
Europol advierte: el riesgo cuántico es el robo de wallets
La agencia estima que alrededor de 6.9 millones de BTC se encuentran en direcciones con claves públicas expuestas y urge a una migración post-cuántica por fases.
Europol dijo que la amenaza más plausible de la computación cuántica para las criptomonedas es el gasto no autorizado desde billeteras cuyos claves públicas ya son visibles en la cadena, no la reescritura de la historia de la blockchain. La agencia instó a la industria a comenzar la planificación de migración post-cuántica por fases ahora, mientras enfatiza que las máquinas cuánticas capaces de atacar aún no existen y no ofrece un cronograma.
Puntos Clave
- Europol enmarcó la amenaza cuántica como un problema de control de billeteras vinculado a la criptografía de clave pública, no como un fallo inminente de la historia de la cadena asegurada por funciones hash.
- La agencia dijo que los ordenadores cuánticos capaces de ejecutar estos ataques aún no existen y no ofreció un pronóstico de cuándo podrían estar disponibles.
- Aproximadamente 6.9 millonesBTCse mantienen en direcciones con claves públicas expuestas, incluyendo tenencias de la 'era Satoshi' tempranas y de larga inactividad.
- Una estimación citada para 2024 puso una migración completa de UTXO de Bitcoin en al menos 76 días de espacio de bloque acumulativo, o alrededor de 300 días si se reservan el 25% de cada bloque.
La Advertencia Cuántica de Europol Apunta a Claves de Billetera, No a la Historia de la Cadena de Bitcoin
El nuevo informe cuántico de Europol traza una línea que los comerciantes deberían tener en cuenta. El modo de fallo a corto plazo no es 'Bitcoin se reescribe.' Es 'las monedas son gastadas por alguien más.'
La agencia dijo criptomonedas que las billeteras son el principal punto de exposición a futuros ataques cuánticos porque dependen de la criptografía de clave pública. En contraste, Europol describió las funciones hash que aseguran la historia de la blockchain, incluyendo la minería de bitcoin, como mucho más resistentes a los ataques cuánticos. “Las criptomonedas no colapsarán debido a la computación cuántica”, dijo el informe.
Europol también eliminó la fuente de pánico más común: la certeza temporal. Los ordenadores cuánticos capaces de llevar a cabo los ataques relevantes aún no existen, dijo Europol, y no predijo cuándo existirán. El caso base del informe es una larga pista de aterrizaje y una transición desordenada, argumentando que “la adaptación proactiva, en lugar del colapso sistémico, es el resultado más probable.”
Por qué 6.9M BTC en claves públicas expuestas mantiene viva la narrativa de riesgo extremo
El número que impide que esto sea un debate puramente académico es 6.9 millones de BTC. Europol dijo que esa cantidad se encuentra en direcciones con claves públicas expuestas, incluyendo salidas de pago a clave pública tempranas y muchos holdings inactivos durante mucho tiempo.
“Clave pública expuesta” es el detalle operativo. Se considera que una clave pública está expuesta cuando es visible en la cadena. La preocupación de Europol es sencilla: si un ordenador cuántico lo suficientemente poderoso puede derivar una clave privada de una clave pública, puede gastar los fondos asociados. La clave privada es la credencial que autoriza el gasto. Pierde la exclusividad sobre ella y la propiedad se convierte en una carrera.
Por eso el informe señala repetidamente los patrones de la era temprana de Bitcoin, a menudo etiquetados como “era de Satoshi.” Algunos de esos primeros direcciónlos tipos y comportamientos de gasto dejan las claves públicas visibles en la cadena, y muchas de las monedas vinculadas a ellas han estado inactivas durante años. El suministro inactivo suele ser tratado como estructuralmente ilíquido.
Quantum cambia el marco de "ilíquido para siempre" a "ilíquido hasta que no lo sea", siendo la contraparte quien tenga la primera capacidad cuántica creíble.
La declaración más contundente de Europol es que esta exposición no es algo que la red pueda limpiar después del hecho. Las claves expuestas "no pueden hacerse seguras de manera retroactiva", dijo la agencia.
Esa restricción es lo que convierte el problema en gobernanza y coordinación social, incluido el referente del informe a la controversia en curso sobre si el BTC en las billeteras de la era Satoshi debería ser congelado a medida que se acerca la amenaza cuántica.
