Los Criptógrafos Principales No Coinciden en el Mayor Dilema de Riesgo Cuántico de Bitcoin — Pero Sí Coinciden en que Debemos Comenzar la Planificación de Firmas Post-Cuánticas Ahora
Los Criptógrafos Principales No Coinciden en el Mayor Dilema de Riesgo Cuántico de Bitcoin — Pero Sí Coinciden en que Debemos Comenzar la Planificación de Firmas Post-Cuánticas Ahora
La computación cuántica y Bitcoin rara vez colisionan en las decisiones diarias de las carteras — hasta que de repente lo hacen. A partir del 13 de junio de 2026, la conversación de la industria se está calentando de nuevo, no porque una computadora cuántica pueda robar monedas hoy, sino porque la ruta de actualización para una red monetaria global y descentralizada es lenta por diseño.
Un punto de referencia útil es el documento de posición del 21 de abril de 2026 publicado por el Consejo Asesor Independiente de Coinbase sobre Computación Cuántica y Blockchain, un comité que incluye al Prof. Scott Aaronson (UT Austin), al Prof. Dan Boneh (Stanford) y a Justin Drake (Fundación Ethereum), entre otros. Su mensaje central es claro: el riesgo cuántico no es inminente, pero el trabajo de planificación e ingeniería debe comenzar de inmediato porque la migración lleva años, y la incertidumbre en sí misma se convierte en un riesgo sistémico (leer el documento: Computación Cuántica y Blockchain).
Al mismo tiempo, incluso los principales criptógrafos no concuerdan en la pregunta más difícil que Bitcoin eventualmente enfrentará: ¿qué debería pasar con las monedas que nunca migran?
Este artículo desglosa la realidad técnica, la falla de gobernanza y lo que los poseedores de Bitcoin pueden hacer ahora — sin pánico y sin esperar un consenso perfecto.
1) La “amenaza cuántica” se trata principalmente de firmas, no de minería
La pila de seguridad de Bitcoin a menudo se resume como “SHA-256 + ECDSA/Schnorr”, pero el riesgo cuántico no está distribuido uniformemente en esa pila.
- La minería y las funciones hash (SHA-256) no son la principal preocupación a corto plazo en la mayoría de los escenarios creíbles.
- El riesgo dominante a largo plazo es que una computadora cuántica criptográficamente relevante podría ejecutar el algoritmo de Shor y eventualmente romper la criptografía de clave pública detrás de las firmas digitales — permitiendo a un atacante derivar una clave privada de una clave pública conocida y luego producir gastos válidos.
Es por eso que las discusiones sobre migración se centran en reemplazar (o aumentar) los esquemas de firma actuales con criptografía post-cuántica en lugar de rediseñar el Proof-of-Work (ver la descripción general y recomendaciones del consejo asesor en el documento de Coinbase).
2) Dónde está expuesto Bitcoin: “visibilidad de clave pública” es el concepto clave
Un atacante cuántico no necesita tu billetera de hardware, frase semilla o acceso de malware. En el escenario de ruptura de firmas, el atacante necesita tu clave pública. Si es visible, puede convertirse en un objetivo.
Dos grandes categorías de exposición
A) Salidas “siempre expuestas” (la clave pública está en la cadena desde el principio)
Las primeras decisiones de diseño de Bitcoin dejaron una larga cola:
- Las salidas P2PK (Pago a Clave Pública) publican la clave pública directamente en la cadena.
- Algunos tipos de scripts modernos también hacen visible una clave pública por diseño.
El consejo asesor señala que ~1.7 millones de BTC se encuentran en salidas P2PK heredadas, y que estas UTXO de la “era Satoshi” son controladas por aproximadamente 20,000 claves públicas en agregado — muchas de las cuales pueden estar abandonadas y, por lo tanto, no pueden ser migradas proactivamente (documento de Coinbase).
B) Salidas “expuestas por reutilización” (la clave pública se conoce después de gastar)
Incluso si recibes a una dirección de hash de clave pública, tu clave pública puede revelarse cuando gastas, y la reutilización de direcciones puede dejar valor detrás de una clave ya revelada.
El análisis en cadena de Project Eleven es particularmente concreto aquí. En su informe de 2026, estima que ~6.9 millones de BTC se encuentran en direcciones vulnerables a cuántica, con aproximadamente ~5.0 millones de BTC atribuidos a la exposición por reutilización de direcciones (ver la tabla en el informe de 2026 de Project Eleven).
Por qué esto importa para los usuarios: incluso las carteras de “mejores prácticas” no pueden cambiar el hecho de que el conjunto de UTXO de Bitcoin incluye una cantidad significativa de valor cuyas claves públicas ya son visibles — y esas monedas se convierten en una cuestión de gobernanza y estructura de mercado, no solo en una cuestión de criptografía.
3) La división de gobernanza: “día señalado” vs. derechos de propiedad absolutos
El consejo asesor enmarca el mayor problema no resuelto como no “¿debería Bitcoin adoptar firmas post-cuánticas?” (debería planificarlo), sino:
¿Qué pasa con las monedas que nunca migran?
Aquí es donde el consenso se rompe.
Opción 1: Un corte tajante (“día señalado”) para firmas vulnerables a cuántica
Un campo argumenta que Bitcoin debería establecer una fecha límite después de la cual los tipos de firma antiguos ya no serán aceptados. Las monedas que no migraron se vuelven inutilizables, evitando que un futuro atacante cuántico obtenga y venda repentinamente una cantidad masiva de BTC — un escenario que podría desestabilizar los precios del mercado e incluso la legitimidad social.
