
Tabar: el riesgo cuántico podría cambiar el precio de…
Cita una estimación de finales de marzo de Google/Stanford/Fundación Ethereum y una nota de Citi del 18 de mayo sobre los plazos de ataque acortados.
Una columna de opinión de Samir Tabar argumenta que las recientes estimaciones de computación cuántica y una nota de investigación de Citi del 18 de mayo agudizan la brecha de riesgo de seguridad relativa entre Bitcoin y Ethereum.
El artículo enmarca la exposición de la clave pública de Bitcoin y su camino de actualización más lento como las vulnerabilidades centrales, mientras retrata a Ethereum como ya ejecutando una hoja de ruta de migración post-cuántica.
Puntos Clave
- Una colaboración de Google Quantum AI a finales de marzo con la Universidad de Stanford y laFundación Ethereumse describe como una reducción de aproximadamente 20 veces en los recursos estimados necesarios para romper la criptografía deBitcoincon un escenario de derivar unaclave privadaen aproximadamente nueve minutos utilizando menos de 500,000 qubits físicos.
- Una nota de investigación de Citi fechada el 18 de mayo de 2026 advirtió que los avances cuánticos han acortado el cronograma para ataques prácticos enactivos digitalesy concluyó que Bitcoin enfrenta un riesgo cuántico significativamente mayor que Ethereum.
- El mecanismo de exposición específico de Bitcoin destacado es la revelación de la clave pública en cadena durante el tiempo de gasto bajo ECDSA, creando una posible ventana de ataque del algoritmo de Shor si el hardware cuántico se vuelve capaz.
- Ethereum se presenta como vinculado al trabajo post-cuántico con los estándares de NIST PQC finalizados en agosto de 2024, con Pectra (mayo de 2025, EIP-7702), un hard fork de Hegotá planeado para la segunda mitad de 2026, y hitos de la Fundación Ethereum que apuntan a la infraestructura central alrededor de 2029.
Las estimaciones cuánticas de Citi y Google reavivan la narrativa de seguridad entre BTC y ETH.
El último debate sobre el riesgo cuántico está de vuelta en la cinta porque ahora tiene dos ingredientes que los traders tienden a respetar: una estimación de un "gran laboratorio" nombrado y un marco del lado de venta que convierte un riesgo de cola a largo plazo en una narrativa de valor relativo.
En la columna, Samir Tabar señala una nota de análisis de Citi publicada el 18 de mayo de 2026 que advertía que los avances en la computación cuántica han acortado el plazo para ataques prácticos en lo digital.activosLa conclusión de Citi, tal como se presenta, es que bitcoin enfrenta "un riesgo cuántico significativamente mayor que Ethereum", siendo la diferencia atribuida tanto a la tecnología como a la gobernanza.
Tabar relaciona esto con un artículo de finales de marzo de Google Quantum AI en colaboración con la Universidad de Stanford y la Fundación Ethereum.
El artículo se describe como un hallazgo que indica que los recursos computacionales necesarios para romper la criptografía fundamental de bitcoin son aproximadamente 20 veces menores de lo que se había estimado anteriormente, y que una computadora cuántica suficientemente avanzada con menos de 500,000 qubits físicos podría derivar una clave privada de bitcoin a partir de su clave pública en aproximadamente nueve minutos. La columna también señala que tal máquina no existe en la actualidad.
Esa combinación puede importar incluso sin viabilidad a corto plazo. Le da a las instituciones y a los asignadores macro una forma más clara de expresar el 'riesgo cuántico' como posicionamiento BTC-versus-ETH en lugar de como un pánico inmediato del protocolo.
La Ventana de Ataque de Bitcoin Reclamada: Exposición de Clave Pública, ECDSA y el Algoritmo de Shor
El marco de riesgo específico de BTC de la columna se basa en un área de superficie estrecha pero concreta: el momento en que un gasto revela una clave pública.
La seguridad de Bitcoin se basa en algoritmos de firma digital de curva elíptica (ECDSA). Cuando se gasta BTC, la clave pública se expone brevemente en la cadena. Bajo la computación clásica, revertir una clave pública en una clave privada es inviable.
Bajo el escenario descrito, una computadora cuántica que ejecute el algoritmo de Shor podría, en principio, derivar la clave privada de la clave pública durante la ventana de transmisión y redirigir fondos.
Tabar también cita a Nic Carter, cofundador de Coin Metrics, quien llamó a la computación cuántica 'el mayor riesgo a largo plazo para la criptografía central de bitcoin' y acusó a los desarrolladores de 'caminar dormidos hacia el colapso.'
