Vitalik Buterin urge modo búnker cripto por avance de IA

Por qué Buterin y Drake piden pasar al «modo búnker» cripto

El miércoles 7 de octubre, Justin Drake, investigador de Ethereum, pidió al ecosistema activar un «modo búnker» ante la posibilidad de que la inteligencia artificial rompa la criptografía de curva elíptica (ECDSA) que protege las wallets de Bitcoin y Ethereum. Horas después, el cofundador de Ethereum, Vitalik Buterin, respaldó la advertencia pública: «No recomiendo que nadie corra a mover sus fondos a nuevas wallets hoy. Pero debemos tomarnos en serio los riesgos para la criptografía que vienen de las matemáticas aceleradas por IA», escribió en X.

La mecha la encendió OpenAI. El martes 6 de octubre, la compañía publicó «cientos de nuevos hallazgos matemáticos» en áreas como álgebra, ciencia de la computación teórica y lógica matemática, según reportó Cointelegraph. Un mes antes, el 8 de septiembre, la propia OpenAI había anunciado que un sistema de 10.000 agentes de IA autónomos resolvió la ecuación de Navier-Stokes —uno de los Problemas del Milenio del Clay Mathematics Institute, con un premio de un millón de dólares— en solo 88 horas, según Quanta Magazine.

«Estos últimos días han sido humillantes para la intuición matemática humana. Hipótesis sostenidas durante mucho tiempo y nunca cuestionadas han caído», dijo Drake, según Cointelegraph.

Leíste lo que hace la IA. ¿Y en tu negocio?

En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.

👥 Probar 7 días

La amenaza ya no es solo cuántica

Durante años, el gran riesgo criptográfico de largo plazo era la computación cuántica. El cálculo de Buterin y Drake cambia la foto: la IA podría comprimir «50 años de matemáticas en 2 años», abriendo la puerta a ataques prácticos contra algoritmos que hoy se consideran seguros.

Dos áreas preocupan en particular:

  • ECDSA, la firma digital que usan Bitcoin, Ethereum y la mayoría de wallets. Buterin explica que las curvas elípticas tienen «estructura rica» —operaciones de grupo, emparejamientos, trucos algebraicos como Schoof o Frobenius— que da a un atacante con buenas herramientas mucho donde meter la mano. Los hashes, en cambio, están diseñados para minimizar estructura algebraica.
  • Criptografía basada en retículas (lattices), incluyendo el estándar ML-DSA —formalizado por NIST en 2024 como algoritmo post-cuántico— y el cifrado homomórfico (FHE), que permite computar sobre datos cifrados. Buterin advierte que la seguridad concreta de estos sistemas también puede recibir «golpes serios» en los próximos dos años.

Buterin comparó el riesgo con la historia de la factorización de enteros: mejoras como el criba de cuerpos numéricos obligaron a que las claves RSA crecieran a cerca de 400 bytes en lugar de 64. «¿Y si hay esqueletos en el closet tanto para curvas elípticas como para retículas, que simplemente no somos lo suficientemente listos para descubrir pero los bots pronto lo harán?», escribió.

Ethereum ya tomó un rumbo: «hash-only»

La advertencia no es teoría: el roadmap «lean» de Ethereum lleva más de un año inclinándose hacia firmas basadas en hashes, no en retículas. En concreto, hacia esquemas como WOTS y SPHINCS+, que dependen menos de estructuras matemáticas explotables. Buterin también pidió reducir las dependencias de compromisos basados en retículas dentro de las pruebas de conocimiento cero.

Eso no resuelve todo: el cifrado de clave pública —el que usa mensajería segura, Tor, VPN y tráfico web cifrado— no se puede construir solo con hashes. Para esos casos, Buterin sugirió multiplicar por hasta 10 el tamaño de los parámetros si la IA realmente acelera la criptoanálisis.

Qué hacer (y qué no) si tienes cripto

Buterin fue específico en lo que recomienda y lo que descarta:

  • No hacer una migración de pánico. «Personalmente, he perdido más dinero en migraciones mal hechas que en todos los hacks juntos», escribió. Drake coincidió: «una migración apresurada haría más daño que bien».
  • Mantener fondos en direcciones frescas, es decir, direcciones que nunca han firmado una transacción. Mientras una cuenta no haya enviado nada, su clave pública sigue oculta detrás del hash de la dirección.
  • En wallets multisig, rotar la clave de cada firmante después de cada operación y recoger firmas off-chain cuando sea posible, para reducir el tiempo que una clave queda expuesta.
  • Empezar por los grandes tenedores. Drake propuso iniciar la migración controlada por los holders más sofisticados y con mayor exposición.

Haseeb Qureshi, managing partner de Dragonfly, también apoyó la advertencia y la calificó como «una llamada muy sobria». Según Cointelegraph, escribió en X: «El riesgo no es la computación cuántica, sino las matemáticas convencionales que invalidan supuestos de dureza criptográfica no probados».

¿Qué significa esto para tu startup?

Si operas treasury en cripto o construyes sobre Ethereum, la señal operativa es clara:

  1. Audita hoy la higiene de direcciones de tu tesorería. Identifica qué direcciones de tu organización ya han firmado transacciones on-chain y cuáles siguen «frescas». Empieza a mover fondos en frío hacia direcciones nuevas antes de que la presión sea urgente. Si dependes de un custodio, pregúntale hoy cuál es su plan ante un escenario de migración criptográfica acelerada.
  2. Revisa tus dependencias criptográficas si estás en Ethereum. Si tu protocolo usa firmas o pruebas zero-knowledge apoyadas en retículas (incluido ML-DSA o Falcon), empieza a evaluar alternativas basadas en hashes. El roadmap de Ethereum ya está marcando esa dirección y la Ethereum Foundation se ha fijado como meta tener la red principal completamente resistente a la cuántica para 2029, según Blockonomi.

A nivel regulatorio, el reloj también corre. La UE, a través de su NIS Cooperation Group, pidió a los estados miembros adoptar una estrategia post-cuántica antes de fin de 2026, según la misma fuente. Si operas con clientes europeos, esto va a terminar impactando requisitos de cumplimiento.

Y una última: la advertencia de Buterin no se queda en wallets. Mensajería segura, VPN, Tor y tráfico web cifrado comparten la misma infraestructura matemática. Si tu startup maneja datos sensibles, asume que la conversación sobre tamaños de clave y parámetros va a volver — y que no conviene esperar a que sea urgente.

Fuentes

¿te gustó o sirvió lo que leíste?, Por favor, comparte.

Leíste lo que hace la IA. ¿Y en tu negocio?

En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.

👥 Probar 7 días

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...