Falcon-1024, considerado candidato a la firma sucesora de Bitcoin
La discusión sobre la respuesta de Bitcoin (BTC) a la computación cuántica está evolucionando más allá de la selección de algoritmos de firma, abordando problemas de diseño de infraestructura de billeteras y nodos. La clave radica en los costos y las condiciones de implementación que se pueden aplicar realmente a la cadena de Bitcoin, más que en una estructura matemática más fuerte.
La empresa de desarrollo de infraestructura de Bitcoin, Blockstream, comparó el 26 de octubre a Dilithium, Falcon y Hawk como candidatos a la firma sucesora de Bitcoin en un artículo de investigación. Blockstream consideró el tamaño combinado de la clave pública y la firma como un costo clave, ya que cada nodo completo debe descargar y almacenar esos bytes cada vez que se utilizan.
Según los datos presentados por Blockstream, Dilithium de grado 3 tiene una clave pública de 1952 bytes y una firma de 3309 bytes, sumando un total de 5261 bytes. Falcon-512 suma 1563 bytes, mientras que Falcon-1024 suma 3073 bytes. Hawk, aunque tiene la ventaja de una firma de 555 bytes, ha sido retirado como candidato a la estandarización en este momento.
Estas cifras muestran la carga en comparación con la estructura de firma de Bitcoin existente. La firma Schnorr actualmente utilizada tiene una clave pública de 32 bytes y una firma de 64 bytes, sumando un total de 96 bytes. La implementación de un nuevo sistema de firma en Bitcoin afectaría no solo a la actualización de billeteras, sino también a la validación de nodos, la capacidad de bloques y la estructura de tarifas.
Dilithium fue evaluado como un candidato de implementación simple. Utiliza operaciones enteras y no requiere muestreo gaussiano discreto o de punto flotante, lo que reduce relativamente la carga de implementación en tiempo constante. Sin embargo, se señaló que el costo en cadena de grado 3 es un punto débil.
Dilithium también tiene la ventaja de ser el candidato más cercano a la derivación de claves al estilo BIP-32. Sin embargo, Blockstream advirtió que las variantes publicadas aún no están en un nivel de distribución aceptable. Se explicó que hay problemas, como diferencias con los validadores estándar, la falta de una prueba de seguridad completamente inquebrantable y la seguridad de todas las claves atada a una matriz común.
Falcon fue clasificado como un candidato superior en términos de tamaño y velocidad de verificación. El Instituto Nacional de Estándares y Tecnología (NIST) eligió a Falcon como candidato a la estandarización de FN-DSA y está avanzando en su desarrollo bajo FIPS 206. Blockstream evaluó que Falcon es el más pequeño y rápido de verificación entre los tres candidatos.
Sin embargo, Falcon también presenta una carga de distribución considerable. Blockstream explicó que Falcon-1024 requiere un muestreador que utiliza aproximadamente 90 kB de RAM. Si se utiliza emulación de enteros deterministas, la velocidad de firma se ralentiza aproximadamente 15 veces y la generación de claves se ralentiza aproximadamente 2 veces.
Hawk quedó como un caso de advertencia en la comparación reciente. Anthropic anunció el 28 de julio que había descubierto una debilidad estructural en el diseño de Hawk. Posteriormente, el equipo de desarrollo de Hawk se retiró de la revisión de estandarización, y NIST explicó que este descubrimiento no afecta a estándares definitivos como ML-DSA.
La criptografía post-cuántica parte de la premisa de que una computadora cuántica lo suficientemente grande puede atacar la criptografía de clave pública existente. La aprobación de transacciones de Bitcoin incluye firmas, y la cadena de bloques es una estructura donde todos los nodos verifican y almacenan estos datos. En comparación con los sistemas de tecnología de información convencionales, el tamaño de la firma y el costo de verificación actúan como restricciones más directas.
NIST confirmó el 13 de agosto de 2024 los estándares de criptografía post-cuántica ML-DSA, SLH-DSA y ML-KEM. La transición a la criptografía post-cuántica ha sido tratada como un desafío de seguridad a largo plazo para Bitcoin y Ethereum. Sin embargo, el simple hecho de que se haya establecido un estándar no determina cómo se aplicará a Bitcoin.
Las discusiones continúan en la lista de correo de desarrolladores de Bitcoin. Entre el 26 y el 27 de octubre, se publicaron temas como "La ruta post-cuántica de BIP 324" y "Borrador de firmas basadas en hash para Bitcoin, SHRINCS". En el hilo de actualización de BIP-360 de febrero de 2025, aunque Falcon se considera el candidato preferido, se señalaron como desafíos la compatibilidad con BIP-32, la xpub de solo vigilancia y el manejo de múltiples firmas.
Dada la estructura del mercado, los interesados son amplios. Los nodos completos deben almacenar datos de firma más grandes a largo plazo, y los fabricantes de billeteras de hardware deben generar firmas dentro de limitaciones de RAM y rendimiento computacional. Los intercambios y los custodios pueden necesitar cambiar sus procedimientos de gestión de claves y múltiples firmas.
Para los inversores nacionales, esta discusión tiene un significado que va más allá de un simple artículo técnico. La forma de almacenar Bitcoin, las tarifas de transacción y la compatibilidad de billeteras son problemas que afectan directamente a los tenedores a largo plazo y a los usuarios de servicios de custodia. Sin embargo, esta discusión no se centra en las proyecciones de precios o en materiales del mercado a corto plazo, sino en la revisión del diseño de seguridad del protocolo.
Blockstream ha declarado que, si tuviera que elegir uno de los esquemas de firma basados en rejilla, elegiría Falcon-1024. Sin embargo, el enfoque conservador a corto plazo sigue siendo la firma basada en hash. La discusión sobre la resistencia cuántica de Bitcoin ha entrado en una etapa en la que se priorizan las condiciones de implementación, como los costos de la cadena, la RAM de las billeteras de hardware, la derivación de claves y las múltiples firmas, por encima de los nombres de los candidatos.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

