Justin Drake, ricercatore della Fondazione Ethereum, ha esortato il settore delle criptovalute a iniziare a prepararsi per quella che definisce la “modalità bunker”, sostenendo che i rapidi progressi nella matematica basata sull’intelligenza artificiale potrebbero minacciare i sistemi crittografici prima di quanto il settore si aspetti.
In un post del 7 ottobre, Drake ha raccomandato una migrazione controllata degli asset verso nuovi indirizzi le cui chiavi pubbliche rimangano nascoste dietro degli hash. In particolare, ha esortato i grandi detentori a prendere in considerazione lo spostamento dei fondi verso indirizzi che non hanno mai firmato transazioni e a trasferire i fondi rimanenti ogni volta che firmano una transazione.
Ha avvertito che il settore dovrebbe considerare la possibilità che l’ECDSA possa diventare violabile nel giro di «mesi, non anni», potenzialmente tramite l’informatica classica piuttosto che tramite computer quantistici.
La sua argomentazione si basa sui recenti progressi dell’IA nel campo della matematica. Drake ha indicato le scoperte relative a problemi quali la moltiplicazione di numeri interi, il 3SUM e la congettura di Erdős sulla distanza unitaria come prova del fatto che l’IA potrebbe individuare scorciatoie matematiche sfuggite agli esseri umani.
Ha sostenuto che le curve ellittiche meritano un’attenzione particolare a causa della loro struttura matematica e ha suggerito che il settore dovrebbe accelerare il passaggio alla crittografia basata su hash.
Vitalik prende sul serio l’avvertimento
Il cofondatore di Ethereum, Vitalik Buterin, ha respinto l’idea che gli utenti debbano affrettarsi immediatamente a spostare i propri fondi, ma ha convenuto che i progressi in matematica guidati dall’IA meritino seria attenzione.
Buterin ha sostenuto che il settore dovrebbe considerare la vulnerabilità legata all’IA insieme a quella quantistica. Ha inoltre messo in discussione il presupposto secondo cui la crittografia basata sui reticoli rimarrà sicura semplicemente perché le curve ellittiche sono oggi oggetto di un maggiore scrutinio.
Il programmatore ha comunque messo in guardia gli utenti da migrazioni affrettate, sottolineando di aver «perso più soldi in migrazioni mal riuscite di quanti ne abbia persi in tutti gli attacchi hacker messi insieme». Ha poi chiarito che gli utenti multisig dovrebbero idealmente cambiare le chiavi di firma dopo ogni operazione, continuando a raccogliere le firme off-chain ove possibile.
Non tutti vedono una situazione di emergenza
La reazione dei crittografi è stata nettamente divisa. Yehuda Lindell, responsabile della crittografia presso Coinbase, ha definito l’argomentazione di Drake un’interpretazione errata, affermando che al momento non vi sono prove che le ipotesi, vecchie di decenni, alla base della crittografia a curve ellittiche si siano rivelate errate.
Lindell ha sostenuto che il fatto che l’IA riesca a dimostrare teoremi matematici complessi non dimostra che sia in grado di risolvere problemi come i logaritmi discreti delle curve ellittiche. Ha inoltre osservato che una vera e propria violazione della crittografia a curve ellittiche avrebbe conseguenze ben oltre il mondo delle criptovalute, interessando i siti web delle banche, i sistemi finanziari, la firma del software e altre infrastrutture di Internet.
Dankrad Feist, sviluppatore e ricercatore di lunga data di Ethereum, ha espresso un’osservazione ancora più diretta. Se gli aggressori potessero compromettere immediatamente qualsiasi chiave pubblica esposta, ha sostenuto, trasferire i fondi in indirizzi protetti non li salverebbe necessariamente, poiché gli asset sottostanti potrebbero perdere tutto il loro valore.
Haseeb Qureshi, managing partner di Dragonfly, ha espresso un parere opposto, descrivendo l’avvertimento di Drake come una risposta lucida ai rapidi progressi matematici e suggerendo che il settore dovrebbe adottare temporaneamente un approccio più difensivo.
Quanta crittografia potrebbe già nascondere l’IA?
La discussione si è inoltre spostata verso una questione più complessa: quanti attacchi innovativi alla crittografia potrebbero già esistere ma rimanere nascosti?
