Emin Gün Sirer alerta: la IA pondrá en jaque la seguridad del XRP Ledger antes que la criptografía

El fundador de Avalanche sostiene que el peligro real está en las librerías y las carteras, no en el algoritmo ECDSA. Su aviso llega dos semanas después de que el equipo del XRP Ledger publicara un parche de emergencia sin el código a la vista.

Emin Gün Sirer cree que la IA encontrará fallos en la seguridad del XRP Ledger antes de que se rompa la criptografía. El fundador de Avalanche lo escribió en X el 9 de octubre y su mensaje ha reabierto un debate que el sector llevaba meses esquivando: dónde está de verdad el punto débil de una blockchain.

La advertencia no señala ningún hack concreto. No hay fondos robados, ni un ataque documentado, ni una vulnerabilidad sin parchear puesta sobre la mesa. Es un aviso sobre por dónde cree que llegará el próximo golpe, y toca de lleno la seguridad del XRP Ledger porque aparece justo después de una actualización de emergencia.

Publicidad

Qué ha dicho exactamente el fundador de Avalanche

El mensaje es breve y va en la línea de sus intervenciones habituales. Sirer sostiene que el debate sobre la amenaza de la IA al cripto es mayormente palabrería y que veremos a la inteligencia artificial explotar errores a nivel de sistema mucho antes de que caiga el ECDSA, el sistema de firma digital que usan casi todas las redes para comprobar quién autoriza una transacción.

Ese algoritmo se apoya en la clave privada, la contraseña larga que solo conoce el dueño de una cartera. Reventarlo exigiría una capacidad de cálculo que hoy nadie tiene. El argumento de Sirer apunta a otra puerta: un fallo de programación en una librería (un bloque de código reutilizable que muchos programas incorporan), en el software de un nodo (un ordenador que guarda una copia de la red y valida operaciones) o directamente en la aplicación donde se guardan las monedas.

El fundador de Avalanche calcula que por ahí se robarán miles de millones de dólares antes de que la criptografía ceda. No es una predicción con fecha. Es un cambio de prioridades.

El parche de emergencia que reabrió el debate

IA cripto

El contexto explica por qué el mensaje ha tenido tanto eco. El equipo del XRP Ledger publicó el 25 de septiembre una actualización urgente, la versión 3.4.1, que corrige el sistema de lotes (Batch), añade mejoras de estabilidad y activa una enmienda de red llamada fixBatchV1_2. La operación confirmó que no hubo impacto en la red principal ni pérdida de fondos.

El próximo gran robo cripto no vendrá de un ordenador cuántico, sino de una línea de código que nadie revisó a tiempo.

Lo llamativo fue el método. Los primeros parches se distribuyeron sin el código fuente a la vista, y el equipo se comprometió a publicarlo más adelante junto con una revisión técnica. Ese detalle encaja con la tesis de Sirer: si el problema está en cómo se escribe el software, el calendario de la próxima brecha lo marca la calidad del código, no la potencia de los ordenadores.

Conviene subrayar lo que el propio Sirer no dijo. No identificó ninguna vulnerabilidad abierta en el XRP Ledger ni presentó un ataque ejecutado con IA contra la red. Su texto es una advertencia, no una prueba. Y esa diferencia importa mucho a la hora de leer titulares alarmantes.

Por qué la IA preocupa más que la criptografía rota

La historia reciente del sector da cierto respaldo a ese enfoque. Los grandes robos de los últimos años no han venido de matemáticas rotas, sino de código mal escrito. El asalto al puente Ronin en 2022, cuando un atacante se llevó unos 624 millones de dólares, no rompió ningún algoritmo: aprovechó un fallo en la gestión de claves. Algo parecido ocurrió con Wormhole ese mismo año. Y en 2016, el contrato de The DAO quedó vaciado por un error de programación de apenas unas líneas que forzó la primera gran escisión de Ethereum.

Lo que cambia con la IA generativa es la velocidad. Un modelo capaz de revisar millones de líneas de código en minutos encuentra patrones que a una auditoría humana le llevarían meses. Eso vale tanto para defender como para atacar. La misma herramienta que ayuda a detectar un fallo sirve para localizar el punto exacto por el que entrar.

En el sector hay división. El cofundador de Ethereum, Vitalik Buterin, ha advertido de que los avances matemáticos de la IA podrían poner en peligro la criptografía basada en retículos, la que se prepara para resistir a los ordenadores cuánticos, en menos de dos años. El fundador de Cardano, Charles Hoskinson, responde que eso es especulación sin respaldo. El investigador Justin Drake sí ve riesgo de que la IA acabe atacando el ECDSA. Sirer admite que esa amenaza no debe descartarse, pero insiste en el orden: primero el software, después las matemáticas.

Hay además un ruido de fondo que conviene no perder de vista. Sirer y el consejero delegado de Ripple, Brad Garlinghouse, ya se habían cruzado antes por comentarios sobre la adopción bancaria de Ripple. No es la primera vez que una advertencia técnica de Sirer cae en terreno sensible para la comunidad de XRP. Eso no invalida su argumento, pero explica parte de la reacción.

Qué conviene vigilar a partir de ahora

Para el inversor medio la lectura práctica es sencilla. Si el riesgo real está en el código y no en la criptografía, la pregunta deja de ser cuándo llega el ordenador cuántico y pasa a ser quién revisa el software. Ahí entran tres cosas: que el código se publique, que existan auditorías independientes y que el equipo reaccione rápido cuando aparece un fallo.

El XRP Ledger tiene una prueba pendiente: publicar el código de su parche de septiembre en su repositorio oficial en GitHub y someterlo a revisión pública. Sirer, por su parte, ha lanzado un aviso que no exige respuesta urgente, pero que apunta a un cambio de prioridades en toda la industria. Si algo deja claro este episodio es que el código pesa más que la criptografía.


Publicidad