Los ordenadores cuánticos aún no han llegado, pero los 1,1 millones de bitcoins de Satoshi Nakamoto ya son un problema

By: rootdata|2026/07/21 12:47:02

La respuesta a este problema no está en la criptografía, sino en la política.


Escrito por: Clow


Una herramienta de prueba de conocimiento cero puede ayudar a que tus bitcoins escapen de un ataque cuántico en solo 243 milisegundos. Pero, ¿qué pasa con los 1,1 millones de Satoshi Nakamoto? No hay salvación.


No es que los ordenadores cuánticos no sean lo suficientemente potentes, es que aún no han llegado, y la comunidad de bitcoins ya ha comenzado a pelear.


Project Eleven acaba de lanzar una herramienta de recuperación de prueba de conocimiento cero que permite a los poseedores de billeteras modernas migrar sus activos de forma segura antes de que lleguen los ataques cuánticos. En una MacBook Air con chip M5, se realizó una prueba de referencia que generó pruebas en 243 milisegundos y verificó en 40 milisegundos, con un uso máximo de memoria de 2.1 GB. Rápido, ligero y elegante.


Pero esta solución tiene un defecto importante: solo es efectiva para billeteras HD creadas después de 2012.


Las monedas antiguas de antes de 2012, incluidas las aproximadamente 1,1 millones de bitcoins minados por Satoshi Nakamoto, están dispersas en alrededor de 22,000 direcciones P2PK, cada una con aproximadamente 50 BTC. Estas direcciones no tienen claves parentales, no tienen frases mnemotécnicas, no hay ningún camino derivado que pueda construir una prueba de conocimiento cero. Desde el punto de vista criptográfico, son un callejón sin salida.


Por lo tanto, la verdadera pregunta nunca ha sido "¿cuándo llegarán los ordenadores cuánticos?", sino "¿qué hacer con estos 1,1 millones de monedas antiguas?".


La respuesta a este problema no está en la criptografía, sino en la política.


01 Quien puede salvarse, quien ha sido condenado a muerte


Para entender esta crisis, primero hay que aclarar una cosa: no todos los bitcoins son igualmente vulnerables.


Los activos en la cadena se dividen en tres categorías según el grado de exposición de la clave pública.


Los más seguros son las direcciones no utilizadas protegidas por hash, donde la clave pública está oculta detrás del hash, y los ordenadores cuánticos no pueden hacer nada al respecto, representando más del 65% del suministro total.


En el medio están las direcciones modernas que exponen la clave pública, debido a la reutilización de direcciones o al diseño de Taproot, donde la clave pública se registra permanentemente en la cadena, con aproximadamente entre 4.5 y 5.2 millones de BTC.


Los más peligrosos son las direcciones P2PK tempranas, donde la clave pública está directamente escrita en el script de la transacción, con aproximadamente entre 1.7 y 1.9 millones de BTC.


La categoría intermedia tiene solución. La herramienta de Project Eleven está diseñada precisamente para ellas.


El principio se llama "mejora de firma", propuesto por los investigadores Or Sattath y Shai Wyborski en 2023, que utilizan el algoritmo de Shor para romper firmas de curvas elípticas, pero son impotentes contra las funciones hash.


Las claves privadas de las subdirecciones de las billeteras HD modernas se derivan de la clave principal a través de un hash HMAC-SHA512. Incluso si un ordenador cuántico logra obtener la clave privada de una subdirección, no puede retroceder a través de la barrera del hash.


Los poseedores de billeteras solo necesitan demostrar que poseen la clave principal de la ruta derivada, generando una prueba de conocimiento cero que se vincula a una dirección resistente a los cuánticos, completando la migración. Sin exponer la clave privada principal, sin exponer la frase mnemotécnica, verificable en la cadena.


Pero las monedas antiguas de antes de 2012 no tienen este "árbol de claves". Durante la activa era de Satoshi entre 2009 y 2010, cada vez que se generaba una dirección de billetera de bitcoin, era completamente aleatoria e independiente entre sí.


No hay jerarquías padre-hijo, no hay clave principal, no hay frases mnemotécnicas BIP-39. Desde un punto de vista criptográfico, el plan de Project Eleven es completamente ineficaz para ellas.


1.7 millones de bitcoins están bloqueados fuera del camino de autoconservación por una línea técnica trazada en 2012.


02 Cuatro soluciones, cuatro formas de morir


Los problemas que la tecnología no puede resolver deben ser entregados a la política. La comunidad se enfrenta a cuatro caminos, cada uno de los cuales conduce a alguna forma de desastre.


El primer camino: no hacer nada, permitir la liquidación. Mantener estrictamente que "la clave privada es justicia", quien tenga el ordenador cuántico primero se lo lleva. Suena puro, pero el costo es el más alto.


1.7 millones de bitcoins que el mercado considera "permanentemente perdidos" de repente inundan el mercado secundario, lo que equivale a un aumento del 8% al 9% en la oferta circulante. La narrativa de "oro digital" se verá sacudida por el cambio real de propiedad subyacente.


El segundo camino: congelación forzada. La propuesta BIP-361 planea prohibir el depósito de nuevos fondos en direcciones vulnerables tres años después de su implementación y abolir completamente la efectividad de los gastos de firmas tradicionales en cinco años. Las monedas no migradas quedarán permanentemente bloqueadas.


Económicamente, esto equivale a destruir activamente 1.7 millones de bitcoins, creando una deflación permanente. Pero la reacción de la comunidad fue directa: ¿decidieron ayudar a los usuarios a confiscar su dinero para evitar que los activos sean robados?


