Forbes: Siete millones de Bitcoins expuestos a los riesgos de la computación cuántica, ¿necesita BTC un nuevo "bloqueo"?

PanewslabPanewslab

Autor: Boaz Sobrado, Forbes

Compilado por: Deep Tide TechFlow

Análisis en profundidad: ¿Qué tan lejos está la computación cuántica de descifrar realmente Bitcoin? Este artículo desglosa la "carrera cuántica de 470 mil millones de dólares", aclarando qué criptomonedas ya están expuestas al riesgo, por qué "exposición ≠ robo", los plazos establecidos por Google y la Fundación Ethereum, y el fuerte desacuerdo entre BIP-360 y BIP-361 con respecto a la congelación de criptomonedas inactivas. Aún más intrigante es la prisa de la startup por desarrollar computación cuántica: American Fortress afirma tener "resistencia cuántica sin migración de direcciones", pero su documento no está publicado y su diseño no ha sido auditado. ¿Se trata de fusión fría o simplemente otra narrativa de criptomonedas? El artículo ofrece una evaluación cautelosa.

 

"Se acabó Bitcoin": la carrera cuántica de 470 mil millones de dólares.

Una computadora cuántica podría potencialmente descifrar la criptografía que protege millones de Bitcoins. Este artículo profundiza en la controversia sobre el bloqueo de Bitcoins, los 470 mil millones de dólares expuestos al riesgo y las empresas emergentes que se esfuerzan por solucionar la vulnerabilidad.

«Creo que Bitcoin llegará a su fin en cuatro años», dijo David McAlvany, director ejecutivo de la aplicación de oro Vaulted, en el podcast On The Margin. «En cuatro años tendremos computación cuántica, y ese será el fin de Bitcoin. Se podrán resolver todos los problemas matemáticos al instante».

«No sé si será dentro de cuatro años, cinco años o dos meses», añadió. A mediados de 2026, ninguna máquina podrá lograrlo. Pero ahora la amenaza tiene un plazo específico.

 

Los atacantes se dieron cuenta de esto antes que el equipo de seguridad.

«Es una lástima que los atacantes se dieran cuenta mucho antes que el equipo de infraestructura, e incluso antes que el equipo de seguridad», declaró Ido Sofer, fundador de la empresa de gestión de claves Sodot, en el podcast On The Margin. «Siempre fuimos los primeros en enfrentarnos a un vector de ataque completamente nuevo».

En marzo de 2026, Galaxy Digital estimó que aproximadamente 7 millones de Bitcoins, con un valor aproximado de 470 mil millones de dólares, se encontraban en direcciones con sus claves públicas expuestas en la cadena de bloques. Glassnode proporcionó una cifra de 6,04 millones, lo que representa el 30,2 % del suministro. Ambas son estimaciones, no estadísticas a nivel de protocolo; Galaxy afirmó que este riesgo "es real, pero dista mucho de ser una crisis existencial". Estas monedas expuestas incluyen las de la era de Satoshi, las direcciones que filtraron sus claves públicas originales y cualquier dirección que se haya reutilizado después de su gasto inicial. La exposición no equivale a un robo. Solo se convierte en robo si una máquina puede realizar ingeniería inversa de los cálculos, y tal máquina no existe actualmente.

 

Viene con su cerradura

«Cuando usas Bitcoin, Ethereum o Solana, estás sujeto al único tipo de sistema de seguridad que te permiten usar, solo uno», dijo Yoon Auh, director ejecutivo de BOLTS Technologies, en el podcast. «Con el progreso de la computación cuántica, esos sistemas podrían romperse, y eso es lo que les preocupa».

Estos candados parecen volverse más frágiles cada año. En mayo de 2025, el investigador de Google Craig Gidney demostró que descifrar RSA-2048 podría requerir menos de 1 millón de cúbits, una reducción de veinte veces con respecto a su propia estimación de 2019. En abril de 2026, un documento técnico de Google redujo la cantidad de cúbits necesarios para descifrar la criptografía de curva elíptica de Bitcoin a menos de 500 000. El investigador de la Fundación Ethereum, Justin Drake, estimó que para 2032, una computadora cuántica tendría aproximadamente un 10 % de probabilidad de descifrar una clave privada de Bitcoin a partir de una clave pública expuesta. En abril de 2026, un investigador que buscaba el Premio Q-Day del Proyecto Eleven descifró una clave de 15 bits en hardware cuántico real. La clave real es de 256 bits, así que esto es solo un juguete; pero hace un año, este juguete era completamente inutilizable.

La solución de Auh devuelve la elección de la criptografía al usuario, en lugar de a la cadena. «Trae tu propio candado, elige tu propio candado», afirmó. BOLTS ha demostrado su esquema de criptografía transacción por transacción a criptógrafos postcuánticos del NIST y llevará a cabo un proyecto piloto de resiliencia cuántica en la Red de Canton en diciembre de 2025. El NIST finalizó sus tres primeros estándares postcuánticos en agosto de 2024.

Los propios desarrolladores de Bitcoin están divididos sobre cómo abordar este problema. El borrador BIP-360 de Hunter Beast añadiría un tipo de dirección resistente a la computación cuántica. Otro borrador, el BIP-361, de Jameson Lopp y cinco coautores, es escalofriante: eliminaría gradualmente las firmas antiguas en dos fases, dejando inutilizables todas las monedas que nunca se hayan migrado (incluidas las que se cree que pertenecen a Satoshi Nakamoto). Los partidarios argumentan que congelar las monedas inactivas es mejor que permitir que futuros ladrones cuánticos las vacíen y las vendan en el mercado. Los críticos lo llaman confiscación. Algorand lleva utilizando firmas Falcon resistentes a la computación cuántica para firmar sus pruebas de estado desde 2022; Quantum Resistant Ledger y BTQ, que cotiza en bolsa, abordan el mismo problema desde diferentes perspectivas.

