L’allarme lanciato il 7 ottobre dal ricercatore della Ethereum Foundation Justin Drake non significa che l’intelligenza artificiale abbia già violato i wallet di Bitcoin o Ethereum. Drake ha prospettato uno scenario estremo: i progressi dell’IA nella matematica potrebbero, un giorno, indebolire le firme basate sulle curve ellittiche usate da molti wallet crypto, forse prima della minaccia attesa dai computer quantistici. Vitalik Buterin ha detto che il rischio merita attenzione, ma ha sconsigliato ai possessori di criptovalute di affrettarsi a spostare i fondi.
1
10
12
Perché Drake ha lanciato l’allarme
Drake ha richiamato l’attenzione sui resoconti secondo cui OpenAI avrebbe diffuso 722 risultati di ricerca matematica. Il suo timore è che l’IA possa aiutare a trovare nuovi metodi matematici capaci di indebolire sistemi crittografici. Quei risultati, però, non dimostrano che sia già stato trovato un modo per violare le firme delle blockchain.
8
15
Drake ha anche indicato cosa intende per firma «compromessa»: riuscire a ricavare una chiave privata a partire da una chiave pubblica esposta, in circa una settimana e con hardware disponibile, per esempio un grande insieme di GPU. La possibilità che ciò avvenga «in mesi, non anni» è una sua stima nel peggiore dei casi, non una previsione confermata né una capacità dimostrata.
1
4
12
Che cos’è la «bunker mode»
Con «bunker mode», Drake intende una migrazione controllata dei fondi verso nuovi indirizzi, cominciando dai grandi detentori e dagli operatori più strutturati. L’obiettivo è utilizzare indirizzi le cui chiavi pubbliche non siano state rese visibili sulla blockchain.
3
5
Nello scenario ipotizzato da Drake, un indirizzo che non ha mai firmato una transazione offre una protezione aggiuntiva: la sua chiave pubblica non è stata esposta nel modo necessario per l’attacco descritto. È una precauzione legata a quel particolare scenario, non la garanzia che l’indirizzo sia sicuro per sempre. Drake ha inoltre invitato Binance, Bitbank, Robinhood, Bitfinex e Tether a rafforzare le proprie misure di conservazione a freddo, cioè la custodia dei fondi offline.
3
15
Buterin: prepararsi sì, ma senza correre
La risposta di Buterin, riportata circa dieci ore dopo il post di Drake, riconosce che i progressi matematici dell’IA vanno presi sul serio. Ma il cofondatore di Ethereum ha invitato a non trasferire subito i fondi: ha detto che gli errori nelle migrazioni di wallet gli sono costati più degli attacchi informatici.
8
21
La differenza tra i due riguarda soprattutto i tempi e la prudenza. Drake propone di pianificare una migrazione ordinata; Buterin sottolinea che un trasferimento eseguito male può creare rischi concreti. Ha inoltre segnalato una possibile vulnerabilità, entro due anni, anche per la crittografia post-quantistica basata su reticoli, tra cui ML-DSA.
14
24
Entrambi indicano l’importanza di continuare a studiare approcci crittografici basati sugli hash. Le informazioni disponibili, tuttavia, non definiscono una sostituzione già pronta né stabiliscono che gli utenti comuni debbano migrare subito i propri fondi.
10
14
Che cosa sappiamo — e che cosa no
Le notizie descrivono un possibile rischio futuro, non la capacità dimostrata di recuperare le chiavi dei wallet. Non è stato riportato alcun attacco pratico alle firme crittografiche in questione, né i risultati matematici citati sono stati presentati come una dimostrazione di OpenAI contro la crittografia delle blockchain.
1
15
17
La distinzione è importante: Drake invita il settore a prepararsi a un possibile cambiamento delle minacce, ma non sostiene che i fondi siano oggi esposti a un nuovo attacco basato sull’IA. Il richiamo alla prudenza di Buterin ricorda anche l’altro lato del problema: una migrazione mal gestita può causare perdite durante il trasferimento stesso.
15
21