Vitalik Buterin, cofundador de Ethereum, ha advertido de que la inteligencia artificial podría encontrar en los próximos dos años atajos matemáticos capaces de debilitar la criptografía basada en retículos, el principal soporte de los estándares poscuánticos adoptados para resistir a futuras computadoras cuánticas. El desarrollador no ha planteado una migración urgente de fondos, pero considera que la industria debe revisar sus supuestos de seguridad.
“Hay una buena probabilidad” de que la seguridad de los retículos “reciba golpes serios” por parte de las matemáticas desarrolladas con ayuda de IA, escribió Buterin el 7 de octubre en X. La publicación superaba los 2,4 millones de visualizaciones. En el mismo mensaje apuntó también a un riesgo potencial para ECDSA, el sistema de firmas utilizado actualmente para proteger las billeteras de Bitcoin y Ethereum.
El caso HAWK alimenta la preocupación
La alerta llega después de un episodio documentado en el foro oficial de criptografía poscuántica del NIST. El 28 de julio se anunció un ataque mejorado de recuperación de claves contra HAWK, un esquema de firmas basado en retículos que competía en una ronda adicional del proceso de estandarización. El resultado, según el anuncio, fue encontrado por Claude con una guía técnica humana mínima. El criptógrafo Daniel Apon confirmó después que el ataque era correcto.
Un día más tarde, el equipo de HAWK confirmó el resultado y retiró el esquema del proceso del NIST. El ataque redujo el problema de recuperación de claves a un retículo de aproximadamente la mitad de tamaño. En el modelo de costes utilizado como referencia, la seguridad de HAWK-512 cayó de 2150 a 2108 operaciones, mientras que la de HAWK-1024 pasó de 2288 a 2182. Los investigadores lograron recuperar por completo una clave secreta de HAWK-256 en pocas horas utilizando un único servidor.
El propio foro precisó que el hallazgo no afecta a Falcon, ML-DSA ni a otros esquemas basados en retículos. Las versiones grandes de HAWK tampoco quedaron al alcance práctico, aunque perdieron suficiente margen de seguridad como para dejar de ser competitivas. Es, por ahora, el único ataque criptográfico relevante encontrado por una IA que está documentado y verificado públicamente.
Una advertencia, no una ruptura de Bitcoin
Buterin sostiene que el cambio importante está en la hipótesis de partida. Hasta ahora, el escenario habitual era asumir que las curvas elípticas acabarían siendo vulnerables a la computación cuántica, pero que los hashes y los retículos seguirían siendo alternativas sólidas. En su opinión, los avances de la IA obligan a poner en duda también la última parte de esa premisa.
El ejemplo que utiliza es RSA: durante décadas, los matemáticos encontraron métodos más eficientes para factorizar números, hasta el punto de que sus claves necesitan alrededor de 400 bytes frente a los 64 bytes de otros sistemas. La cuestión, plantea el cofundador de Ethereum, es si pueden aparecer atajos similares contra las curvas elípticas o los retículos.
La advertencia no equivale a afirmar que ECDSA, SHA-256, ML-DSA o Falcon hayan sido quebrados. No existe evidencia pública de que una IA haya roto la criptografía que protege actualmente a Bitcoin o Ethereum. Tampoco hay pruebas públicas de que las empresas de inteligencia artificial hayan conseguido atacar protocolos criptográficos importantes, aunque el investigador Scott Aaronson ha señalado que varias compañías estarían probando sus modelos en ese ámbito.
La respuesta de Ethereum apuesta por los hashes
Buterin explicó que la hoja de ruta de Ethereum conocida como lean Ethereum avanza desde hace un año hacia un diseño basado únicamente en hashes, sin retículos, ML-DSA ni Falcon. Sus firmas utilizarían esquemas como WOTS o SPHINCS. A su juicio, las funciones hash ofrecen un margen mayor porque romperlas exigiría avances de una naturaleza mucho más improbable, como demostrar que P es igual a NP.
El problema pendiente es el cifrado de clave pública, necesario para servicios como la mensajería, las VPN, Tor o el acceso a páginas web. Ese componente no puede construirse solo con funciones hash.
La estimación de dos años planteada por Buterin es una valoración personal, no un pronóstico verificado. Expertos citados en la fuente han pedido no interpretarla como una fecha límite. El mensaje central, por tanto, no es que la criptografía de Bitcoin esté a punto de caer, sino que un caso como HAWK demuestra que la IA puede descubrir vulnerabilidades antes de lo esperado en sistemas considerados resistentes. Por ahora, no hay una migración general ordenada por ninguna red ni una ruptura pública de los mecanismos que protegen los principales criptoactivos.










