Vitalik Buterin ha lanzado una advertencia incómoda para el sector: la inteligencia artificial podría debilitar la criptografía que hoy protege Bitcoin y Ethereum. No es un aviso de catástrofe inminente, sino una llamada a revisar los plazos.
El cofundador de Ethereum respondió el 7 de octubre al investigador Justin Drake, que lleva tiempo pidiendo a la industria que se prepare para lo que él llama un ‘modo búnker’. La conversación se movió entre dos terrenos: las retículas, un tipo de problema matemático que sostiene las firmas post-cuánticas, y el algoritmo de firma que usan prácticamente todas las carteras de criptomonedas.
Ese algoritmo se llama ECDSA, siglas en inglés del Algoritmo de Firma Digital de Curva Elíptica. Es el mecanismo que convierte una clave privada en una firma verificable sin revelarla, y está detrás de cada transferencia de bitcoin o de ether. Quien pudiera romperlo podría firmar operaciones en nombre de otro.
Buterin señaló que la mayoría del sector asume que las curvas elípticas caerán ante los ordenadores cuánticos y que las funciones hash —las que mezclan datos en un código de longitud fija sin patrón explotable— y las retículas aguantarán. Su duda se centra en esa segunda parte.
‘No recomiendo a nadie que corra a mover sus fondos a carteras nuevas hoy’, escribió en su cuenta de X. ‘Pero deberíamos tomarnos en serio los riesgos que la IA supone para la criptografía y minimizar nuestra exposición no solo a la vulnerable ante los cuánticos, sino también a la potencialmente vulnerable ante la IA’.
El matiz importa: hoy no hay ninguna evidencia de que ese escenario esté ocurriendo. Nadie ha demostrado capacidad de romper ECDSA con IA y el propio Drake habla de plazos inciertos. Lo que hay sobre la mesa es una discusión sobre preparación.
El riesgo no es que la criptografía se rompa mañana, sino que la industria descubra tarde que llevaba años eligiendo la herramienta equivocada.
Qué son las retículas y por qué el sector apostó por ellas
Cuando alguien habla de ‘criptografía post-cuántica’ se refiere a algoritmos diseñados para resistir a un ordenador cuántico lo bastante potente. La apuesta más extendida ha sido la criptografía basada en retículos: problemas matemáticos en muchísimas dimensiones que, en teoría, ni un cuántico resuelve en un tiempo razonable.
Sobre esa base se construyó ML-DSA, un estándar de firmas digitales promovido por el NIST, la agencia estadounidense de estándares, y adoptado ya por buena parte del sector. La misma matemática sostiene la FHE, una técnica de cifrado que permite procesar datos sin descifrarlos.
La preocupación de Buterin bebe de un precedente concreto. Durante décadas, la factorización —el problema que sostiene el cifrado clásico de clave pública— se consideró intratable. Un atajo matemático conocido como number field sieve obligó a agrandar las claves una y otra vez para que siguieran siendo seguras. Si la IA comprime 50 años de avances en dos, razona, las retículas podrían llevarse un golpe parecido.
Ethereum ya está moviendo ficha en esa dirección. Su hoja de ruta Lean, el plan de mejoras a largo plazo, avanza desde hace un año hacia diseños basados solo en hash, con esquemas de firma como SPHINCS y WOTS. Para Buterin, un hash es una apuesta más sólida precisamente porque no tiene estructura interna que explotar.
Qué significa esto para quien tiene bitcoin o ether
Bitcoin usa el mismo tipo de firmas que Ethereum, así que el aviso aplica igual. Drake ha ido más lejos que Buterin y apunta a una lista pública que rastrea claves de bitcoin ya expuestas en la cadena. Su escenario más pesimista habla de meses, no de décadas, aunque no aporta una demostración.
Hay un detalle que reparte el riesgo. Las carteras con menos de 50 BTC quedan parcialmente cubiertas por el llamado ‘escudo de Satoshi’: unas 20.000 direcciones vinculadas al creador seudónimo de Bitcoin que ya hicieron pública su clave y que guardan 50 BTC cada una. Drake también mencionó a Binance, Bitbank, Robinhood, Bitfinex y Tether como actores con margen para reforzar sus almacenamientos en frío.
Buterin sí concretó qué recomienda a quien tiene fondos: mantenerlos en direcciones que nunca hayan enviado una transacción, si hacerlo resulta sencillo. Él mismo advirtió que ha perdido más dinero por migraciones mal hechas que por todos los hackeos juntos, un recordatorio de que moverse con prisa también tiene coste.
En carteras multifirma, donde hacen falta varias aprobaciones, prefiere las confirmaciones fuera de la cadena. Si ECDSA cayera, esa cartera se degradaría a un único firmante —la persona que recoja las firmas— pero no quedaría abierta a cualquiera. Para protocolos de privacidad, recomienda enviar notas cifradas por canales externos en lugar de publicarlas en la cadena.
Análisis: un aviso antes de la amenaza, no una alarma
Este debate no es nuevo. Llevamos años discutiendo qué pasará cuando un ordenador cuántico pueda romper la criptografía de clave pública. La novedad es el actor del riesgo: no es la computación cuántica, es la inteligencia artificial aplicada a las matemáticas. Y eso cambia el calendario.
El sector ya vivió un episodio parecido con el auge de las carteras mal diseñadas y los puentes entre redes de 2022, cuando quedó claro que la seguridad no se mide por lo que promete un proyecto, sino por lo que resiste cuando alguien lo ataca de verdad. Aquí no hay atacante todavía. Solo un aviso.
La advertencia tiene una derivada que va más allá de las criptomonedas. El cifrado de clave pública no puede depender solo de funciones hash, de modo que la mensajería cifrada, las redes privadas virtuales, y el acceso a las webs con HTTPS dependen igualmente de matemáticas estructuradas. Para cualquier cosa que deba durar muchos años, Buterin sugiere multiplicar el tamaño de las claves por diez.
La pelota está ahora en los equipos de protocolo. Drake pide revisar y acelerar los plazos de la hoja de ruta de Ethereum, y ahí se verá si el aviso se traduce en cambios reales o se queda en un hilo de X. Mientras no haya una demostración práctica, la lectura sensata es la que dio el propio Buterin: no correr, pero no mirar hacia otro lado.




