La matematica che protegge Bitcoin ed Ethereum potrebbe trovarsi ad affrontare una minaccia inaspettata da parte dell'intelligenza artificiale. I ricercatori si chiedono se l'IA possa scoprire una scorciatoia che permetta agli hacker di violare la crittografia e le firme digitali che proteggono internet e le criptovalute.
La preoccupazione nasce dall'annuncio di OpenAI del 6 ottobre, secondo cui un modello di intelligenza artificiale non ancora pubblicato avrebbe prodotto 722 manoscritti matematici, comprendenti 372 gruppi di risultati.
Il modello ha tentato di risolvere circa 4.000 problemi irrisolti. I risultati sono tuttora in fase di valutazione.
Questa scoperta ha spinto Matthew Green, crittografo della Johns Hopkins University, a lanciare un avvertimento.
Green ha poi chiarito di non essere a conoscenza di alcuna imminente svolta crittografica. La sua preoccupazione è che l'intelligenza artificiale possa trovare debolezze matematiche sfuggite a decenni di ricerca umana.
In che modo l'intelligenza artificiale potrebbe mettere a rischio i portafogli Bitcoin ed Ethereum ?
Bitcoin ed Ethereum si affidano alla crittografia a curve ellittiche per proteggere le transazioni. Un complesso problema matematico rende praticamente impossibile risalire dalla chiave pubblica alla chiave privata.
Se l'intelligenza artificiale scoprisse un modo molto più rapido per risolvere questo problema, i malintenzionati potrebbero potenzialmente recuperare le chiavi private e rubare i fondi.
I portafogli Bitcoin con chiavi pubbliche esposte sarebbero particolarmente vulnerabili. Anche gli account Ethereum che hanno firmato transazioni potrebbero essere a rischio.
Le potenziali conseguenze si estendono ai servizi bancari online e alle comunicazioni sicure su internet.
"Sostengo che la maggior parte dei problemi aperti risolti da OpenAI con i loro nuovi modelli erano in realtà piuttosto vicini a una soluzione, concettualmente parlando, e che i matematici che lavorano nel settore sarebbero giunti a soluzioni in breve tempo con i nuovi strumenti a loro disposizione."
La crittografia moderna è generalmente progettata per garantire livelli di sicurezza estremamente elevati. Green ha suggerito che le scoperte basate sull'intelligenza artificiale potrebbero rivelare che alcuni sistemi ritenuti in grado di offrire una sicurezza a 128 bit in realtà ne offrono solo 96 o 108.
Una riduzione di 20 bit renderebbe un attacco circa un milione di volte più economico. Anche in questo caso, un attacco potrebbe comunque rimanere proibitivamente costoso.
Aumentare le dimensioni delle chiavi potrebbe essere d'aiuto. Ma Green si è chiesto come gli esperti di sicurezza potrebbero determinare la dimensione corretta.
“Ma a che livello li alzi?”
Anche la crittografia post-quantistica potrebbe essere messa in discussione.
La preoccupazione riguarda anche i sistemi in fase di sviluppo per la protezione contro i computer quantistici.
Nel 2024, il National Institute of Standards and Technology (NIST) degli Stati Uniti ha approvato nuovi standard post-quantistici, tra cui ML-KEM e ML-DSA.
Questi sistemi si basano su calcoli matematici reticolari. Se l'intelligenza artificiale riuscisse a trovare metodi di attacco significativamente più efficaci contro questi problemi, alcune delle misure di protezione previste dal settore potrebbero richiedere delle modifiche.
Tuttavia, l'amministratore delegato di Blockstream Adam Back hanno definito l'avvertimento "dubbio".
I ricercatori di Blockstream hanno sviluppato SHRINCS, un sistema di firma basato su hash che utilizza SHA-256. Le sue firme compatte partono da 324 byte e la tecnologia è stata dimostrata sulla sidechain Liquid di Bitcoin .
Bitcoin richiederebbe comunque un aggiornamento del protocollo per adottarla. Inoltre, le firme basate su hash non possono sostituire direttamente la crittografia a chiave pubblica e lo scambio di chiavi.
Alcuni investitori stanno già prendendo precauzioni.
Charles Edwards, fondatore di Capriole Investments e membro del BeInCrypto Market Intelligence Expert Council, ha dichiarato di aver smesso di utilizzare la DeFi e di aver ridotto il numero di portafogli e account.
Se l'intelligenza artificiale compromettesse in qualsiasi modo i sistemi di crittografia tradizionali, si scatenerebbe il caos."
Al momento, non esiste alcun attacco basato sull'intelligenza artificiale dimostrato pubblicamente in grado di violare la crittografia di base di Bitcoin o Ethereum .
La questione è se il settore sarà in grado di aggiornare i propri sistemi di sicurezza con sufficiente rapidità qualora l'intelligenza artificiale dovesse scoprirne una.
L'articolo "Il principale crittografo avverte che l'IA potrebbe compromettere la matematica alla base dei portafogli di criptovalute" è apparso per la prima volta su BeInCrypto.