
La prueba que le enseña a Bitcoin a sobrevivir a las computadoras cuánticas
Project Eleven presentó una técnica que podría resolver el problema más incómodo de la era poscuántica: cómo demostrar que una wallet sigue siendo tuya cuando ya no puedes confiar en tu propia firma.
243ms tiempo de generación de la prueba 7M BTC en riesgo según Coinbase 16x más rápida que soluciones previas BIP-361 — propuesta de congelamiento en debate 40ms de verificación Sin fecha confirmada para Q-Day 243ms tiempo de generación de la prueba 7M BTC en riesgo según Coinbase 16x más rápida que soluciones previas BIP-361 — propuesta de congelamiento en debate 40ms de verificación
Hay una pregunta que suena simple pero que nadie en Bitcoin sabía responder del todo bien hasta hace unos días, el día que una computadora cuántica pueda falsificar tu firma digital, ¿cómo demuestras que la wallet sigue siendo tuya? No es ciencia ficción lejana. Es un escenario con nombre propio "Q-Day"y con una cifra que ya preocupa a la industria: un consejo asesor de Coinbase advirtió en junio que cerca de 7 millones de bitcoins podrían perderse sin una transición poscuántica a tiempo.
El motivo es técnico pero la consecuencia es muy concreta. Bitcoin protege cada wallet con criptografía de curva elíptica y tu clave pública puede circular libremente porque, hoy, es matemáticamente inviable deducir tu clave privada a partir de ella. Una computadora cuántica lo bastante potente rompería justamente esa garantía. Cualquier wallet cuya clave pública haya quedado expuesta on-chain, algo que ocurre, por ejemplo, cada vez que gastas desde una dirección, se convertiría en un blanco: un atacante podría derivar la clave privada, falsificar una firma perfectamente válida, y mover los fondos sin que el dueño real se entere hasta que ya sea tarde.
La solución de Project Eleven
Cuando la firma ya no alcanza, se prueba de otra forma La firma de seguridad Project Eleven, junto con Jim Posen, mantenedor principal del sistema de pruebas de conocimiento cero Binius, presentó esta semana una técnica que cambia por completo el punto de apoyo. En vez de demostrar propiedad mostrando una firma válida (que un atacante cuántico también podría producir), la propuesta usa la ruta de derivación de claves de la wallet, esa estructura jerárquica mediante la cual una sola clave madre genera todas las direcciones que usas.
La idea, explicada por el CEO de Project Eleven, Alex Pruden, es que un atacante que logre romper una dirección con una computadora cuántica termina con exactamente esa clave, sin poder "subir el árbol" hasta la clave de la que provino. La prueba de conocimiento cero permite a un usuario demostrar que conoce esa clave superior, que efectivamente deriva la dirección en cuestión, y atarla a un mensaje específico, por ejemplo, una transacción de migración, todo sin revelar jamás el material de la clave. Un atacante cuántico simplemente no tiene forma de replicar esa demostración.
Rápida, liviana, y sin necesitar una GPU
Lo que hace que esta propuesta destaque frente a intentos anteriores no es solo la idea, sino qué tan bien funciona en la práctica. En una MacBook Air con chip M5, generar la prueba toma 243 milisegundos usando cuatro núcleos; verificarla toma apenas 40 milisegundos. Todo el proceso consume alrededor de 2 gigabytes de memoria, no requiere GPU, y no depende de una configuración de confianza previa (trusted setup) que suele ser un punto débil en otros sistemas de pruebas criptográficas.
243ms para generar la prueba en 4 núcleos de un M5 40ms para verificarla 16x más rápida que trabajos previos (hasta 60x sin el setup inicial) 7M BTC estimados en riesgo según el consejo asesor de Coinbase
Comparado con su propia versión anterior, que corría en 910 milisegundos contando construcción del circuito, generación de la prueba y auto-verificación, el nuevo prototipo es 16 veces más rápido; si se excluye el costo de configuración inicial ,algo que un usuario real construiría una sola vez y reutilizaría después, la ventaja se amplía hasta unas 60 veces.
Lo que todavía falta
Un prototipo prometedor, no una solución lista para usar Aquí conviene bajar un poco la emoción. El prototipo de Project Eleven no está auditado, y para que pudiera proteger fondos reales necesitaría cambios a nivel de protocolo de Bitcoin —concretamente, algo alineado con la propuesta BIP-361, que plantea congelar las monedas vulnerables ante ataques cuánticos. Ese tipo de cambios suelen ser, dentro de Bitcoin, procesos largos y muy debatidos.
Hay un límite curioso: esta técnica no salvaría los bitcoins de Satoshi.
Todo el mecanismo depende de que exista una clave "por encima" de tu dirección de la cual demostrar conocimiento, y esa estructura de árbol llegó con BIP-32, asignado recién en febrero de 2012. Las direcciones más antiguas de la red —incluidas las que se atribuyen a Satoshi Nakamoto, cerca de 1,1 millones de bitcoins— nunca tuvieron ese árbol de derivación por encima. Para ellas, este camino de recuperación simplemente no existe.
Qué significa para el ecosistema
El riesgo cuántico dejó de ser una conversación teórica Más allá de si este prototipo específico termina integrado a Bitcoin, lo relevante es la señal que manda: la conversación sobre criptografía poscuántica pasó de ser un ejercicio académico a un área donde ya hay equipos serios compitiendo por construir la infraestructura de seguridad de la próxima década. Para un ecosistema que depende enteramente de que la gente confíe en que "su clave es su moneda", tener un plan de contingencia frente a Q-Day —incluso uno todavía imperfecto— es la clase de trabajo que rara vez genera titulares llamativos, pero que sostiene la confianza a largo plazo en la red.
Vale la pena seguir de cerca cómo evoluciona la discusión alrededor de BIP-361 y de propuestas como esta en los próximos meses, porque la forma en que Bitcoin resuelva —o no resuelva— este problema podría convertirse en uno de los puntos de referencia para el resto de las blockchains que enfrentan exactamente el mismo dilema.
Q-Day todavía no tiene fecha en el calendario, pero cada semana aparece una pieza más del rompecabezas de cómo Bitcoin planea llegar a ese momento sin perder lo que lo hace confiable: que nadie más que tú pueda mover tus fondos. Esta propuesta de Project Eleven nos deja claro que a industria ya no está esperando a que llegue el problema para empezar a resolverlo.
En CryptoConnect vamos a seguir de cerca cómo avanza esta conversación, junto con todo lo demás que va moviendo al ecosistema cripto en español.
Sigue la conversación con nosotros Análisis de la comunidad CryptoConnect
Fuentes: CoinDesk, Decrypt, CryptoNews
