La matematica che protegge Bitcoin ed Ethereum potrebbe affrontare una minaccia inaspettata dall’intelligenza artificiale. Alcuni ricercatori stanno iniziando a chiedersi se l’IA possa trovare una scorciatoia che consenta agli hacker di violare la crittografia e le firme digitali che proteggono internet e le criptovalute.
Le preoccupazioni seguono l’annuncio del 6 ottobre di OpenAI secondo cui un modello di IA non ancora pubblicato ha prodotto 722 manoscritti matematici, coprendo 372 gruppi di risultati.
Il modello ha affrontato circa 4.000 problemi ancora irrisolti. I risultati sono ancora in fase di valutazione.
Questa scoperta ha spinto il crittografo della Johns Hopkins, Matthew Green, a lanciare un avvertimento.
Successivamente Green ha spiegato in dettaglio che non è a conoscenza di una svolta crittografica imminente. La sua preoccupazione è che l’IA possa individuare delle debolezze matematiche che decenni di ricerca umana non sono riusciti a scoprire.
Come potrebbe l’IA mettere a rischio i wallet di Bitcoin ed Ethereum?
Bitcoin ed Ethereum si basano sulla crittografia a curve ellittiche per proteggere le transazioni. Un problema matematico di grande complessità rende praticamente impossibile risalire dalla chiave pubblica alla chiave privata.
Se l’IA scoprisse un modo molto più veloce per risolvere quel problema, gli attaccanti potrebbero recuperare potenzialmente le chiavi private e rubare i fondi.
I wallet di Bitcoin con chiavi pubbliche esposte sarebbero particolarmente vulnerabili. Anche i conti Ethereum che hanno già firmato transazioni potrebbero essere a rischio.
Le potenziali conseguenze si estendono al banking online e alle comunicazioni sicure su internet.
“Secondo me, la maggior parte dei problemi aperti risolti da OpenAI con i loro nuovi modelli erano in realtà concettualmente piuttosto vicini a una soluzione, e i matematici del settore vi sarebbero arrivati presto avendo tra le mani nuovi strumenti.”
La crittografia moderna è generalmente progettata su livelli di sicurezza estremamente elevati. Green ha suggerito che le scoperte generate dall’IA potrebbero mostrare che alcuni sistemi ritenuti sicuri a 128 bit in realtà offrano solamente 96 o 108 bit.
Una riduzione di 20 bit renderebbe un attacco circa un milione di volte meno costoso. Anche in quel caso, però, un attacco potrebbe risultare comunque proibitivo dal punto di vista economico.
Aumentare la dimensione delle chiavi potrebbe aiutare. Tuttavia Green si domanda come gli esperti di sicurezza potrebbero stabilire la misura più adatta.
“Ma fino a che punto aumentare?”
Persino la crittografia post-quantistica potrebbe essere messa in discussione
La preoccupazione riguarda anche i sistemi che si stanno sviluppando per proteggere dalle minacce dei computer quantistici.
Nel 2024, il National Institute of Standards and Technology degli Stati Uniti ha approvato i nuovi standard post-quantistici, compresi ML-KEM e ML-DSA.
Questi standard si basano su matematica a reticoli. Se l’IA trovasse attacchi molto migliori contro questi problemi, alcune delle protezioni pianificate dal settore potrebbero richiedere modifiche.
Tuttavia, Adam Back, CEO di Blockstream ha definito l’avvertimento “dubbio”.
I ricercatori di Blockstream hanno sviluppato SHRINCS, un sistema di firme basato su hash che utilizza SHA-256. Le sue firme sono molto compatte, a partire da 324 byte, e la tecnologia è già stata dimostrata sulla sidechain Liquid di Bitcoin.
Per adottarlo, comunque, anche Bitcoin richiederebbe un aggiornamento del protocollo. Inoltre, le firme basate su hash non possono sostituire direttamente la crittografia a chiave pubblica e lo scambio di chiavi.
Alcuni investitori stanno già adottando precauzioni.
Charles Edwards, fondatore di Capriole Investments e membro dell’Expert Council di BeInCrypto Market Intelligence, ha affermato di aver smesso di usare la DeFi e di aver ridotto il numero dei suoi wallet e account.
Se l’IA compromettesse in qualche modo la crittografia di uso comune, si creerebbe il caos.”
Al momento, non esiste alcun attacco dimostrato pubblicamente basato sull’IA che sia in grado di violare la crittografia di base di Bitcoin o Ethereum.
La domanda è se il settore sarà in grado di aggiornare la propria sicurezza abbastanza velocemente se, un domani, l’IA dovesse effettivamente scoprire una vulnerabilità.