Matemáticas de Migración: Restricciones de Espacio en Bloques y Firmas de 10 a 120 veces más grandes
Incluso si la criptografía post-cuántica está disponible, el informe de Europol argumenta que el cuello de botella es la capacidad de migración y la coordinación. El modelo de seguridad de Bitcoin es social tanto como matemático. Las actualizaciones solo importan si la red las adopta.
El informe instó a una transición gradual "ahora" a través de actualizaciones de billetera, criptografía post-cuántica y coordinación entre desarrolladores, mineros, intercambios y usuarios. Esa lista es el punto. Una migración que toque el software de billetera, las capas de custodia, la infraestructura de intercambio y la política de mineros no es un parche de martes.
Europol citó un estudio de 2024 que estima que convertir cada salida de transacción no gastada de Bitcoin (UTXO) a un formato resistente a cuántico requeriría al menos 76 días de espacio de bloque acumulativo. Un UTXO es un trozo gastable de bitcoin. Migrar UTXOs significa mover monedas existentes a nuevos scripts de bloqueo o formatos de dirección que dependen de suposiciones resistentes a cuántico.
La misma estimación se vuelve más fea una vez que se consideran las restricciones de rendimiento del mundo real. Reservar el 25% de cada bloque para la migración estiraría el proceso a unos 300 días, dijo Europol. Esa es una ventana larga donde las tarifas, la presión del mempool y los incentivos de los usuarios deciden si el plan es factible o políticamente muerto al llegar.
El tamaño de la firma es la otra restricción que Europol destacó. Los nuevos esquemas de firma post-cuántica pueden ser de 10 a 120 veces más grandes que las firmas actuales del Algoritmo de Firma Digital de Curva Elíptica (ECDSA) de Bitcoin, dijo el informe. ECDSA es el mecanismo que prueba la propiedad y autoriza las transferencias.
Inflar las firmas por un orden de magnitud convierte el espacio de bloque en una lucha política, no en una nota técnica.
Señales que los comerciantes deben rastrear a medida que la planificación post-cuántica pasa de la teoría a la hoja de ruta
La primera señal es la formalización. Esté atento a las propuestas del ecosistema de Bitcoin o BIPs que delineen un camino de migración post-cuántica por fases, incluyendo expectativas de actualización de billeteras y cualquier cronograma temprano asociado a ellas.
La segunda es la reducción de la superficie expuesta en la custodia y el comportamiento en cadena. Los movimientos de los intercambios y custodios para reducir los patrones de claves públicas expuestas son importantes porque disminuyen el conjunto de monedas que se convierten en "primeros objetivos" en el marco de Europol.
La tercera es la realidad de las tarifas. Una migración que compite por el espacio en bloques será sensible a las tarifas por diseño. Cualquier discusión seria sobre reservar capacidad de bloque para la migración, incluso de manera informal, es una señal de que el ecosistema está pasando de la investigación a la planificación operativa.
La cuarta es la escalada de gobernanza en torno a salidas expuestas que han estado inactivas durante mucho tiempo. Europol destacó el debate sobre si congelar BTC de la era de Satoshi. Si esa conversación pasa de ser una discusión en foros a propuestas concretas, se convierte en un problema de estructura de mercado en torno a la legitimidad del suministro y la finalización del asentamiento.
Mi lectura: El riesgo de mercado es un choque de coordinación, no un repentino 'quiebre de Bitcoin'.
El umbral que importa no es un titular de avance cuántico. Es si el ecosistema puede acordar un camino de migración que encaje dentro del presupuesto de espacio en bloques de Bitcoin sin convertir las tarifas en un impuesto permanente. Los propios números de Europol hacen el punto: 76 días de espacio en bloques acumulativos es el caso limpio, y 300 días es el caso de "solo el 25% de los bloques". Esa es una larga ventana de coordinación.
Si surgen estándares post-cuánticos creíbles pero la adopción se estanca, la configuración comienza a parecer estructural en lugar de impulsada por la narrativa. El riesgo práctico es una revalorización prolongada de las monedas con claves expuestas y las prácticas de custodia, no un solo día en el que Bitcoin "quiebre".