Il sito che ti spiega l'AI.
News, strumenti e guide in italiano.
AI nel settore finanziario

Bunker mode: l’AI può rompere ECDSA prima del quantum? Il caso Drake e Buterin

Justin Drake invita a prepararsi alla bunker mode: l'AI potrebbe rompere ECDSA prima del quantum. Buterin è cauto, gli esperti si dividono.

Daniele Della Corte
Ottobre 10, 2026
Lettura: 7 min
Lucchetto digitale su sfondo scuro, simbolo di sicurezza crittografica
fonte: pixabay 6687488

Una settimana particolarmente densa per l’intreccio tra intelligenza artificiale e crittografia. Justin Drake, ricercatore della Ethereum Foundation, ha invitato il settore a prepararsi a quella che chiama bunker mode: una migrazione controllata dei fondi verso indirizzi le cui chiavi pubbliche non sono mai state esposte. Il motivo? L’AI potrebbe rendere vulnerabile ECDSA, la firma digitale che protegge i wallet di Bitcoin ed Ethereum, prima ancora dell’arrivo dei computer quantistici.

Vitalik Buterin ha preso sul serio l’allarme, pur frenando sulla fretta. Altri esperti, tra cui il responsabile crittografia di Coinbase, lo hanno invece definito un pessimo ragionamento. Il dibattito è aperto e merita di essere capito con calma, perché tocca chiunque custodisca cripto o lavori con sistemi che si fidano della crittografia a chiave pubblica.

Nessuno ha dimostrato una violazione di ECDSA. Il punto è un altro: quanto sono solide le ipotesi matematiche su cui poggia tutto, ora che l’AI produce risultati di matematica a ritmo industriale.

Cosa ha detto Justin Drake e perché proprio adesso

Secondo la ricostruzione di Cointelegraph, Drake ha pubblicato il suo avviso su X il 7 ottobre, il giorno dopo che OpenAI aveva reso pubbliche centinaia di nuovi risultati matematici in aree come algebra, informatica teorica e logica. Nel suo messaggio sostiene che sia ragionevole mettere in conto la possibilità che ECDSA si rompa prima del cosiddetto Q-Day, il giorno in cui un computer quantistico sarà in grado di violare le chiavi attuali, e nel caso peggiore nell’arco di mesi e non di anni.

Il tono, però, non è quello del panico. Drake invita a pianificare con calma e a non muoversi in modo precipitoso, perché una migrazione affrettata farebbe più danni che benefici.

Il collegamento con la matematica di OpenAI

Il detonatore è stata la pubblicazione di 722 risultati matematici generati da un modello interno di OpenAI, che abbiamo già raccontato nell’articolo su i manoscritti di matematica pubblicati da OpenAI. Per Drake quell’ondata di dimostrazioni è un segnale: se un’AI riesce a produrre in serie lavori di livello da ricerca, le ipotesi di difficoltà che per decenni hanno protetto la crittografia non possono più essere date per immutabili.

Va sottolineato un dettaglio importante. Gli articoli che hanno riportato la notizia non citano nessun nuovo risultato di crittoanalisi: l’allarme nasce dal ragionamento di un ricercatore, non da un attacco documentato.

Perché le curve ellittiche sono il punto debole

Drake spiega che le curve ellittiche sarebbero particolarmente esposte a una superintelligenza perché possiedono una ricca struttura algebrica. Questa struttura permette tecniche di attacco note, come l’algoritmo di Schoof, il Frobenius e gli accoppiamenti. Le funzioni hash, al contrario, sono progettate proprio per avere la minore struttura algebrica possibile, e questo le rende candidate più robuste.

Come soglia di rottura, Drake considera la capacità di recuperare una chiave privata in circa una settimana con l’hardware disponibile, per esempio un grande cluster di GPU. È una definizione pratica, lontana dall’idea di una rottura teorica soltanto.

La posizione di Vitalik Buterin: prudenza, non corsa agli sportelli

Buterin ha appoggiato l’idea che i rischi per la crittografia derivanti dalla matematica accelerata dall’AI vadano presi sul serio, e ha detto che ECDSA potrebbe cadere più in fretta del previsto. Allo stesso tempo non ha raccomandato a nessuno di spostare i fondi oggi. Ha ricordato di aver perso più denaro a causa di migrazioni sbagliate che a causa di tutti gli hack messi insieme: spostare i fondi ha un rischio operativo concreto.

Un consiglio, però, lo ha dato: tenere i fondi in indirizzi che non hanno mai firmato una transazione è una buona idea, se non è complicato farlo.

Buterin ha anche allargato il discorso agli schemi basati sui reticoli, quelli considerati resistenti ai computer quantistici. Secondo lui la loro sicurezza concreta potrebbe subire colpi seri dalla matematica potenziata dall’AI nel giro di circa due anni. È una delle ragioni per cui la roadmap di Ethereum si sta spostando verso una crittografia basata solo su hash.

Gli scettici: FUD o allarme sobrio?

La reazione della comunità è stata tutt’altro che unanime. Come riporta Unchained, Yehuda Lindell, responsabile crittografia di Coinbase, ha definito il post un pessimo ragionamento, sottolineando che non c’è alcuna prova di una rottura delle ipotesi di difficoltà delle curve ellittiche. Charles Guillemet, CTO di Ledger, ha parlato di FUD per lo scenario di un attacco in pochi mesi, pur giudicando ragionevole per i grandi detentori evitare il riuso degli indirizzi.