Rispondendo a una domanda su quanti attacchi di questo tipo potrebbero emergere, Matthew Green, professore associato di informatica alla Johns Hopkins University, ha sollevato una preoccupazione ancora più ampia, affermando che, a suo avviso, il settore potrebbe «perdere la crittografia a chiave pubblica», in particolare la crittografia a chiave pubblica.
Il cofondatore di Solana, Anatoly Yakovenko, ha contestato tale premessa, sostenendo che l’IA non si limiterà a risolvere i logaritmi discreti, la fattorizzazione in numeri primi o la congettura P ≠ NP, ma potrebbe invece scoprire vulnerabilità in specifici parametri o gruppi di curve.
Questa distinzione è al centro del dibattito. L’IA potrebbe potenzialmente scoprire punti deboli nell’implementazione dei sistemi crittografici senza sovvertirne i presupposti matematici sottostanti.
Solana afferma che il proprio design offre «un percorso ben definito per il futuro»
Jacob Creech, vicepresidente della tecnologia della Fondazione Solana, ha respinto la necessità della “modalità bunker” proposta da Justin Drake su Solana.
Creech ha sostenuto che l’uso di Ed25519 da parte di Solana offre agli utenti un percorso di ripristino alternativo nel caso in cui un aggressore riuscisse a violare la curva ellittica sottostante. La chiave di firma deriva da un seed segreto tramite hash, mentre il seed stesso non compare mai sulla blockchain.
Secondo Creech, un aggiornamento della rete potrebbe consentire ai legittimi proprietari di dimostrare la conoscenza del proprio seed con una prova basata sull’hash e di migrare i propri account verso uno schema di firma più sicuro. Nell’improbabile eventualità di una violazione della crittografia di Solana, sarebbero i validatori, e non gli utenti, a doversi occupare dell’aggiornamento dell’infrastruttura per garantire la continuità. Creech ha inoltre affermato che «esiste già una prova di concetto funzionante», indicando il protocollo Proof of Knowledge Seed di Anza.
Allo stesso modo, Mert Mumtaz, CEO di Helius, ha esortato gli utenti a non seguire la raccomandazione di Drake, sostenendo che movimenti di fondi imprudenti potrebbero creare un rischio più immediato rispetto a una svolta crittografica improvvisa.
Un problema delle criptovalute o un problema di Internet?
Il dibattito, in definitiva, va ben oltre Bitcoin, Ethereum o Solana. Se l’intelligenza artificiale scoprisse davvero un modo efficiente per violare la crittografia a chiave pubblica ampiamente utilizzata, le conseguenze si ripercuoterebbero sul settore bancario, sulle piattaforme di intermediazione, sulle reti di pagamento, sul protocollo TLS, sugli aggiornamenti software e su altre infrastrutture critiche di Internet.
Tuttavia, le aziende e le istituzioni centralizzate potrebbero potenzialmente rispondere più rapidamente a qualsiasi minaccia. Le blockchain devono affrontare una sfida più ardua perché le reti decentralizzate necessitano di coordinamento e consenso per apportare modifiche fondamentali. Ciò rende particolarmente importante disporre di un piano di emergenza prima che si verifichi uno scenario del genere.
Solana ne ha già uno. Il suo design Ed25519 consente agli utenti di dimostrare il controllo dei propri seed sottostanti e di migrare verso uno schema di firma più sicuro tramite un aggiornamento di rete, con una prova di concetto funzionante già disponibile.
Attualmente non vi sono prove pubbliche che l’IA abbia violato l’ECDSA o un’altra importante ipotesi di resistenza crittografica. In un recente tweet, il cofondatore di Solana Anatoly Yakovenko ha descritto il panico come «paura basata sull’incertezza di persone intelligenti incapaci di prevedere il futuro», ma ha esortato gli sviluppatori a implementare soluzioni di crittografia post-quantistica.
Per ora, il dibattito verte su quanto seriamente il settore debba prepararsi a una possibilità che i ricercatori non possono escludere, ma che non riescono nemmeno a dimostrare.
Per saperne di più su SolanaFloor
Securitize lancia azioni tokenizzate su Solana in vista delle quotazioni 24/7 sulla piattaforma ICE
Jupiter supera Kamino in termini di valore dei depositi e diventa il più grande mercato di prestiti su Solana
Egli afferma che la prossima Cathie Wood debutterà su Solana
