha una migración masiva y controlada de activos a direcciones nuevas, es decir, direcciones cuyas claves públicas permanezcan ocultas tras un hash».

La idea es reducir la exposición antes de que cualquier posible avance convierta una debilidad teórica en un problema muy costoso. Drake recomienda que los titulares más experimentados trasladen sus fondos a direcciones que nunca hayan firmado transacciones y transfieran los saldos restantes a direcciones nuevas cada vez que realicen un gasto.

«Los titulares, empezando por los grandes y más experimentados, deberían plantearse trasladar la mayor parte de sus fondos a direcciones que nunca hayan firmado una transacción», explicó Drake en la publicación. «Y cuando firmen una, también deberían trasladar los fondos restantes a una nueva dirección (posiblemente generada a partir de la misma frase semilla)».

Drake no afirma que nadie haya descifrado el ECDSA, el algoritmo de firma de curva elíptica utilizado en todo el sector de las criptomonedas. Su preocupación es que los rápidos avances matemáticos podrían echar por tierra los supuestos que han protegido los activos digitales durante décadas. «[In my opinion] Ahora es razonable prepararse para la posibilidad de que el ECDSA se rompa antes del Q-Day; en el peor de los casos, en cuestión de meses, no de años», advirtió Drake. «Por “romper” me refiero a una rápida recuperación de la clave privada (por ejemplo, en una semana) en hardware disponible (por ejemplo, un gran clúster de GPU)».

A pesar de la ominosa advertencia, Drake desaconsejó tomar decisiones precipitadas. Una migración mal ejecutada podría acarrear sus propios problemas de seguridad, especialmente para los custodios institucionales que gestionan importantes carteras de criptomonedas. «No os precipitéis», aconsejó. El investigador continuó:

«Aunque creo que hay motivos para actuar, una migración precipitada haría más daño que bien. Tampoco cunda el pánico. Trasladar los activos a direcciones protegidas es una medida preventiva sencilla que no requiere nueva criptografía ni nuevas carteras».

Las matemáticas de la IA plantean una pregunta incómoda

Durante años, las preocupaciones criptográficas del sector se han centrado en la computación cuántica. Drake está barajando algo potencialmente más inminente: un avance matemático que permita a los ordenadores convencionales resolver problemas que antes se consideraban computacionalmente inviables. «Los últimos días han supuesto una lección de humildad para la intuición matemática humana», observó Drake. «Se han derrumbado hipótesis arraigadas e incuestionables desde hace tiempo. Entre ellas se incluyen el límite n log(n) para la multiplicación de números enteros y la conjetura 3SUM. En retrospectiva, la inesperada refutación en mayo de la conjetura de la distancia unitaria de Erdős fue nuestra señal de alarma».

'Bunker Mode'? Crypto Experts Argue Over AI Threat to Bitcoin, Ethereum
Fuente de la imagen: X

Drake se refirió directamente a la reciente investigación matemática de OpenAI, argumentando que los descubrimientos asistidos por IA podrían llegar mucho más rápido de lo que sugieren las expectativas convencionales. Aun así, los avances en problemas matemáticos no relacionados no demuestran que el ECDSA sea vulnerable, y no se ha demostrado ningún ataque clásico práctico del tipo que él describe.

«La publicación de ayer de OpenAI dejó claro que la superinteligencia matemática está a la vuelta de la esquina», escribió Drake. «Dicen que hay semanas en las que ocurren décadas. Estamos a punto de vivir semanas en las que ocurrirán siglos de progreso matemático. ¿Podrían nuestras mágicas firmas ECDSA de 64 bytes ser demasiado buenas para ser verdad? ¿Ha sido solo seguridad mediante la oscuridad todo este tiempo?» La distinción es importante porque la seguridad de las criptomonedas depende de que los problemas matemáticos sigan siendo extraordinariamente difíciles de resolver. Drake se pregunta si los sistemas de IA, cada vez más capaces, podrían encontrar atajos que se les pasaron por alto a generaciones de investigadores, lo que podría poner en apuros a los activos digitales y a la infraestructura financiera convencional.

Se nombran a los gigantes de las criptomonedas mientras el sector se plantea el «modo búnker»

Drake señaló a Binance, Bitbank, Robinhood, Bitfinex y al emisor de stablecoins Tether como instituciones que podrían reforzar su almacenamiento en frío. También señaló el rastreador de Project Eleven de claves públicas de bitcoin expuestas y hizo referencia a unas 20 000 direcciones antiguas que contienen 50 BTC cada una, describiendo su potencial atractivo para los atacantes como «el escudo de Satoshi». Eso no supone una garantía de seguridad para las carteras más pequeñas.

Drake escribió:

«Insto a los actores grandes y sofisticados a que den ejemplo. La “lista risq” de Project11 (bitcoin-risq-list.projecteleven[.]com) es un excelente rastreador de claves públicas de BTC expuestas. Binance, Bitbank, Robinhood, Bitfinex y Tether tienen la oportunidad de reforzar su almacenamiento en frío».

La advertencia suscitó respuestas de varias figuras del sector. Meltem Demirors, socia general de Crucible, cuestionó qué implicaría la propuesta de Drake para la custodia institucional y los dispositivos de seguridad de uso cotidiano. «Gracias por este mesurado aviso de interés público. ¿Qué implicaciones tiene esto para las soluciones de custodia multisig y los dispositivos de hardware como los ledgers, etc.?», preguntó Demirors en respuesta a la publicación de Drake. Bitgo ofreció una respuesta considerablemente más breve, sugiriendo que el enfoque defensivo no era del todo nuevo. «Llevamos ofreciendo el “modo búnker” desde 2013. Una lectura muy interesante», respondió la empresa de custodia de criptomonedas. A otros les sentó peor la acogida que tuvo el debate. Un usuario de X se preguntó si el sector era consciente de la gravedad potencial de la advertencia de Drake. «Vaya… Los comentarios me preocupan aún más, ya que nadie se lo está tomando en serio», escribió una persona en X.

