Europol ha advertido que los futuros ordenadores cuánticos podrían revelar las claves de las carteras de criptomonedas, lo que pondría en riesgo algunos criptoactivos existentes, mientras que las cadenas de bloques en sí seguirían siendo, en gran medida, resistentes. El mensaje central de la agencia es que el principal riesgo cuántico afecta a las claves privadas de las carteras derivadas de claves públicas expuestas, no al sistema de hash central de la cadena de bloques que registra y protege las transacciones. Actualmente no existe ninguna máquina capaz de vulnerar las principales criptomonedas, y Europol prevé una adaptación en lugar de un colapso sistémico.

Muchos sistemas de criptomonedas utilizan criptografía de clave pública para demostrar que el propietario de una billetera autorizó una transacción. En teoría, una computadora cuántica lo bastante potente que ejecutara algoritmos como el de Shor podría derivar una clave privada a partir de una clave pública expuesta y, luego, firmar transacciones sin autorización. En cambio, es mucho más difícil atacar las funciones hash que protegen el historial de una cadena de bloques, como el hash de prueba de trabajo de 256 bits de Bitcoin, incluso con las ventajas de velocidad de la computación cuántica. Por eso, el punto débil es el control de las billeteras, no la integridad de la cadena.

Los informes destacan que muchas claves públicas de las billeteras de Bitcoin ya son visibles en la cadena, a menudo por tratarse de monedas de los primeros años de Satoshi, tipos de scripts heredados y direcciones reutilizadas. Europol señala que, una vez expuesta, una clave pública permanece vulnerable de forma permanente al descifrado cuántico futuro y que no existe ningún método criptográfico para volver a ocultarla. Las estimaciones varían, pero los análisis en cadena citados por Europol y varios medios sitúan la cantidad de bitcoins expuestos en varios millones. Los datos de Glassnode publicados por Decrypt indican que unos 6,04 millones de BTC —más del 30 % de la oferta— tienen claves públicas visibles, mientras que otros análisis calculan que hay entre aproximadamente 4 y 7 millones de BTC en riesgo. Migrar todas las salidas no gastadas a formatos más seguros podría ocupar al menos 76 días de la capacidad total de los bloques de Bitcoin, o unos 300 días si se reserva solo una cuarta parte de cada bloque.

Europol y los organismos de criptografía recomiendan pasar por etapas a firmas poscuánticas y adoptar prácticas más seguras con las billeteras mucho antes de que se imponga cualquier plazo relacionado con la computación cuántica. El NIST ya ha estandarizado varios esquemas poscuánticos, como ML-KEM y ML-DSA, y proyectos como Bitcoin, Ethereum, Sui y Monad están explorando tipos de cuenta resistentes a la computación cuántica y cambios en sus firmas. Europol también advierte del riesgo de recopilar datos cifrados ahora para descifrarlos más adelante, cuando se trate de información que deba seguir protegida durante mucho tiempo, pero no encuentra pruebas claras de que este tipo de ataques ya esté ocurriendo a gran escala.

Para los usuarios de a pie, a corto plazo la prioridad es menos apresurarse a hacer cambios y más mantener buenas prácticas. Evitar la reutilización innecesaria de direcciones, preferir billeteras modernas que mantengan ocultas las claves públicas hasta el momento de gastar y mantenerse al tanto de las futuras herramientas de migración que ofrezcan los exchanges y custodios son medidas prácticas. El objetivo es reducir la exposición y estar preparados para cambiar cuando haya opciones más seguras.

Esto significa que el riesgo cuántico es real, pero avanza lentamente. La ventaja será para los ecosistemas que empiecen desde ahora a diseñar planes de migración y actualizar sus billeteras, de modo que, cuando aparezcan computadoras cuánticas prácticas, los fondos expuestos ya estén en formatos de clave más seguros. Prepararse importa más que entrar en pánico.

La advertencia de Europol presenta la computación cuántica como un riesgo específico para las claves expuestas de las billeteras, en lugar de como una amenaza inminente de destrucción de las cadenas de bloques. El mayor peligro afecta a las direcciones que llevan mucho tiempo inactivas o se han reutilizado, y a las instituciones que dependen durante años de cifrado estático. Para los usuarios de criptomonedas, el mensaje es prepararse, no entrar en pánico: seguir los avances en las hojas de ruta poscuánticas, reducir la exposición de las claves mediante buenas prácticas con las billeteras y esperar migraciones en toda la red cuando los esquemas de firma resistentes a la computación cuántica maduren y estén listos para implementarse.