Glowing blue padlock over a circuit board
Cripto

Project Eleven presenta prueba ZK para BIP-361 y BTC 2012+

El prototipo de sub-segundo no ha sido auditado, no es desplegable en Bitcoin hoy en día y no puede cubrir las billeteras de la era de Satoshi construidas antes de BIP-32.

Por AI News Crypto Editorial Team5 min de lectura

Project Eleven dice que ha construido un prototipo de prueba de conocimiento cero destinado a permitir la recuperación o migración de bitcoin que podría ser congelado bajo el régimen de vulnerabilidad cuántica propuesto por BIP-361.

El método depende de billeteras deterministas jerárquicas BIP-32, dejando las monedas anteriores a 2012 —incluyendo aproximadamente 1.1 millones de BTC atribuidos a Satoshi Nakamoto— fuera de su alcance y sin ofrecer recuperación en cadena en la actualidad.

Puntos clave

  • BIP-361 propone bloquear nuevos depósitos a direcciones vulnerables a la cuántica después de tres años y congelar los fondos restantes después de cinco años.
  • Más del 34% de todos los bitcoin se encuentra en direcciones con claves públicas expuestas, la categoría que BIP-361 etiqueta como vulnerable a la cuántica.
  • Project Eleven y el desarrollador principal de Binius, Jim Posen, construyeron un método ZK para autorizar una transacción de migración al probar el conocimiento de material clave por encima de una dirección en un árbol de derivación HD sin revelar claves.
  • El prototipo no ha sido auditado, está incompleto, no es utilizable en Bitcoin hoy y no puede aplicarse a billeteras anteriores a 2012 porque se basa en árboles de derivación BIP-32.

Project Eleven envía una prueba de recuperación estilo BIP-361 — Con un corte rígido en 2012

Project Eleven dice que ha financiado y construido un sistema de prueba de recuperación alineado con el “paso de recuperación” previsto en BIP-361, la propuesta destinada a manejar bitcoin considerado vulnerable si las computadoras cuánticas pueden falsificar firmas.

El corte es estructural. El enfoque requiere árboles de derivación de billeteras deterministas jerárquicas (HD), introducidos con BIP-32, que fue asignado el 11 de febrero de 2012. Las monedas mantenidas en formatos de billetera más antiguos no tienen una ruta de clave padre para probar, lo que las hace inelegibles para este diseño de recuperación.

Eso importa porque la parte más políticamente sensible del suministro inactivo se encuentra en ese grupo anterior a 2012. El propio marco de la propuesta incluye aproximadamente 1.1 millones de BTC atribuidos a Satoshi Nakamoto, minados en 2009 y 2010, con Satoshi descrito como ausente desde 2011.

El Bloque de Depósito de 3 Años y la Congelación de 5 Años de BIP-361, y el Bucket ‘Vulnerable’ del 34%+

BIP-361, publicado en abril de 2026 por Jameson Lopp y cinco coautores, establece una línea de tiempo de aplicación en lugar de una advertencia vaga. Propone bloquear nuevos depósitos a direcciones vulnerables a cuántica después de tres años, y luego congelar lo que quede después de cinco años.

El alcance es grande por diseño. BIP-361 afirma que más del 34% de todos los bitcoin se encuentra en direcciones cuyas claves públicas han sido expuestas en la cadena, las cuales trata como vulnerables a cuántica. La lógica es que después de un hipotético “Día Q”, las firmas dejan de ser una señal de propiedad confiable porque un atacante podría derivarclaves privadasde claves públicas expuestas y producir gastos que parecen válidos.

Un mecanismo de recuperación concreto cambia el centro de gravedad del argumento. Si los propietarios pueden demostrar más tarde el control sin revelar secretos, la congelación comienza a parecer menos como una quema permanente y más como un candado para los usuarios que aún tienen material de billetera moderna.

Dentro del Enfoque ZK: Probando la Ruta de la Clave Padre, No la Clave de Gasto

El diseño del Proyecto Eleven se basa en una asimetría: los ataques cuánticos apuntan a las firmas de curva elíptica, mientras que la derivación moderna de billeteras depende en gran medida de la hash unidireccional.

En las billeteras HD, las claves hijas se derivan de las claves padre en un árbol, y la afirmación es que incluso si un atacante cuántico puede comprometer una clave expuesta específica, no puede "escalar" hasta la clave padre que la generó.

La prueba ZK se construye en torno a esa ruta padre. El Proyecto Eleven y Jim Posen construyeron un método donde un usuario prueba el conocimiento del material clave por encima de la dirección en el árbol de derivación, prueba que deriva la dirección y vincula la prueba a un mensaje específico para que pueda autorizar una transacción de migración. El material clave en sí no se divulga.

El rendimiento es la afirmación principal. El Proyecto Eleven dice que en un M5 MacBook Air, la generación de pruebas toma 243 milisegundos en cuatro núcleos, la verificación toma 40 milisegundos, el uso de memoria es de aproximadamente 2 GB y el sistema no requiere GPU ni configuración de confianza.

También informa un tiempo de ejecución de 910 milisegundos de extremo a extremo solo en CPU, incluyendo la construcción del circuito, la generación de pruebas y la auto-verificación, lo que caracteriza como 16 veces más rápido, ampliándose a aproximadamente 60 veces excluyendo la configuración única.

Fricción de Adopción: Prototipo No Auditado, Soporte Limitado de Direcciones y Sin Recuperación en Cadena en Vivo Aún

La advertencia relevante para el mercado es la preparación. El Proyecto Eleven concede que el prototipo no está auditado, soporta tres tipos de direcciones de Bitcoin en lugar de Taproot, arraiga la prueba en la clave del tipo de moneda en lugar de la semilla, y "no recupera nada en ninguna blockchain en vivo hasta hoy."

Eso deja dos obstáculos separados. Primero está la seguridad y la corrección, que permanecen no verificadas sin revisión independiente. Segundo está el despliegue: cualquier ruta de recuperación estilo BIP-361 implica cambios de reglas controvertidos antes de que Bitcoin pueda reconocer una prueba como un primitivo de autorización.

Los traders deberían tratar el área de gobernanza como el catalizador a corto plazo. El BIP-361 apunta a un conjunto de "clave pública expuesta" definido y muy grande con un reloj adjunto, por lo que el renovado impulso del proceso puede crearvolatilidaden torno a los bloqueos de suministro percibidos incluso antes de que exista alguna implementación.

La opinión de Marcus Hale: Esto hace que el debate sobre la congelación sea más accionable — y más cargado políticamente

Veo el prototipo del Proyecto Eleven como un cambio de narrativa a mecanismo. Una propuesta de congelación es más fácil de descartar cuando el paso de recuperación es vago. Una prueba de menos de un segundo, sin configuración de confianza, que puede autorizar una transacción de migración sin revelar claves, hace que el marco de “bloquear vs. quemar” sea concreto para cualquiera que aún tenga material de billetera HD.

El umbral que importa es si esto pasa de una demostración referenciada a algo que Bitcoin realmente puede validar en la cadena, con auditoríasy un soporte de direcciones más amplio.

Si ese camino se consolida mientras el bloque de depósito de 3 años de BIP-361 y la línea de tiempo de congelación de 5 años permanecen en la conversación, la configuración comienza a parecer estructural en lugar de impulsada por la narrativa, porque revalúa qué monedas son creíblemente recuperables y cuáles están políticamente destinadas a permanecer congeladas.

Fuentes