pt

Solana rejeita a tese do «modo bunker», enquanto investigadores alertam que a IA poderá quebrar a criptografia das criptomoedas

Os investigadores alertam que a IA poderá acelerar os ataques à criptografia.

  • Publicado:

Justin Drake, investigador da Fundação Ethereum, instou o setor das criptomoedas a começar a preparar-se para o que denomina «modo bunker», argumentando que os rápidos avanços na matemática impulsionada pela IA poderão ameaçar os sistemas criptográficos mais cedo do que o setor espera.

Numa publicação de 7 de outubro, Drake recomendou uma migração controlada de ativos para novos endereços cujas chaves públicas permaneçam ocultas por trás de hashes. Instou especificamente os grandes detentores a considerarem a transferência de fundos para endereços que nunca tenham assinado transações e a transferirem os fundos restantes sempre que assinarem uma transação.

Ele alertou que o setor deve considerar a possibilidade de que a ECDSA possa tornar-se vulnerável dentro de «meses, não anos», potencialmente através da computação clássica e não de computadores quânticos.

O seu argumento baseia-se nos recentes avanços da IA na área da matemática. Drake apontou avanços relacionados com problemas como a multiplicação de números inteiros, o 3SUM e a conjectura da distância unitária de Erdős como prova de que a IA poderia descobrir atalhos matemáticos que os humanos não tinham percebido.

Argumentou que as curvas elípticas merecem um escrutínio particular devido à sua estrutura matemática e sugeriu que o setor deveria acelerar a sua transição para a criptografia baseada em hash.

Vitalik leva o aviso a sério

O cofundador da Ethereum, Vitalik Buterin, contestou a ideia de que os utilizadores devessem apressar-se imediatamente a transferir os seus fundos, mas concordou que os avanços na matemática impulsionados pela IA merecem uma atenção séria.

Buterin argumentou que o setor deve considerar a vulnerabilidade à IA a par da vulnerabilidade quântica. Questionar também a suposição de que a criptografia baseada em reticulados continuará segura simplesmente porque as curvas elípticas enfrentam hoje um maior escrutínio.

O programador continuou, no entanto, a alertar os utilizadores contra migrações precipitadas, referindo que tinha «perdido mais dinheiro em migrações mal executadas do que perdi em todos os ataques combinados». Mais tarde, esclareceu que, idealmente, os utilizadores de assinaturas múltiplas (multisig) deveriam alterar as chaves de assinatura após cada operação, continuando a recolher assinaturas fora da cadeia (off-chain), sempre que possível.

Nem todos consideram que se trate de uma emergência

A reação dos criptógrafos tem sido bastante dividida. Yehuda Lindell, diretor de criptografia da Coinbase, considerou o argumento de Drake uma interpretação errada, afirmando que, atualmente, não há provas de que as premissas com décadas de existência subjacentes à criptografia de curvas elípticas tenham falhado.

Lindell argumentou que o facto de a IA demonstrar teoremas matemáticos complexos não prova que seja capaz de resolver problemas como os logaritmos discretos de curvas elípticas. Referiu ainda que uma verdadeira quebra da criptografia de curvas elípticas teria consequências muito para além da criptografia, afetando sites bancários, sistemas financeiros, assinatura de software e outras infraestruturas da Internet.

Dankrad Feist, programador e investigador de longa data da Ethereum, foi ainda mais direto. Se os atacantes conseguirem comprometer imediatamente qualquer chave pública exposta, argumentou ele, transferir fundos para endereços protegidos não os salvaria necessariamente, uma vez que os ativos subjacentes poderiam perder todo o seu valor.

Haseeb Qureshi, sócio-gerente da Dragonfly, assumiu uma posição oposta, descrevendo o aviso de Drake como uma resposta sensata ao rápido progresso matemático e sugerindo que o setor deveria adotar temporariamente uma abordagem mais defensiva.

Quanta criptografia poderá a IA já estar a esconder?

A discussão também se deslocou para uma questão mais complexa: quantos novos ataques à criptografia poderão já existir, mas que permanecem por revelar?

