Forbes: ¿Están 7 millones de bitcoins expuestos al riesgo de la computación cuántica? ¿Es necesario cambiar la "cerradura" de BTC?

By: rootdata|2026/08/03 06:19:00

Autor: Boaz Sobrado, Forbes

Compilado por: Shenchao TechFlow

Resumen de Shenchao: ¿Qué tan lejos está la computación cuántica de romper realmente Bitcoin? Este artículo desglosa esta "carrera cuántica de 470 mil millones de dólares": qué monedas ya están expuestas al riesgo, por qué "expuesto ≠ robado", la línea de tiempo proporcionada por Google y la Fundación Ethereum, así como las intensas divisiones sobre BIP-360 / BIP-361 en relación con la congelación de monedas inactivas. Más intrigante es la carrera de las startups: American Fortress afirma que "no es necesario migrar direcciones para ser resistente a lo cuántico", pero su documento no ha sido publicado y su diseño no ha sido auditado; ¿es fusión fría o simplemente otra narrativa del mundo cripto? El artículo ofrece un juicio cauteloso.

"Ese es el final de Bitcoin" ------ La carrera cuántica de 470 mil millones de dólares {#article-toc-32969-2}

Una computadora cuántica podría ser capaz de romper la criptografía que protege millones de bitcoins. Este artículo profundiza en la "controversia de la congelación", los 470 mil millones de dólares expuestos al riesgo, y las startups que compiten por reparar esta vulnerabilidad.

"Creo que Bitcoin llegará a su fin en cuatro años", dijo David McAlvany, CEO de la aplicación de oro Vaulted, en el podcast On The Margin. "En cuatro años tendremos computación cuántica, y ese será el final de Bitcoin. Podrás resolver instantáneamente todos los problemas matemáticos."

"No sé si será en cuatro años, cinco años o en dos meses", agregó. Hasta mediados de 2026, no existen máquinas que puedan lograr esto. Pero hoy, esta amenaza ya tiene un marco temporal concreto.

Los atacantes son más conscientes de esto que los equipos de seguridad {#article-toc-32969-3}

"Un poco desafortunadamente, los atacantes se dieron cuenta de esto antes que los equipos de infraestructura y de seguridad", dijo Ido Sofer, fundador de la empresa de gestión de claves Sodot, en el podcast On The Margin. "Siempre somos los primeros en enfrentar nuevos vectores de ataque."

Galaxy Digital estimó en marzo de 2026 que aproximadamente 7 millones de bitcoins están en direcciones que ya han expuesto claves públicas en la cadena, con un valor de alrededor de 470 mil millones de dólares. Glassnode proporciona una cifra de 6.04 millones, que representa el 30.2% del suministro. Ambas son estimaciones y no estadísticas a nivel de protocolo; Galaxy describe este riesgo como "real, pero lejos de ser una crisis de supervivencia". Estas monedas expuestas incluyen direcciones de la era de Satoshi que han filtrado claves públicas originales, así como cualquier dirección que haya sido reutilizada después de su primer gasto. Estar expuesto no significa ser robado. Solo se convertiría en robo cuando una máquina pudiera revertir la solución a este problema matemático, y tal máquina aún no existe.

Trae tu propia cerradura {#article-toc-32969-4}

"Cuando estás en Bitcoin, Ethereum o Solana, actualmente estás bloqueado en el tipo de cerradura que ellos te permiten usar, que es solo una", dijo Yoon Auh, CEO de BOLTS Technologies, en el podcast. "Cuando ves el progreso de la computación cuántica, estas cerraduras podrían ser vulneradas, y eso es lo que ellos temen."

Estas cerraduras parecen volverse más débiles cada año. Craig Gidney, investigador de Google, demostró en mayo de 2025 que romper RSA-2048 podría requerir menos de un millón de qubits, reduciendo su estimación anterior de 2019 en veinte veces. En abril de 2026, un documento de Google redujo el número de qubits necesarios para romper la criptografía de curva elíptica de Bitcoin a menos de 500,000. Justin Drake, investigador de la Fundación Ethereum, estima que para 2032, la probabilidad de que una computadora cuántica rompa la clave privada de Bitcoin a partir de una clave pública expuesta es de aproximadamente el 10%. En abril de 2026, un investigador que persigue el "Q-Day Prize" de Project Eleven rompió una clave de 15 bits en hardware cuántico real. La clave real es de 256 bits, así que esto es solo un juguete, pero hace un año, este juguete no funcionaba en absoluto.

La solución de Auh es devolver la elección de la criptografía al usuario, en lugar de dejarla en la cadena. "Trae tu propia cerradura, elige tu propia cerradura", dijo. BOLTS ha demostrado su solución criptográfica de transacciones individuales a los criptógrafos post-cuánticos de NIST y ha ejecutado un piloto de resistencia cuántica en la red Canton en diciembre de 2025. NIST finalizó en agosto de 2024 las primeras tres normas post-cuánticas.