Dankrad Feist ha sollevato un altro punto: se le chiavi pubbliche esposte diventassero sfruttabili prima che gli hacker white hat mettano in sicurezza gli asset, le monete potrebbero crollare a zero e la bunker mode non servirebbe a nulla. Mert Mumtaz di Helius ha invitato a non seguire il consiglio, giudicando il post più una messa in scena che un’analisi.

Sul fronte opposto, Haseeb Qureshi di Dragonfly ha parlato di un’allerta molto sobria. Per lui il rischio non riguarda in modo specifico il quantum computing, ma la matematica convenzionale che potrebbe far crollare ipotesi di difficoltà mai dimostrate.

Cosa significa in pratica per chi custodisce cripto

Il meccanismo da capire è semplice. Quando firmi una transazione, la tua chiave pubblica diventa visibile sulla blockchain. Se invece un indirizzo non ha mai firmato nulla, sulla chain compare soltanto un hash della chiave pubblica, e un attaccante dovrebbe prima rompere quell’hash. Per questo Drake propone di spostare, in modo graduale, i fondi verso indirizzi nuovi mai usati per firmare.

Le sue indicazioni si possono riassumere così: pianificare con calma, evitare ogni corsa, e lasciare che siano per primi i grandi detentori più esperti a muoversi. Ha inoltre esortato exchange e custodi come Binance, Bitbank, Robinhood, Bitfinex e Tether a rafforzare la custodia a freddo.

Non tutte le reti sono esposte allo stesso modo. Secondo un commento citato da Unchained, su Solana le chiavi derivano da un seed protetto da hash e mai pubblicato on-chain, quindi la questione si pone in modo diverso.

Per un utente comune, la lezione pratica è modesta ma utile: evita di riusare gli indirizzi, tieni la maggior parte dei fondi su indirizzi che non hanno mai firmato e non farti prendere dalla fretta.

Il filo che lega AI, matematica e sicurezza

Questo dibattito non nasce dal nulla. Nelle ultime settimane abbiamo raccontato come l’AI stia entrando nella ricerca matematica e nella crittanalisi. Nell’articolo sulla crittanalisi con Claude Mythos di Anthropic su HAWK e AES abbiamo visto un modello trovare debolezze in schemi crittografici reali, e il tema più ampio è inquadrato anche nel pezzo su quantum computing e intelligenza artificiale.

La novità della bunker mode è che sposta il baricentro del rischio. Fino a ieri la minaccia per le firme digitali aveva un nome preciso, il computer quantistico, e una roadmap di standard post-quantistici. Ora si aggiunge l’ipotesi che sia la matematica stessa, spinta dagli agenti AI, a erodere le basi dell’edificio.

È un rischio incerto, e proprio per questo difficile da gestire. Troppa fiducia lascerebbe il settore impreparato, troppa paura rischierebbe di causare gli errori operativi che Buterin e Guillemet indicano come il pericolo più concreto oggi.

Come leggere questa vicenda senza farsi trascinare dai toni

Il modo più sensato di leggere la notizia è separare tre piani. Il primo è quello dei fatti: OpenAI ha pubblicato centinaia di risultati matematici e un ricercatore autorevole li considera un campanello d’allarme. Il secondo è quello delle ipotesi: nessuno ha mostrato un attacco a ECDSA, e diversi crittografi di peso lo ritengono improbabile nei tempi indicati. Il terzo è quello delle azioni: le misure proposte, cioè evitare il riuso degli indirizzi e prepararsi a una transizione verso schemi basati su hash, costano poco e sono utili anche se l’allarme dovesse rivelarsi esagerato.

Questa asimmetria è il vero argomento a favore della prudenza. Prepararsi non richiede nuova crittografia né nuovi wallet, mentre ignorare un rischio concreto potrebbe costare molto di più.

Conclusioni: prepararsi senza farsi prendere dal panico

La bunker mode è, per ora, un’ipotesi di lavoro e non una cronaca di eventi. Ma la discussione dice molto sul momento che stiamo vivendo: l’AI non è più soltanto uno strumento per scrivere codice o testi, è un acceleratore di ricerca capace di mettere in discussione certezze che davano per scontate interi settori, dalla finanza alle blockchain.

Se detieni cripto, controlla come sono organizzati i tuoi indirizzi, informati sulle roadmap post-quantistiche della rete che usi e diffida di chi ti spinge a muovere tutto in fretta. Se lavori con AI e sicurezza, segui da vicino questi sviluppi: ne parleremo ancora qui su Intelligenza Artificiale.net, e ti consigliamo di restare aggiornato sulle prossime mosse di Ethereum Foundation e dei principali custodi.

Newsletter gratuita · ogni venerdì

Tutta l'AI della settimana, in 5 minuti, nella tua email

  • Le guide e le notizie della settimana, divise per rubrica
  • Solo ciò che conta, verificato e spiegato in italiano
  • Niente spam, ti cancelli con un clic

Daniele Della Corte
Rivisto e verificato da

Daniele Della Corte

Fondatore di IntelligenzaArtificiale.net · Consulente SEO e AI dal 2008

Prima della pubblicazione controlla fonti, numeri e nomi, e risponde personalmente di quello che leggi. Lavora con l'intelligenza artificiale da oltre 7 anni: ha fondato BeProud.ai e ha progettato la redazione di questo sito.

← Torna alla home