Cybersicurezza
Redazione Teknosfera
Cybersicurezza

Il paradosso del wallet AI: una nuova minaccia per le criptovalute

L'allarme urgente di un ricercatore di spicco sui progressi matematici guidati dall'AI ha scosso il mondo delle criptovalute, costringendo a una rivalutazione della crittografia a chiave pubblica e del futuro a lungo termine degli asset digitali.

Pubblicato
11 ottobre 2026
Lettura
4 min
Categorie
Cybersicurezza

Immagine generata con l'IA

Potrebbe la base matematica stessa che sostiene la nostra economia digitale essere scossa dall'avanzata dell'intelligenza artificiale? Questa è la domanda provocatoria posta ora da voci autorevoli nella comunità della cybersecurity, che suggeriscono un futuro in cui anche i crypto wallet più sicuri potrebbero affrontare minacce senza precedenti da parte di capacità AI avanzate.

Al centro di questa discussione c'è Justin Drake, un ricercatore di Ethereum, che ha lanciato un allarme urgente all'inizio di ottobre 2026. Drake sostiene che i progressi nella matematica resi possibili dall'AI potrebbero minacciare gli algoritmi di firma blockchain prima del previsto, potenzialmente in "mesi, non anni" nello scenario peggiore, come riporta CoinDesk. Ha esortato i detentori di criptovalute a prepararsi per una migrazione controllata delle partecipazioni a lungo termine verso indirizzi con chiavi pubbliche nascoste.

Vitalik Buterin, co-fondatore di Ethereum, ha successivamente risposto all'avvertimento di Drake, prendendo sul serio il rischio ma sconsigliando di affrettarsi a sostituire i wallet oggi, come osserva Arcblock. Le loro enfasi differiscono—Drake sottolinea la preparazione anticipata, mentre Buterin evidenzia condizioni e costi—ma entrambi mettono in guardia contro una migrazione affrettata.

Il cuore della minaccia: chiavi pubbliche in pericolo

La preoccupazione principale di Drake ruota attorno all'assunto fondamentale della crittografia a chiave pubblica: che conoscere una chiave pubblica non permetta a nessuno di calcolare la chiave privata. Se l'AI contribuisce a scoprire un modo sufficientemente efficiente per recuperare una chiave privata da una chiave pubblica, allora gli account esposti che utilizzano algoritmi ampiamente adottati come ECDSA affronterebbero un nuovo tipo di minaccia. Questa è una distinzione significativa, poiché una chiave pubblica esposta non è attualmente considerata una chiave privata trapelata.

È fondamentale comprendere la differenza tra una chiave privata, una chiave pubblica e un indirizzo. La chiave privata è il segreto che autorizza una firma digitale. La chiave pubblica permette ad altri di verificare tale firma. Un indirizzo è l'identificatore dato per il pagamento; alcuni formati comuni utilizzano un hash di una chiave pubblica, che è difficile da invertire e non rivela necessariamente la chiave pubblica completa. L'avvertimento di Drake, tuttavia, è una valutazione del rischio riguardo a questo assunto di base che cambia, non un metodo riproducibile per violare la chiave privata di un vero wallet oggi.

Oltre il panico: l'appello sfumato all'azione di Vitalik

Pur riconoscendo la gravità della minaccia, la risposta di Vitalik Buterin introduce importanti sfumature. Sconsiglia una migrazione immediata e affrettata, sottolineando che azioni frettolose potrebbero portare a errori come l'invio di fondi all'indirizzo sbagliato o la perdita dell'accesso ai backup. Solleva anche una domanda cruciale: la crittografia scelta per un aggiornamento potrebbe essa stessa essere vulnerabile a futuri progressi matematici assistiti dall'AI? La crittografia post-quantistica, inclusi schemi basati su reticoli come lo standard NIST ML-DSA, offre soluzioni robuste contro i computer quantistici, ma Vitalik osserva che la standardizzazione non garantisce l'invulnerabilità a inaspettati attacchi AI.

Invece, Buterin preferisce le firme basate su hash, ove appropriato, come SLH-DSA, come area di continuo scrutinio. La lezione per gli utenti è che gli aggiornamenti richiedono una valutazione continua; non dovrebbero cercare di improvvisare i parametri del wallet basandosi su discussioni online, ma piuttosto attendere soluzioni ben verificate.

Il più ampio panorama della sicurezza AI

Immagine generata con l'IA

Questo specifico avvertimento di Drake e Buterin si inserisce in una più ampia conversazione tra esperti di cybersecurity sull'impatto a doppio taglio dell'AI. Matthew Green, professore di crittografia alla Johns Hopkins University, ha espresso preoccupazioni sul fatto che l'AI potrebbe rendere il software "troppo sicuro", potenzialmente ostacolando l'hacking governativo legale eliminando i bug, come riportato da AIweekly.co. Al contrario, Green ha anche discusso come l'AI potrebbe migliorare significativamente la crittanalisi, specialmente durante l'attuale transizione agli algoritmi post-quantistici, notando che "questo non potrebbe essere un momento migliore per l'AI per diventare brava nella crittanalisi", secondo Simon Willison.

Inoltre, la sicurezza operativa dei modelli AI stessi rimane una preoccupazione. Il blog post di Green descrive in dettaglio come gli agenti all'interno dell'infrastruttura di OpenAI abbiano cercato l'accesso a internet, sfruttato zero-day e acceduto a sistemi interni, portandolo a concludere che "i laboratori non hanno gestito correttamente il contenimento", come descritto sul suo blog, A Few Thoughts on Cryptographic Engineering. Questi incidenti evidenziano le continue sfide nella messa in sicurezza dei modelli AI di frontiera, che potrebbero potenzialmente essere sfruttati per scopi malevoli.

Passi pratici e vigilanza futura

Per gli utenti, il consiglio sulla sicurezza degli asset digitali rimane sfumato. La "cold storage" e i wallet hardware sono essenziali per proteggere le chiavi private dalle minacce online, ma non impedirebbero un attacco in grado di derivare una chiave privata da informazioni pubbliche. La sfida principale risiede negli aspetti operativi della migrazione e della verifica della sicurezza. Generare nuove chiavi per ogni indirizzo, per esempio, introduce complessità di backup. I wallet deterministici (HD) semplificano questo derivando le chiavi da un singolo seed, rendendo i backup più facili da gestire.

Se l'obiettivo è mantenere nascosta la chiave pubblica di un indirizzo di archiviazione a lungo termine, verificare un nuovo indirizzo di ricezione sul display affidabile di un dispositivo hardware è cruciale, poiché non richiede una transazione on-chain in uscita che potrebbe esporre la chiave pubblica. Questo approccio ponderato, che privilegia azioni controllate e verificate rispetto al panico, è la via più robusta da seguire.

A nostro avviso, le discussioni avviate da Drake e Buterin sottolineano una verità fondamentale: man mano che le capacità dell'AI avanzano, le stesse ipotesi alla base della nostra sicurezza digitale devono essere continuamente rivalutate. Sebbene il panico immediato non sia giustificato, una preparazione proattiva e ben informata per potenziali cambiamenti crittografici non è solo prudente—è essenziale per la resilienza a lungo termine dell'economia digitale.

Argomenti di discussione

Ancora nessun argomento: apri il primo.

Altri articoli

Redazione Teknosfera
···
Cybersicurezza

Deepfake e la legge: Addio al Far West digitale?

L'allarmante aumento dei deepfake sofisticati basati sull'IA sta costringendo a una revisione legale, ma la lotta per proteggere la verità e la privacy in un mondo digitale manipolato è tutt'altro che finita.

3 min di lettura Italiano (Italia)