Autor: Boaz Sobrado
Compilado por Deep潮 TechFlow
Guía de Shenchao: ¿A qué distancia está la computación cuántica de romper realmente Bitcoin? Este artículo desglosa claramente esta "competencia cuántica de 470 mil millones de dólares": qué criptomonedas ya están expuestas al riesgo, por qué "expuesto ≠ robado", los calendarios proporcionados por Google y la Fundación Ethereum, y las intensas divergencias sobre BIP-360 / BIP-361 respecto a la congelación de criptomonedas inactivas. Aún más interesante es la carrera de las startups: American Fortress afirma ser "resistente a la computación cuántica sin necesidad de migrar direcciones", pero su artículo no se ha hecho público y su diseño no ha sido auditado: ¿es fusión fría o simplemente otra narrativa del mundo cripto? El artículo ofrece un juicio cauteloso.
"Ese es el fin del Bitcoin" — La carrera cuántica de 470 mil millones de dólares
Una computadora cuántica podría descifrar la criptografía que protege millones de bitcoins. Este artículo profundiza en la "controversia de los fondos congelados", los 470 mil millones de dólares expuestos al riesgo y las startups que compiten por reparar esta vulnerabilidad.
“Creo que el bitcoin llegará a su fin en cuatro años,” dijo David McAlvany, CEO de la aplicación de oro Vaulted, en el podcast On The Margin: “Dentro de cuatro años tendremos computación cuántica, y ese será el fin del bitcoin. Podrás resolver todos los problemas matemáticos al instante.”
"No sé si serán cuatro años, cinco años o dos meses," añadió. Hasta mediados de 2026, no existen máquinas que puedan lograr esto. Pero hoy en día, esta amenaza tiene una fecha concreta.
Los atacantes se dieron cuenta de esto antes que el equipo de seguridad
“Desafortunadamente, los atacantes se dieron cuenta de esto antes que el equipo de infraestructura y el equipo de seguridad,” dijo Ido Sofer, fundador de la empresa de gestión de claves Sodot, en el podcast On The Margin: “Somos siempre los primeros en enfrentarnos a nuevos vectores de ataque.”
Galaxy Digital estima que, en marzo de 2026, aproximadamente 7 millones de bitcoins se encuentran en direcciones cuyas claves públicas ya han sido expuestas en la cadena, con un valor de aproximadamente 470 mil millones de dólares. Glassnode proporciona una cifra de 6,04 millones, lo que representa el 30,2% de la oferta. Ambas son estimaciones, no estadísticas a nivel de protocolo; Galaxy describe este riesgo como "real, pero lejos de ser una crisis existencial". Estos bitcoins expuestos incluyen direcciones desde la era de Satoshi Nakamoto que revelaron sus claves públicas originales, así como cualquier dirección reutilizada después de su primer gasto. La exposición no equivale a robo. Solo se convertiría en robo si una máquina pudiera invertir matemáticamente este problema, y dicho tipo de máquina aún no existe.
Trae tu propia cerradura
"Cuando estás en Bitcoin, Ethereum o Solana, actualmente estás encerrado en solo uno de los candados que permiten usar, solo uno," dijo Yoon Auh, CEO de BOLTS Technologies, en un podcast. "Cuando ves el progreso en la computación cuántica, estos candados podrían ser vulnerados, y eso es exactamente lo que temen."
Estos candados parecen volverse más frágiles cada año. El investigador de Google Craig Gidney demostró en mayo de 2025 que romper RSA-2048 podría requerir menos de un millón de qubits, veinte veces menos que su propia estimación de 2019. Un informe técnico de Google de abril de 2026 redujo la cantidad de qubits necesarios para romper la criptografía de curva elíptica de Bitcoin a menos de 500 000. El investigador de la Ethereum Foundation Justin Drake estima que para 2032, las computadoras cuánticas tendrán aproximadamente un 10% de probabilidad de romper las claves privadas de Bitcoin a partir de claves públicas expuestas. En abril de 2026, un investigador que persigue el "premio Q-Day" del Project Eleven rompió una clave de 15 bits en hardware cuántico real. La clave real tiene 256 bits, por lo que esto es solo un juguete, pero hace un año, este juguete no funcionaba en absoluto.
La solución de Auh consiste en devolver la elección de la criptografía a los usuarios, no a la cadena. "Trae tu propia cerradura, elige tu propia cerradura", dice. BOLTS ha demostrado su esquema criptográfico por transacción individual a los criptógrafos post-cuánticos de NIST y lanzó un piloto de resistencia cuántica en Canton Network en diciembre de 2025. NIST finalizó las primeras tres normas post-cuánticas en agosto de 2024.
Los propios desarrolladores de Bitcoin están divididos sobre cómo abordar la fragmentación de opiniones. Un borrador propuesto por Hunter Beast, el BIP-360, introduciría un nuevo tipo de dirección resistente a la computación cuántica. Por otro lado, el BIP-361, propuesto por Jameson Lopp y cinco coautores, resulta inquietante: eliminaría las firmas antiguas en dos etapas, haciendo que cualquier moneda que nunca se migre —incluidas las que se cree pertenecen a Satoshi Nakamoto— se vuelva imposible de gastar. Los partidarios argumentan que congelar monedas inactivas es preferible a permitir que futuros ladrones cuánticos las saquen y las arrojen al mercado. Los críticos lo califican como una expropiación. Algorand ha estado utilizando firmas Falcon resistentes a la computación cuántica para firmar sus pruebas de estado desde 2022; Quantum Resistant Ledger y la empresa cotizada BTQ están abordando el mismo problema desde ángulos distintos.