Carter es citado como estimando que la criptografía de curva elíptica podría ser significativamente quebrantada tan pronto como en 2028, y que aproximadamente 6.9 millones de BTC podrían ser vulnerables a una escala cuántica suficiente, incluyendo billeteras heredadas y salidas de Taproot. Las salidas de Taproot se describen como representando más del 21% de todas las transacciones de bitcoin en 2025.
Velocidad de Actualización como Riesgo: Cronologías de SegWit/Taproot vs. BIPs PQ Borrador
El argumento de gobernanza es la segunda pata del comercio. El caso de Tabar es que incluso si Bitcoin puede actualizarse 'en teoría', su proceso conservador y basado en consenso hace que la migración rápida de firmas sea difícil de ejecutar bajo presión de tiempo.
Como ejemplos, la columna cita que SegWit tomó aproximadamente 8.5 años desde su concepción hasta su adopción generalizada y Taproot tomó aproximadamente 7.5 años. También afirma que las propuestas relacionadas con cuántica BIP-360 y BIP-361 aún estaban en la etapa de borrador o prueba temprana a partir de 2026.
Ethereum está posicionado como teniendo una historia de migración más clara porque la hoja de ruta está anclada a los estándares de criptografía post-cuántica de NIST finalizados en agosto de 2024.
La columna dice que la actualización Pectra de Ethereum se envió en mayo de 2025 e introdujo EIP-7702 como un paso hacia la abstracción de cuentas, con la afirmación arquitectónica de que las cuentas individuales pueden elegir la verificación de firmas y cambiar voluntariamente a firmas seguras cuánticamente en lugar de requerir una única migración sincronizada a nivel de red.
Para los comités de riesgo institucional, esa visibilidad de la hoja de ruta puede ser el punto. La columna también enmarca la preparación cuántica como un problema adyacente al cumplimiento, citando un plazo de abril de 2026 para que las agencias federales de EE. UU.
presenten planes de transición a PQC bajo el Memorando de Seguridad Nacional 10, una hoja de ruta del Grupo de Expertos Cibernéticos del G7 para el sector financiero publicada en enero de 2026, y un objetivo de resistencia cuántica de la UE para infraestructura crítica en 2030.
Hitos que podrían mover la narrativa a continuación
La restricción inmediata es la verificación. El extracto de la columna no incluye la nota subyacente de Citi ni el documento completo de Google Quantum AI/Stanford/Fundación Ethereum, por lo que el mercado está negociando una narrativa que se basa en una presentación de segunda mano de supuestos clave.
El acceso a la fuente primaria de la nota de investigación de Citi del 18 de mayo de 2026 aclararía lo que significa en la práctica "cronograma acortado" y cómo Citi define el diferencial BTC-versus-ETH. Lo mismo se aplica al documento cuántico de finales de marzo, donde la reducción de recursos de 20x y el escenario de menos de 500,000 qubits físicos y aproximadamente nueve minutos deben leerse junto con las restricciones y advertencias.
En el lado del protocolo, la próxima señal tangible para Bitcoin es si BIP-360 y BIP-361 avanzan más allá del estado de borrador o de prueba temprana durante 2026.
Para Ethereum, el verdadero hito es el riesgo de ejecución: si el hard fork Hegotá planeado para la segunda mitad de 2026 se mantiene en camino y si los hitos de infraestructura post-cuántica de la Fundación Ethereum, declarados para aproximadamente 2029, continúan mostrando un progreso concreto.
Tratar el Cuántico como un Catalizador Narrativo, No como un Temporizador de Cuenta Regresiva
No trato el marco de "nueve minutos" y "500,000 qubits físicos" como un reloj de cuenta regresiva sin tener el documento principal en mano, y la columna misma señala que la máquina no existe hoy. Pero la configuración sigue siendo negociable como una historia de riesgo relativo porque empareja una estimación de un gran laboratorio con una conclusión de venta que clasifica explícitamente BTC frente a ETH.
El umbral que importa es si la nota de Citi y el trabajo de Google/Stanford/Fundación Ethereum, una vez examinados directamente, se sostienen como más que números de encabezado.
Si eso se sostiene, la configuración comienza a parecer estructural en lugar de impulsada por la narrativa, porque la velocidad de gobernanza y la credibilidad de la hoja de ruta se convierten en insumos para la dimensionamiento institucional, no solo en trivialidades técnicas.