'Bunker Mode'? Crypto Experts Argue Over AI Threat to Bitcoin, Ethereum
Fuente de la imagen: X

Haseeb Qureshi, socio director de Dragonfly, también intervino, reconociendo las sombrías implicaciones, al tiempo que argumentaba que las medidas de precaución eran razonables dados los recientes avances matemáticos.

«El catastrofismo ha llegado ahora a la criptografía», escribió Qureshi en X. «Por desgracia, pensándolo bien, creo que se trata de una advertencia muy sensata. No hay motivo para asumir riesgos innecesarios con todos los rápidos avances que se están produciendo en matemáticas. El riesgo no es cuántico, sino simplemente que las matemáticas convencionales echen por tierra supuestos no demostrados sobre la solidez criptográfica».

Qureshi concluyó su análisis con otra observación sobre la postura defensiva que podrían adoptar los titulares de criptomonedas. «Será el modo UTXO durante un tiempo», concluyó, refiriéndose a las prácticas de transacción que pueden ayudar a limitar la exposición de la clave pública en Bitcoin.

La hoja de ruta de seguridad de Ethereum se enfrenta a un calendario más ajustado

Drake se decanta, en última instancia, por la criptografía basada en hash frente a los sistemas que dependen de estructuras matemáticas como las curvas elípticas. Quiere que se acelere la hoja de ruta de seguridad actual de Ethereum, dando mayor prioridad a la verificación formal y a las firmas basadas en hash. La transición propuesta implicaría concesiones técnicas y una coordinación considerable entre carteras, custodios y la infraestructura de la cadena de bloques.

«La hoja de ruta de Ethereum en strawmap[.]org apuesta plenamente por la criptografía basada en hash con verificación formal de extremo a extremo como respuesta a la amenaza cuántica», escribió Drake. «Esos plazos deben revisarse y acelerarse ahora a la luz de la superinteligencia matemática. Voy a presionar para lograr la máxima aceleración defensiva».

El jefe de criptografía de Coinbase critica la advertencia sobre el «modo búnker» mientras Buterin insta a la precaución

Por ahora, no existe ningún ataque clásico demostrado capaz de recuperar claves privadas ECDSA a la velocidad que teme Drake. Su advertencia sobre el «modo búnker» se refiere a prepararse para un avance matemático antes de que se produzca, más que a responder a una vulneración ya existente. La incómoda pregunta que se plantea el sector es si puede permitirse esperar a que se demuestre la vulnerabilidad, cuando esa prueba podría llegar primero a manos de un atacante.

'Bunker Mode'? Crypto Experts Argue Over AI Threat to Bitcoin, Ethereum
Fuente de la imagen: X

Aunque las preocupaciones de Drake podrían materializarse en un futuro lejano, los avances en los descubrimientos matemáticos asistidos por OpenAI no se traducen necesariamente en vulnerabilidades en los sistemas criptográficos establecidos. Y no todo el mundo se cree la advertencia de Drake.

El responsable de criptografía de Coinbase, Yehuda Lindell, respondió con dureza, argumentando que los avances en las matemáticas asistidas por IA no ofrecen ninguna prueba de que los supuestos criptográficos de larga data estén a punto de derrumbarse.

«Según tengo entendido, no hay prueba alguna que apunte a un quiebro de supuestos de dificultad que llevan décadas vigentes, como la criptografía de curvas elípticas», escribió Lindell en X. Fue más allá, calificando la advertencia de irresponsable y acusando a Drake de fomentar el «FUD», es decir, el miedo, la incertidumbre y la duda:

«En conclusión, hacer tales afirmaciones sin ninguna prueba es lo contrario de un comportamiento responsable. Es la definición misma del FUD: no se puede demostrar que sea falso, pero tampoco hay prueba alguna de que sea cierto».

El cofundador de Ethereum, Vitalik Buterin, adoptó una postura más mesurada, reconociendo los riesgos potenciales al tiempo que advertía contra las migraciones precipitadas de carteras.

«No recomiendo a nadie que se apresure a trasladar sus fondos a nuevas carteras hoy mismo», escribió Buterin en X, aunque se mostró de acuerdo en que las matemáticas asistidas por IA merecen una consideración seria. Es partidario de la criptografía basada en hash cuando sea viable y cree que la IA podría, con el tiempo, poner de manifiesto debilidades en otros sistemas criptográficos, incluidos los esquemas basados en retículas.

Aun así, Buterin hizo una confesión especialmente reveladora sobre los peligros de precipitarse a la hora de adoptar medidas defensivas. «Tened cuidado con las migraciones; personalmente, he perdido más dinero en migraciones mal realizadas que en todos los ataques informáticos juntos», comentó.

Coldcard afirma que la inteligencia artificial podría haber ayudado a descubrir un fallo en una cartera que llevaba cinco años sin detectarse y que estaba relacionado con una estafa de bitcoins por valor de varios millones de dólares.

Leer ahora: ¿Fue la IA la responsable de descubrir la vulnerabilidad de seguridad de Coldcard?

Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.