Los propios desarrolladores de Bitcoin están divididos sobre cómo abordar esto. Un borrador propuesto por Hunter Beast, BIP-360, introduciría un nuevo tipo de dirección resistente a lo cuántico. Otro, BIP-361, propuesto por Jameson Lopp y cinco coautores, es escalofriante: eliminaría las firmas antiguas en dos etapas, haciendo que cualquier moneda que no haya sido migrada (incluidas las que se cree que pertenecen a Satoshi) se vuelva inutilizable. Los partidarios creen que congelar monedas inactivas es mejor que permitir que futuros ladrones cuánticos las vacíen y las arrojen al mercado. Los críticos lo llaman confiscación. Algorand ha estado utilizando firmas Falcon resistentes a lo cuántico para firmar su prueba de estado desde 2022; Quantum Resistant Ledger y la empresa cotizada BTQ están abordando el mismo problema desde diferentes ángulos.

Es como descubrir fusión fría {#article-toc-32969-5}

Entre estos jugadores aparece American Fortress, una empresa de Austin que completó una ronda de financiamiento de semillas de 8 millones de dólares en mayo, liderada por 0G Labs, SAVA Digital Asset Fund y Moon Pursuit Capital. La empresa, anteriormente conocida como MatterFi, afirma ofrecer "resistencia cuántica en todas las cadenas, sin necesidad de migrar direcciones", junto con un plan de bifurcación suave de Bitcoin compatible hacia atrás, diseñado para congelar automáticamente las billeteras inactivas vulnerables antes de que los atacantes puedan aprovecharse. Su fundador, Michal "Mehow" Pospieszalski, no es modesto: "Este trabajo cuántico es tan bueno que no puedo compartirlo", dijo en el podcast On The Margin, "es como descubrir fusión fría."

Estas afirmaciones deben ser vistas con cautela. "Este algoritmo no es nuevo", dijo Pospieszalski. "La gente ha sugerido durante mucho tiempo que se pueden generar pruebas adicionales alrededor de direcciones existentes. Pero era tan lento que fue abandonado. Nosotros lo hemos acelerado 100 veces en una PC normal." American Fortress ha solicitado una patente para una firma de transacción post-cuántica, pero la solicitud solo establece prioridad, no prueba; su documento técnico aún no ha sido publicado y su diseño no ha sido auditado. La empresa ha desplegado una versión beta en Arbitrum, y un gerente de socios de Offchain Labs fue citado expresando apoyo, aunque eso fue solo un despliegue, no un reconocimiento formal de la criptografía. "La seguridad post-cuántica no es una característica futura, es una necesidad actual", dijo Michael Heinrich, CEO de 0G Labs, en el anuncio de financiamiento.

La privacidad no es anonimato {#article-toc-32969-6}

El trabajo cuántico es solo la mitad de su propuesta de valor. La otra mitad es una capa de cumplimiento y privacidad, construida sobre el mismo argumento: las criptomonedas nunca han demostrado realmente quién le paga a quién. "Si te transfiero dinero, recibirás una prueba criptográfica que realmente proviene de mi clave privada", dijo Pospieszalski. "Esto antes era completamente imposible." Se refiere a la "contaminación de direcciones", donde los estafadores llenan el historial de las víctimas con direcciones que se parecen mucho; en mayo de 2024, un ataque de este tipo lavó 68 millones de dólares en Bitcoin envuelto, aunque los fondos fueron recuperados posteriormente. Su solución es adjuntar una prueba de origen a cada transacción y permitir que los usuarios revelen su identidad solo cuando elijan hacerlo. "No exigimos que tengas una identificación para usar el sistema", dijo, "es como ENS, solo que privado."

Si una capa de privacidad con cumplimiento incorporado es coherente, es precisamente la pregunta que otros en la industria están debatiendo. "Siempre he considerado la privacidad y el anonimato como dos cosas completamente diferentes", dijo Varun Kabra, director de crecimiento de Concordium, en el podcast On The Margin. Concordium utiliza pruebas de conocimiento cero para incrustar identidades en la cadena, por lo que "debido a la divulgación selectiva, con pruebas de conocimiento cero, nadie sabe que eres tú". Esa es la misma apuesta que hace American Fortress. La declaración de Kabra sobre la línea de cumplimiento es similar: "Tú controlas lo que deseas revelar y a quién, pero debes estar sujeto a la ley", dijo. "Nadie debería estar por encima de la ley."

No puedes probar {#article-toc-32969-7}

Pospieszalski cree que el sistema debería poder probar su propia honestidad, una creencia que precede a las criptomonedas. Este autodenominado hacker de sombrero blanco, que fue CTO del Election Science Institute, analizó en 2006 las máquinas de votación iVotronic de ES&S y advirtió que no tenían medios criptográficos para verificar si un voto se contaba una vez. "Como contador, no puedes probarme que contaste mi voto, que no hubo recuento ni menos recuento", dijo. "No puedes probarlo." Más tarde, en 2020, trabajó como testigo para la parte demandante en un controvertido caso electoral en el condado de Antrim, Michigan. Según su propio testimonio, las anomalías allí se remontan a un archivo de definición de boletas mal configurado, lo que coincide con una explicación administrativa aceptada por un auditor bipartidista y todos los tribunales que trataron el caso; el caso fue desestimado sin que se probara ningún fraude.

Las soluciones de reparación que han recibido financiamiento actualmente no abordan una preocupación más profunda que realmente le importa a un tenedor a largo plazo. El negocio de McAlvany es vender oro, y se pregunta si Bitcoin puede existir durante 5000 años. "El oro, estoy seguro de que perdurará", dijo. "Bitcoin, no necesariamente."

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:[email protected]
Programa VIP:[email protected]