Em resposta a uma pergunta sobre quantos desses ataques poderiam surgir, Matthew Green, professor associado de ciências da computação na Universidade Johns Hopkins, levantou uma preocupação ainda mais ampla, afirmando que acha que o setor poderia «perder a criptografia de chave pública», em particular a encriptação de chave pública.

O cofundador da Solana, Anatoly Yakovenko, contestou essa premissa, argumentando que a IA não se limitará a resolver logaritmos discretos, fatoração em números primos ou a conjectura P ≠ NP, mas poderá, em vez disso, descobrir vulnerabilidades em parâmetros ou grupos de curvas específicos.

Essa distinção está no cerne do debate. A IA poderia, potencialmente, descobrir pontos fracos na forma como os sistemas criptográficos são implementados, sem pôr em causa os seus pressupostos matemáticos subjacentes.

A Solana afirma que o seu design oferece «um caminho definido para o futuro»

Jacob Creech, vice-presidente de tecnologia da Fundação Solana, rejeitou a necessidade do «modo bunker» proposto por Justin Drake para a Solana.

Creech argumentou que a utilização do Ed25519 pela Solana proporciona aos utilizadores um caminho de recuperação diferente, caso um atacante venha a quebrar a curva elíptica subjacente. A chave de assinatura deriva de uma semente secreta através de um processo de hash, enquanto a própria semente nunca aparece na cadeia de blocos.

Segundo Creech, uma atualização da rede poderia permitir que os proprietários legítimos comprovassem o conhecimento da sua semente através de uma prova baseada em hash e migrassem as suas contas para um esquema de assinatura mais seguro. Na improvável eventualidade de uma falha na criptografia da Solana, seriam os validadores, e não os utilizadores, os responsáveis pela atualização da infraestrutura para garantir a continuidade. Creech afirmou ainda que «já existe uma prova de conceito funcional», referindo-se ao protocolo «Proof of Knowledge Seed» da Anza.

O CEO da Helius, Mert Mumtaz, instou igualmente os utilizadores a não seguirem a recomendação de Drake, argumentando que movimentos descuidados de fundos poderiam criar um risco mais imediato do que uma descoberta criptográfica repentina.

Um problema das criptomoedas ou da Internet?

O debate, em última análise, vai muito além do Bitcoin, do Ethereum ou da Solana. Se a IA descobrir efetivamente uma forma eficiente de quebrar a criptografia de chave pública amplamente utilizada, as consequências atingiriam o setor bancário, as plataformas de corretagem, as redes de pagamentos, o TLS, as atualizações de software e outras infraestruturas críticas da Internet.

No entanto, as empresas e instituições centralizadas poderiam, potencialmente, responder mais rapidamente a qualquer ameaça. As cadeias de blocos enfrentam um desafio mais difícil, porque as redes descentralizadas necessitam de coordenação e consenso para efetuar alterações fundamentais. Isso torna particularmente importante ter um plano de contingência antes que tal cenário surja.

A Solana já dispõe de um. O seu design Ed25519 permite aos utilizadores comprovar o controlo das suas sementes subjacentes e migrar para um esquema de assinatura mais seguro através de uma atualização da rede, estando já disponível uma prova de conceito funcional.

Atualmente, não há provas públicas de que a IA tenha quebrado a ECDSA ou outra importante suposição de resistência criptográfica. Num tweet recente, o cofundador da Solana, Anatoly Yakovenko, descreveu o pânico como «medo baseado na incerteza de pessoas inteligentes incapazes de prever o futuro», mas instou os programadores a lançarem soluções de criptografia pós-quântica.

Por enquanto, o debate centra-se na seriedade com que a indústria deve preparar-se para uma possibilidade que os investigadores não podem descartar, mas também não conseguem demonstrar.

Leia mais no SolanaFloor

A Securitize lança ações tokenizadas na Solana antes das cotações na plataforma ICE 24/7
A Jupiter ultrapassa a Kamino em valor de depósitos e torna-se o maior mercado de empréstimos da Solana

Ele afirma que a próxima «Cathie Wood» vai lançar-se na Solana

Solana Weekly Newsletter

Notícias Relacionadas