Ethereum discute se l'IA possa rompere le firme dei portafogli
I progressi dell'intelligenza artificiale applicata alla matematica stanno alimentando un dibattito tra i ricercatori di Ethereum: nello scenario peggiore, avvertono, il sistema di firme che protegge i portafogli di criptovalute potrebbe cedere nel giro di mesi. Finora, però, nessuno è riuscito a violarlo nella pratica.

- Justin Drake invita a spostare i fondi su indirizzi mai usati per firmare.
- Nessuno ha ancora violato lo schema di firma ECDSA nella pratica.
- Buterin concorda sul rischio ma avverte: le migrazioni affrettate fanno più danni.
L'allarme e la proposta della modalità bunker
A lanciare il tema è stato Justin Drake, ricercatore di Ethereum, che in un intervento su X ha invitato il settore blockchain a prepararsi a una sorta di modalità bunker. Il suo consiglio pratico è spostare i fondi su indirizzi che non hanno mai firmato una transazione.
La ragione è tecnica ma comprensibile. Ogni portafoglio ha una chiave privata, che autorizza i trasferimenti, e una chiave pubblica che ne deriva. Quando si firma una transazione la chiave pubblica diventa visibile e, in teoria, un attaccante abbastanza potente potrebbe risalire da lì alla chiave privata e sottrarre i fondi. Finché sulla blockchain è visibile solo l'impronta crittografica, cioè l'hash, della chiave pubblica, il rischio resta teorico perché dall'hash la chiave non si può ricostruire.
La replica di Buterin
Il cofondatore di Ethereum Vitalik Buterin si è detto d'accordo sul merito, ma ha messo in guardia dalle reazioni affrettate: ha raccontato di aver perso più denaro per migrazioni gestite male che per attacchi informatici.
Nel lungo periodo Buterin sostiene un'architettura che si appoggi il più possibile alle sole funzioni hash, perché anche gli schemi basati sui reticoli, spesso considerati resistenti ai computer quantistici, potrebbero essere indeboliti dai progressi dell'IA. Al momento lo schema di firma oggi in uso, l'ECDSA, non è mai stato violato concretamente.
Perché conta
Il dibattito riguarda la crittografia a chiave pubblica, cioè la stessa famiglia di tecniche che protegge non solo i portafogli di criptovalute ma anche buona parte delle comunicazioni sicure in rete. Se l'IA diventasse davvero uno strumento capace di accelerare scoperte matematiche profonde, l'effetto non resterebbe confinato al mondo cripto.
Per chi in Italia detiene criptovalute, il messaggio più utile al momento è quello di Buterin: nessuna rottura è avvenuta, e spostare fondi in fretta e furia può causare danni maggiori dei rischi che si vogliono evitare.


