Crypto Prices

La minaccia dell’IA a Bitcoin è esagerata, secondo Jameson Lopp – U.Today

prima di 8 ore
2 minuti letti
3 visualizzazioni

Le preoccupazioni sull’IA e la crittografia della blockchain

Le preoccupazioni riguardo alle potenziali minacce dell’intelligenza artificiale in grado di compromettere la crittografia della blockchain sono notevolmente esagerate, e l’industria delle criptovalute sta cedendo inutilmente al panico. Questa è la conclusione a cui è giunto Jameson Lopp, noto sviluppatore di Bitcoin e co-fondatore di Casa, che ha esortato la comunità a mantenere un approccio sobrio nei confronti del reale panorama delle minacce legate all’IA.

La dichiarazione di Justin Drake

La discussione è stata innescata da una dichiarazione di Justin Drake, ricercatore della Ethereum Foundation, supportata da Haseeb Qureshi di Dragonfly, secondo cui i nuovi modelli di intelligenza artificiale sviluppati da Anthropic e OpenAI potrebbero decifrare l’algoritmo di firma ECDSA in “mesi, non anni”. Drake ha citato la rete neurale Claude Mythos Preview, che ha scoperto una vulnerabilità nell’algoritmo HAWK post-quantum in sole 60 ore, esortando gli investitori a prepararsi per una “modalità bunker”.

La posizione di Jameson Lopp

Tuttavia, Jameson Lopp, che ha trascorso gli ultimi mesi a gestire le conseguenze degli attacchi dell’IA sull’infrastruttura di Bitcoin, ritiene che le paure di una rottura imminente della matematica crittografica fondamentale siano gonfiate e poco correlate alla realtà. Mentre alcuni teorici entrano in panico per una violazione ipotetica delle basi della crittografia, gli hacker stanno utilizzando l’IA per scopi molto più concreti: identificare automaticamente bug umani nel codice delle applicazioni e nel firmware dei portafogli.

“Come qualcuno che ha combattuto contro l’accelerazione dell’IA nella scoperta di vulnerabilità per diversi mesi, penso che preoccuparsi di rotture crittografiche sia un passo indietro rispetto a noi stessi – abbiamo problemi reali molto più urgenti da affrontare. I problemi teorici futuri possono aspettare,” ha dichiarato Lopp.

Commentando la preoccupazione più ampia, ha sottolineato: “Preoccuparsi di rotture crittografiche è un passo indietro rispetto a noi stessi – abbiamo problemi reali molto più urgenti da affrontare.”

Statistiche e vulnerabilità

A suo avviso, l’industria deve affrontare questioni operative urgenti, mentre “i problemi teorici futuri possono aspettare”. La posizione di Lopp è supportata dalle statistiche di Google Threat Intelligence, che mostrano come il numero mensile di vulnerabilità software divulgate sia quasi raddoppiato nell’ultimo anno. Le reti neurali sono diventate scanner ideali, in grado di trovare difetti di implementazione in pochi minuti – come le debolezze nella generazione di frasi seed nei portafogli Coldcard – che avrebbero richiesto settimane agli esseri umani per essere scoperte.

Lopp sostiene che concentrarsi sulla rottura dell’ECDSA sia controproducente, mentre l’IA espone senza sforzo software mal scritto. Anche Vitalik Buterin, co-fondatore di Ethereum, ha partecipato al dibattito. Pur riconoscendo i rischi a lungo termine che l’IA pone alla crittografia, ha concordato sul fatto che un’azione prematura può essere più pericolosa della minaccia stessa. Buterin ha scherzosamente osservato di aver perso più soldi a causa di aggiornamenti di portafogli mal eseguiti che per tutti gli attacchi hacker messi insieme.

Raccomandazioni per la sicurezza

Invece di “ritirarsi nel bunker”, si raccomanda di adottare buone pratiche di sicurezza: raccogliere firme multisig off-chain e non inviare transazioni da indirizzi di risparmio per mantenere le chiavi pubbliche nascoste. Ad oggi, non ci sono stati casi registrati di chiavi ECDSA attive decifrate con successo, il che rafforza ulteriormente l’idea che la minaccia dell’IA a Bitcoin attraverso la crittoanalisi sia attualmente enormemente esagerata.

Come osserva Jameson Lopp, i veri vincitori di questa corsa non saranno coloro che costruiscono barricate contro una futura “super IA” ipotetica, ma coloro che stanno attualmente migliorando la sicurezza del software esistente.

Popolare