Como si hubieras descubierto la fusión en frío
En este grupo de jugadores aparece American Fortress, una empresa de Austin que completó una ronda de financiación semilla de 8 millones de dólares en mayo, liderada conjuntamente por 0G Labs, SAVA Digital Asset Fund y Moon Pursuit Capital. La empresa, anteriormente conocida como MatterFi, afirma ofrecer "resistencia cuántica en todas las cadenas, sin que los usuarios necesiten migrar ninguna dirección", junto con un方案 de bifurcación blanda compatible hacia atrás con Bitcoin diseñado para congelar automáticamente billeteras inactivas vulnerables antes de que los atacantes puedan acceder a ellas. Su fundador, Michal "Mehow" Pospieszalski, no es nada modesto: "Este trabajo cuántico es tan bueno que ni siquiera puedo regalarlo," dijo en el podcast On The Margin al hablar sobre este trabajo cuántico, "es como descubrir la fusión fría."
Estas afirmaciones merecen ser vistas con cautela. "Este algoritmo no es novedad," dice Pospieszalski, "ya se había sugerido anteriormente generar pruebas adicionales alrededor de direcciones existentes. Pero era tan lento que fue descartado. Nosotros lo hemos acelerado 100 veces en una PC común." American Fortress ha solicitado una patente para una firma de transacción post-cuántica, pero la solicitud solo establece prioridad, no demuestra nada; su artículo técnico aún no se ha publicado y su diseño no ha sido sometido a una auditoría pública. La empresa ya ha implementado una versión de prueba en Arbitrum, y un gerente de asociados de Offchain Labs ha expresado apoyo—sin embargo, se trata solo de una implementación, no de un reconocimiento formal de la criptografía. "La seguridad post-cuántica no es una función del futuro, sino una necesidad actual," dijo Michael Heinrich, CEO de 0G Labs, en el anuncio de financiación.
La privacidad no es anonimato
El trabajo cuántico es solo la mitad de su atractivo. La otra mitad es una capa de cumplimiento y privacidad, construida sobre el mismo argumento: las criptomonedas nunca han demostrado realmente quién le pagó a quién. "Si te transfiero dinero, recibirás una prueba criptográfica que realmente proviene de mi clave privada," dice Pospieszalski, "lo cual era completamente imposible antes." Se refiere al "envenenamiento de direcciones": estafadores saturan el historial de las víctimas con direcciones muy parecidas; en mayo de 2024, un ataque de este tipo lavó 68 millones de dólares en bitcoin envuelto (wrapped Bitcoin), aunque los fondos fueron recuperados posteriormente. Su solución es adjuntar una prueba de origen a cada transacción y permitir que los usuarios revelen su identidad solo si lo eligen ellos mismos. "No te exigimos tener una identificación para usar el sistema," dice, "igual que ENS, pero privado."
Si una capa de privacidad integrada y cumplidora es coherente es precisamente el problema con el que otros en la industria están lidiando. "Siempre he visto la privacidad y el anonimato como dos cosas completamente diferentes", dijo Varun Kabra, jefe de crecimiento de Concordium, en el podcast On The Margin. Concordium utiliza pruebas de conocimiento cero para incrustar identidades en la cadena, por lo que "gracias a la divulgación selectiva y a las pruebas de conocimiento cero, nadie sabe que eres tú". Esa es exactamente la misma apuesta que hizo American Fortress. Kabra expresó una visión similar sobre la línea de cumplimiento: "Tú controlas qué quieres revelar y a quién, pero estás sujeto a la ley", dijo, "nadie debería estar por encima de la ley".
No puedes demostrarlo
Pospieszalski cree que el sistema debería ser capaz de demostrar su propia honestidad antes que las criptomonedas. Este autodenominado hacker ético, quien fue jefe de tecnología del Election Science Institute, analizó las máquinas de votación iVotronic de ES&S alrededor de 2006 y advirtió que no tenían medios criptográficos para confirmar si un voto había sido contado una sola vez. "Como contador, no puedes demostrarme que contaste mi voto sin duplicarlo ni omitirlo", dijo, "no puedes demostrarlo". Más tarde, en 2020, realizó trabajo forense para los demandantes en el controvertido caso electoral del condado de Antrim, Míchigan. Según su propia afirmación, las anomalías allí se remontaban a un archivo de definición de boleta mal configurado, lo cual coincide con la interpretación administrativa aceptada por un auditorio bipartidista y por todos los tribunales que examinaron el caso; antes de que se desestimara, no se demostró ningún fraude.
Ninguna de estas soluciones de financiación actuales aborda el problema más profundo que realmente preocupa a un tenedor a largo plazo. El negocio de McAlvany es vender oro, y se pregunta si el bitcoin puede existir durante 5.000 años. "El oro, estoy seguro de que persistirá", dice, "el bitcoin, en cambio, no necesariamente".