 

Al igual que el descubrimiento de la fusión fría

Entre estos actores se encuentra American Fortress, una empresa con sede en Austin que recaudó 8 millones de dólares en financiación inicial en mayo, codirigida por 0G Labs, SAVA Digital Asset Fund y Moon Pursuit Capital. Anteriormente conocida como MatterFi, la empresa afirma ofrecer "resistencia cuántica en todas las cadenas, sin necesidad de migración de direcciones", junto con una bifurcación suave de Bitcoin compatible con versiones anteriores, diseñada para congelar automáticamente las carteras inactivas vulnerables antes de que los atacantes puedan acceder a ellas. Su fundador, Michal "Mehow" Pospieszalski, es descaradamente modesto: "Este trabajo cuántico es tan bueno que ni siquiera puedo compartirlo", dijo en el podcast On The Margin, al hablar del proyecto. "Es como descubrir la fusión fría".

Estas afirmaciones merecen una cuidadosa consideración. «Este algoritmo no es nuevo», dijo Pospieszalski. «Desde hace tiempo se ha sugerido generar pruebas adicionales en torno a las direcciones existentes. Pero era demasiado lento y se abandonó. Lo hemos hecho 100 veces más rápido en un PC normal». American Fortress ha patentado una firma de transacción post-cuántica, pero la aplicación solo establece la prioridad, no la prueba; su documento técnico no se ha publicado y el diseño no ha sido auditado públicamente. La empresa ha desplegado una versión beta en Arbitrum, y un gerente de socios de Offchain Labs fue citado expresando su apoyo; sin embargo, eso fue solo un despliegue, no un respaldo formal a la criptografía. «La seguridad post-cuántica no es una característica del futuro, sino una necesidad del presente», dijo Michael Heinrich, director ejecutivo de 0G Labs, en el anuncio de financiación.

 

La privacidad no es anonimato.

El procesamiento cuántico es solo una parte de la historia. La otra parte es una capa de cumplimiento y privacidad, basada en el mismo argumento: las criptomonedas nunca han demostrado realmente quién pagó a quién. "Si te transfiero dinero, recibes una prueba criptográfica de que realmente proviene de mi clave privada", dice Pospieszalski. "Eso era completamente imposible antes". Señala el "envenenamiento de direcciones": estafadores que llenan el historial de las víctimas con direcciones de apariencia similar; en mayo de 2024, uno de estos ataques introdujo de contrabando 68 millones de dólares en Bitcoin envuelto, aunque los fondos fueron recuperados posteriormente. Su solución es adjuntar una prueba de origen a cada transacción y permitir que los usuarios revelen su identidad solo a su propia discreción. "No requerimos que tengas una identificación para usar el sistema", dice. "Al igual que ENS, es simplemente privado".

La cuestión de si una capa de privacidad con cumplimiento integrado es coherente por sí misma es precisamente la que se plantean otros en el sector. «Siempre he considerado la privacidad y el anonimato como dos cosas completamente distintas», afirmó Varun Kabra, director de crecimiento de Concordium, en el podcast On The Margin. Concordium utiliza pruebas de conocimiento cero para integrar la identidad en la cadena de bloques, de modo que «gracias a la divulgación selectiva, con pruebas de conocimiento cero, nadie sabe que eres tú». Esa es la misma apuesta que hizo American Fortress. La declaración de Kabra sobre el cumplimiento normativo es similar: «Tú controlas qué quieres revelar y a quién, pero estás sujeto a la ley», dijo. «Nadie debería estar por encima de la ley».

 

No puedes probarlo

Pospieszalski sostiene que la creencia de que los sistemas deben poder demostrar su propia honestidad es anterior a las criptomonedas. Este autoproclamado hacker ético, exdirector de tecnología del Election Science Institute, analizó las máquinas de votación iVotronic de ES&S alrededor de 2006, advirtiendo que carecían de medios criptográficos para verificar si una papeleta se había contado dos veces. "Como encargado del recuento de votos, no pueden demostrarme que contaron mis votos sin doble conteo o subconteo", afirma. "Es imposible probarlo". Posteriormente, llevó a cabo la recopilación de pruebas para los demandantes en un controvertido caso electoral de 2020 en el condado de Antrim, Michigan. Según él, la anomalía se debía a un archivo de definición de papeleta mal configurado, en consonancia con una interpretación administrativa derivada de una auditoría manual bipartidista y aceptada por todos los tribunales que conocieron el caso; no se demostró ningún fraude antes de que se desestimara el caso.

Ninguna de las soluciones financiadas actualmente aborda los problemas más profundos que realmente preocupan a los inversores a largo plazo. McAlvany, cuyo negocio es la venta de oro, preguntó si Bitcoin podría durar 5000 años. "Estoy bastante seguro de que el oro sí", dijo. "Pero Bitcoin quizás no".

Este contenido se proporciona únicamente con fines informativos y educativos y no constituye asesoramiento de inversión relacionado con BTCC. BTCC realiza todos los esfuerzos posibles, pero no puede garantizar la veracidad, exactitud u originalidad del contenido anterior.