El mayor riesgo de Bitcoin ha sido eliminado

Tom Lee: Las criptomonedas serán el activo más atractivo por FOMO antes de fin de año

Los riesgos de reidentificación de la IA reavivan el debate sobre la privacidad de Zcash

Las empresas de tesorería de criptomonedas vuelven a comprar Bitcoin y Ethereum, ¿cuál es la razón detrás?

Reanudación de los enfrentamientos tras un mes de calma: ¿por qué se reinicia el conflicto entre EE. UU. e Irán y cómo reacciona el mercado?

IOSG: Reg CA no es el interruptor del mercado alcista de las criptomonedas, sino un "examen de graduación" para los tokens existentes

Bitcoin, participación del capital mundial del 0,25%... Análisis de un periodo de infravaloración histórica

Steak 'n Shake reporta un aumento del 13,8% en ventas y adopta bitcoin como estrategia empresarial

CZ: La industria de las criptomonedas ha superado el invierno, los fundamentos son saludables

CZ habla sobre los principios de inversión "cuatro no": no comprar acciones, no especular con bienes raíces, no comerciar criptomonedas y no mantener demasiado efectivo

Cathie Wood destaca el papel de Bitcoin como cobertura ante crisis y activo de riesgo

Changpeng Zhao prevé que Bitcoin no necesitará 25 años para alcanzar un millón de dólares

Bitfinex informa de una fuerte demanda de Bitcoin a 77100 dólares en medio de la incertidumbre macroeconómica

Aumento de posiciones cortas netas en futuros de Bitcoin de CME a 41,000 BTC

Bitcoin Core v32 completa la congelación de funciones, acelerando la validación de bloques aproximadamente 3 veces

Anthropic firma un acuerdo de computación en la nube por 35.000 millones de dólares, con el apoyo de Nvidia

El ETF de Solana de Bitwise supera los 1.000 millones de dólares en activos gestionados

Lazarus mueve 30 millones de dólares a través de Hyperliquid mientras avanzan las conversaciones en EE. UU.

Los centros de datos de IA están aprendiendo el truco de energía que los mineros de Bitcoin dominaron primero

La estrategia se opone a la propuesta de MSCI para excluir activos digitales

Blockstream renueva el panel de control del explorador de Bitcoin

Peach limita las ventas de Bitcoin P2P bajo nuevas reglas

Sam Price habla sobre la tasa de financiación de Bitcoin y la volatilidad del mercado

Bitcoin: American Bitcoin alcanza un récord de producción a pesar del debate sobre sus costos

El mercado de criptomonedas se mueve ‘como un solo bloque’ a pesar del rally más amplio: cofundador de Cryptex

Sberbank proyecta 46 mil millones de USD en comercio de criptomonedas y planea préstamos en Ethereum y USDT

¿Qué se necesitaría para llevar Hyperliquid a EE. UU.? Un exabogado de la SEC explica

Un exejecutivo de Credit Suisse predice que Bitcoin alcanzará los 150000 dólares para 2027

Por qué los tesoros corporativos de Bitcoin de 2.000 millones de dólares son una bomba de tiempo de suministro condicional oculto