El desarrollador del protocolo Mark Erhardt compartió esta propuesta en las redes sociales y la sección de comentarios fue un desastre.


El tercer camino: limitación de "reloj de arena". El desarrollador Hunter Beast propuso una solución intermedia, reconociendo el hecho de que las monedas antiguas podrían ser robadas, pero estableciendo un umbral muy bajo para el gasto de direcciones P2PK.


Cada bloque puede confirmar como máximo una transacción P2PK, con un límite de 1 BTC por transacción. Incluso si los 1.1 millones de Satoshi Nakamoto están completamente controlados por hackers cuánticos, la venta tendría que extenderse a cientos de años.


Los atacantes que deseen liquidar tendrían que competir ferozmente en el mercado de tarifas, y ese dinero finalmente fluiría hacia los mineros, convirtiéndose en un subsidio a largo plazo para la seguridad de la red.


El cuarto camino: redistribución forzada. La opción más radical. A través de un hard fork, convertir las monedas antiguas sin dueño en "tesorería nacional", redistribuyéndolas proporcionalmente a los poseedores activos que migren a direcciones resistentes a los cuánticos.


El suministro total seguiría siendo de 21 millones, pero la promesa del libro mayor se vería directamente anulada. El resultado es casi predecible: división de la comunidad, múltiples "cadenas legítimas" en paralelo, y una diferenciación catastrófica en la valoración.


El fundador de Cardano, Charles Hoskinson, criticó la BIP-361 de manera certera: esto no es un soft fork, es un hard fork.


Cualquier intento de forzar la congelación de activos antiguos mediante la fijación de una fecha límite es una violación de los principios de propiedad de bitcoin. Jameson Lopp, coautor de la propuesta BIP-361, también admitió que esta propuesta se parece más a un "borrador de plan de emergencia" que a una respuesta final.


Es irónico que el objetivo de las cuatro soluciones sea proteger el valor de bitcoin, pero cada una de ellas está destruyendo lo que intenta proteger. Permitir el robo destruye el almacenamiento de valor, la congelación forzada destruye la promesa de propiedad, la limitación reconoce la legitimidad del robo, y la redistribución destruye la inmutabilidad del libro mayor.


No es un problema técnico, es un problema político sin respuesta correcta.


03 El mercado ya ha comenzado a votar


La mayoría de los inversores aún ven la amenaza cuántica como un problema a largo plazo de "cuándo alcanzará el hardware".


Pero el mercado ya está fijando precios.


En enero de 2026, Jefferies anunció que había liquidado el 10% de su posición en bitcoins en su cartera de pensiones.


El estratega fue claro: la razón para liquidar no es que los ordenadores cuánticos ya existan, sino la incertidumbre de gobernanza que ha mostrado la comunidad de bitcoin en "cómo manejar las monedas antiguas vulnerables".


Esta es la verdadera discrepancia de expectativas. Los físicos todavía están luchando en el laboratorio con la lógica de corrección, mientras que Wall Street ya está descontando el riesgo de gobernanza.


Para el capital institucional que busca certeza legal, la lógica es simple: si las monedas de Satoshi pueden ser congeladas por código, entonces cualquier moneda futura puede ser despojada por consenso.


No se puede ignorar el riesgo implícito de "cosechar ahora, descifrar después". El libro mayor de blockchain es público, y los atacantes están descargando y almacenando todo el libro mayor de bitcoin ahora mismo.


Una vez que los ordenadores cuánticos prácticos lleguen, no necesitarán acceder a la red, podrán descifrar esos viejos monederos que expusieron la clave pública sin conexión. Este ataque de retardo hace que el juego de gobernanza sea aún más urgente.


También vale la pena notar que las diferentes instituciones tienen diferentes criterios para contabilizar los bitcoins vulnerables. La propuesta BIP-361 afirma que más del 34% del suministro expone la clave pública, mientras que Citibank tiene un número entre el 25% y el 37%, Glassnode estima alrededor del 30%, y el escaneo completo del libro mayor de Talos da un 34.5%. Cualquiera que sea el número, significa que al menos una cuarta parte de los bitcoins están bajo una amenaza cuántica a largo plazo.


Además, la herramienta de Project Eleven es actualmente solo un prototipo temprano no auditado en términos de seguridad, y solo admite tres tipos de billeteras, y antes de que se active la red principal, se necesitan modificaciones de reglas de consenso muy controvertidas. Es demasiado pronto para considerarla como un canal de emergencia disponible en cualquier momento.


Volviendo a la pregunta fundamental: ¿cómo puede bitcoin completar una liquidación histórica de una ruptura tecnológica sin violar sus propios principios de propiedad?


Nadie tiene la respuesta. Los ordenadores cuánticos aún no han llegado, pero la crisis de fe ya ha llegado.

Precio de --

--

Descargo de responsabilidad: Este contenido se proporciona únicamente con fines generales de desarrollo de marca e informativos y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, evento en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación para comprar, vender, tradear o negociar de cualquier otra forma con cualquier criptoactivo o para utilizar cualquier servicio. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. Es posible que los servicios de WEEX y los eventos en línea no estén disponibles en todas las regiones, así como que estén sujetos a las leyes, regulaciones y requisitos de elegibilidad vigentes. Usted es responsable de asegurarse de que su uso de los servicios de WEEX cumpla con las leyes locales y de evaluar cuidadosamente los riesgos antes de participar en cualquier actividad relacionada con las criptomonedas.

También te puede interesar

iconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y MM:[email protected]
Programa VIP:[email protected]