El consejo asesor presenta importantes argumentos a favor del “día señalado”, incluyendo limitar la posibilidad de que un adversario poderoso sea el primero en explotar la capacidad y weaponizar monedas robadas (documento de Coinbase).
Opción 2: Sin corte — las monedas permanecen válidas, incluso si son vulnerables
El otro campo ve un corte como una forma de expropiación: si Bitcoin puede revocar monedas por “seguridad”, establece un precedente de que las monedas podrían ser congeladas o invalidadas más tarde bajo presión política.
El consejo asesor se niega explícitamente a tomar partido, enfatizando que no hay una respuesta única objetivamente correcta y que la decisión debe provenir de la comunidad de Bitcoin (documento de Coinbase).
Una tercera dirección: límites de tasa e ideas “canarias”
En lugar de “quemar” monedas abandonadas, el documento discute ideas de mitigación como limitar la tasa de gastos de salidas especialmente riesgosas, convirtiendo las monedas heredadas de alto riesgo en una señal de alerta temprana mientras se limita el daño (documento de Coinbase).
4) Por qué la planificación debe comenzar ahora, incluso sin una respuesta de gobernanza
El punto más práctico del comité es también el más fácil de pasar por alto:
El trabajo de ingeniería es separable de la disputa de gobernanza.
Incluso si la comunidad debate el “día señalado” durante años, Bitcoin aún se beneficia de comenzar ahora con:
- Rutas de integración de firmas post-cuánticas
- Experiencia de usuario de billetera para una migración segura
- Implicaciones de ancho de banda y mercado de tarifas de firmas más grandes
- Vectores de prueba, soporte de hardware y herramientas de agilidad criptográfica
Esto es similar a cómo el mundo de la seguridad en general se está preparando: la estandarización PQC del gobierno de EE. UU. ya ha producido estándares finalizados para algoritmos post-cuánticos, incluidas las firmas (ver el anuncio de NIST: Primeros estándares post-cuánticos finalizados de NIST y el estándar de firma en sí: FIPS 204 (ML-DSA)).
Igualmente importante, las finanzas convencionales han comenzado a tratar la cuántica como un riesgo divulgado. Por ejemplo, una presentación de la SEC de 2025 para el iShares Bitcoin Trust incluye la computación cuántica como un factor que podría socavar la criptografía de Bitcoin y requerir actualizaciones dirigidas por la comunidad (presentación de la SEC).
En otras palabras: el mercado está empezando a valorar la incertidumbre, no los qubits.
5) “Listo para la cuántica” en la práctica: lo que los usuarios de Bitcoin pueden hacer hoy
Una migración post-cuántica no es algo que una sola actualización de billetera pueda resolver mágicamente. Pero todavía hay pasos concretos que reducen su exposición y mejoran su preparación.
Lista de verificación para poseedores de BTC (pragmática, sin exageración)
-
Evita la reutilización de direcciones La reutilización de direcciones es un motor importante de exposición en conjuntos de datos del mundo real (informe de Project Eleven 2026). Utiliza carteras que generen una nueva dirección de recepción por defecto.
-
Conoce lo que posees Si controlas monedas en formatos muy antiguos (especialmente salidas heredadas), considera si se encuentran en patrones que probablemente ya hayan expuesto claves públicas. Esto es menos sobre pánico y más sobre gestión de inventario.
-
Mantente “criptográficamente ágil” operativamente La preparación cuántica no se trata solo de cambios en el consenso de Bitcoin. También se trata de tu capacidad para:
- Actualizar el software de la billetera de forma segura,
- Verificar direcciones,
- Firmar transacciones de migración con confianza,
- Mantener copias de seguridad y flujos de recuperación intactos.
-
Separa la seguridad de claves de la seguridad del protocolo Una billetera de hardware no puede cambiar lo que ya está escrito en una cadena de bloques pública — pero reduce el riesgo diario de robo de claves hoy y hace que cualquier migración futura sea más segura de ejecutar.
6) Dónde encaja OneKey: seguridad hoy, preparación para la migración mañana
El riesgo cuántico es una historia a nivel de protocolo, pero las actualizaciones se ejecutarán a nivel de usuario — firmando transacciones y moviendo fondos cuando lleguen nuevos estándares.
Ahí es exactamente donde una billetera de hardware sigue siendo valiosa: ayuda a mantener las claves privadas offline, reduce la exposición a la firma basada en malware y fomenta una seguridad operativa disciplinada cuando el ecosistema finalmente coordine una migración.
Si estás planeando a largo plazo (varios años), considera la preparación post-cuántica como una combinación de buena higiene de Bitcoin ahora y la capacidad de moverse rápida y seguramente después. OneKey está construido para ese juego a largo plazo: autocustodia segura, firma limpia y prácticas diarias que no dependen de confiar en un entorno constantemente en línea.
Reflexión final: el debate no es un error — es el trabajo
La conversación sobre el riesgo cuántico de Bitcoin es incómoda porque toca la filosofía central: inmutabilidad vs. supervivencia, propiedad absoluta vs. seguridad sistémica.
Los principales criptógrafos pueden no estar de acuerdo sobre la forma “menos mala” de manejar las monedas no migradas — pero



