La computación cuántica podría estar a punto de lograr un avance real; lo más probable es que los primeros objetivos no sean las criptomonedas de los exchanges, sino el lote de direcciones tempranas de Satoshi que, desde 2009, no se han movido.

La razón no es misteriosa: estas monedas usan las primeras salidas P2PK, y la clave pública queda expuesta directamente en la cadena; mientras que la gran mayoría de las direcciones modernas, antes de gastarse, solo revelan un hash. Es decir, el atacante no tiene que romper el hash: le basta con generar la clave privada a partir de la clave pública. Y como nadie puede mover estas monedas —Satoshi no va a salir a transferirlas— naturalmente son el objetivo más jugoso.

Pero en este tipo de análisis se pasa por alto el riesgo más realista: que una migración apresurada a la criptografía poscuántica en sí misma cause problemas. Acelerar el proceso puede introducir bugs, y los estafadores incluso pueden empaquetar carteras de phishing como “actualización resistente a lo cuántico”. Lo peligroso quizá no sea la máquina cuántica, sino el fraude disfrazado de supuesta protección poscuántica.

Yo tiendo a pensar que la migración “resistente a lo cuántico” debería hacerse con más calma, por etapas, en lugar de dejarse llevar por el pánico.

$BTC Si te dejara votar una vez: las monedas de las direcciones tempranas, ¿apoyas la protección mediante congelación o dejarlas tal cual?