bunker mode

Ieri un post su X di Justin Drake dell’Ethereum Foundation ha scatenato un forte dibattito online sulla sicurezza di Bitcoin.

Il ricercatore ha invitato gli operatori ed i detentori di Bitcoin a pianificare una fase di “Bunker Mode“, non però a causa di un improbabile attacco quantistico imminente, ma a causa dei rapidi progressi dell’intelligenza artificiale e della matematica computazionale, che potrebbero violare la crittografia a curva ellittica prima del previsto.

Cos’è il “Bunker Mode” e la tesi sulla rottura della crittografia

Il “bunker mode” è la precauzione che Justin Drake propone per cercare di arginare il problema.

Si tratta di spostare tutti i propri fondi su indirizzi che non hanno mai firmato una transazione, così la chiave pubblica non è visibile on-chain.

Infatti sulla blockchain di Bitcoin ed Ethereum finché un indirizzo non invia dei fondi compare solo l’hash della chiave pubblica (il classico indirizzo), ma non la chiave stessa. La chiave pubblica invece viene esposta nel momento in cui si firma una transazione di invio.

Drake consiglia:

  • di spostare il grosso dei fondi su indirizzi nuovi, mai usati per firmare;
  • quando si spende, di spostare subito il resto su un altro indirizzo fresco (anche dallo stesso seed);
  • di non condividere l’xpub con explorer, software fiscali o wallet watch-only altrui, perché da lì si derivano anche gli indirizzi mai usati;
  • per i firmatari critici (oracoli, security council degli L2), di ruotare la pubkey a ogni firma o affiancare uno schema basato su hash, tipo SPHINCS.

Lo chiama “bunker” perché è una posizione difensiva temporanea

Dall’attacco quantistico (Q-Day) alle scoperte matematiche guidate dall’IA

I computer quantistici in futuro potrebbero essere in grado di craccare la crittografia di Bitcoin.

Tuttavia ad oggi sembra che occorreranno ancora molti anni, o forse decenni, prima che abbiano sufficiente potenza per poterlo fare.

Invece lo sviluppo dell’intelligenza artificiale sta già procedendo a ritmi rapidissimi, tanto che solamente due mesi fa è stata utilizzata per attaccare con successo l’hardware wallet Coldcard.

Secondo Drake, un’AI matematica potrebbe riuscire a ricavare le chiavi private da quelle pubbliche esposte molto prima dei computer quantistici.

L’Anomalia On-Chain: Oltre 6 milioni di BTC con chiavi pubbliche esposte

Il fatto è che sulla blockchain di Bitcoin ci sono più di 6 milioni di chiavi pubbliche esposte, e sebbene ovviamente non vi sia alcuna chiave privata, in teoria strumenti di calcolo estremamente potenti potrebbe riuscire a trovarla.

Drake comunque evidenzia come non sia necessario agire immediatamente, perchè ad oggi il problema ancora non sussiste, ma suggerisce di tenere gli occhi aperti perchè prima o poi questo rischio potrebbe palesarsi davvero.

La Minaccia: Algoritmi IA e Rottura di ECDSA

Secondo Drake, è ragionevole ipotizzare che la crittografia a curva ellittica (ECDSA) possa essere violata nell’arco di mesi, e forse non di anni, a causa della superintelligenza dell’IA e di potenti cluster di GPU.

I modelli IA recenti, insieme al crollo di storiche congetture matematiche, indicherebbero infatti che siamo entrati in un’epoca di progresso accelerato in cui le curve ellittiche possiedono una ricca struttura algebrica che la superintelligenza potrebbe sfruttare. Al contrario, gli hash sono creati per ridurre al minimo tale struttura.

Impatto su Bitcoin e “Lo Scudo di Satoshi”

In realtà Drake specifica anche che i wallet con meno di 50 BTC godono di una protezione indiretta, perchè i circa 20.000 indirizzi di Satoshi Nakamoto (ciascuno da 50 BTC) rappresentano il primo target per eventuali attacchi, simili, fungendo così da “sistema di allarme“.

Qualora qualcuno riuscisse ad individuare le chiavi private, l’intera sicurezza della blockchain di Bitcoin imploderebbe.

Purtroppo ad oggi non c’è una vera e propria soluzione, perchè bisognerebbe sostituire il sistema crittografico basato su assunzioni matematiche complesse, come curve, reticoli e isogenie, in favore della crittografia basata unicamente su funzioni Hash collaudate come SHA o BLAKE.

La roadmap di Ethereum punta già su questo tipo di crittografia, e Drake intende spingere per accelerare drasticamente le tempistiche della sua adozione.

Come mitigare il rischio: La strategia di migrazione controllata

Secondo Drake, in questa fase non si può optare per una strategia di sostituzione dell’attuale crittografia, perchè non ci sono i tempi tecnici. Questa sarà la soluzione a lungo termine, ma sul breve periodo occorre una sorta di soluzione tampone.

La soluzione definitiva richiederà schemi post-AI basati su hash e non su curve, ma va studiata, realizzata ed applicata con calma, perchè una migrazione affrettata farebbe più danni del rischio che vuole coprire.

Per ora comunque si tratta solamente di un’opinione di Drake, legata all’ipotesi non ancora dimostrata che ECDSA possa cadere in mesi, e non in anni.

Bitcoin vs Ethereum: A che punto sono gli aggiornamenti di rete?

Per quanto riguarda Bitcoin non c’è nessun aggiornamento incombente che possa affrontare il problema.

Per quanto riguarda Ethereum c’è l’aggiornamento Glamsterdam, che è imminente ma non risolutivo da questo punto di vista.

Non è nemmeno da escludere che l’obiettivo primario di Drake in questo momento sia proprio quello di concentrare l’attenzione sugli aggiornamenti di Ethereum, dato che invece Bitcoin di aggiornamenti ne subisce sempre pochissimi.

Glamsterdam in realtà ha altri obiettivi, tra cui velocizzare l’elaborazione delle transazioni, aumentare la capacità della rete e ridurre la crescita del database, ma le tempistiche dell’uscita di Drake sembrano comunque un po’ sospette.

Infatti ad esempio il capo della crittografia di Coinbase, e professore a Bar-Ilan, Yehuda Lindell, è scettico a riguardo.
Sostiene che non ci sia ancora alcuna evidenza che le ipotesi di durabilità delle curve ellittiche siano state indebolite, anche se ormai sono vecchie di decenni. Inoltre sostiene che fare affermazioni come quelle di Drake senza prove è tutto l’opposto di un comportamento responsabile, definendo questo “FUD”.
Anche Vitalik Buterin, pur non smentendo il rischio sul lungo periodo, ha frenato sulla necessità di dover intervenire in fretta, ad esempio con il Bunker Mode.

In altre parole nessuno sembra davvero essere convinto che sia necessario agire subito, anche se tutti sono dell’idea che il problema prima o poi potrebbe realmente palesarsi.