A computação quântica mais uma vez está sendo usada para assustar o Bitcoin, mas o que realmente trava essa história não é o poder de computação..
🤖 进群看机构动作
Nos últimos dias, surgiram análises dizendo que a afirmação “computadores quânticos vão quebrar o Bitcoin em 10 anos” não tem evidência suficiente.. Em linguagem simples, é isto: faltam inferências para assustar, mas não existe um roteiro que dê para colocar em prática..
A maioria das pessoas, ao ver esse tipo de notícia, pensa primeiro: o Bitcoin vai a zero? Mas o problema de verdade nunca foi quão rápido um computador quântico consegue rodar; é se essa comunidade está disposta a trocar para um novo algoritmo de assinatura..
Hoje, o Bitcoin usa ECDSA.. O computador quântico usa o algoritmo de Shor, que teoricamente consegue deduzir a chave privada a partir de uma assinatura, desde que a chave pública já tenha sido exposta na cadeia.. Note: o alvo é o endereço em que “a chave pública já foi exposta” — endereços reutilizados, outputs que já foram gastos; ou seja, moedas que ficaram sempre paradas em uma carteira fria, sem a chave pública ter aparecido, são bem menos ameaçadas.. Então, mesmo que um dia exista poder computacional quântico suficiente, o risco é escalonado, não é “zerar tudo” para todos..
A parte mais difícil vem depois.. Migrar para resistência quântica não é um problema técnico, é de governança.. Trocar uma solução de assinatura equivale a exigir que todo mundo mova as moedas para novos endereços.. Na época, da SegWit para a Taproot levou anos de confusão; uma migração de algoritmo de assinatura só tende a ser ainda mais lenta, porque o que precisa ser convencido são justamente os endereços com a maior quantidade e que estão menos dispostos a se mexer..
Visto por esse ângulo, a ameaça quântica não é um evento que acontece de repente numa manhã; é uma janela de tempo bem longa.. A verdadeira janela de risco é “aquela(s) época(s) em que todos sabem que precisam migrar, mas não conseguem definir o plano por muito tempo”..
Quanto ao dinheiro, na prática ele já se mexeu antes.. Toda vez que o pânico “quântico” aparece, as moedas que defendem a ideia de “anti-quântica” tendem a ter uma rodada de trade rápido, porque o capital precisa de um ativo que possa comprar imediatamente.. Mas o que instituições de fato estão esperando não é esse calor; é o dia em que mineradores e provedores de custódia escrevem o roteiro de migração em um documento público — e isso sim é um sinal que dá para precificar, não uma matéria..
Fecho com um contraexemplo: se o quântico não está tão rápido assim, por que esse assunto volta à tona de tempos em tempos? Porque ele explica justamente uma coisa difícil de explicar — por que grandes players ficam sempre otimistas na fala, mas nunca se atrevem a apostar tudo.. O medo funciona melhor do que os fatos, especialmente quando é um medo que não dá para refutar..
🤖 进群看机构动作
Nos últimos dias, surgiram análises dizendo que a afirmação “computadores quânticos vão quebrar o Bitcoin em 10 anos” não tem evidência suficiente.. Em linguagem simples, é isto: faltam inferências para assustar, mas não existe um roteiro que dê para colocar em prática..
A maioria das pessoas, ao ver esse tipo de notícia, pensa primeiro: o Bitcoin vai a zero? Mas o problema de verdade nunca foi quão rápido um computador quântico consegue rodar; é se essa comunidade está disposta a trocar para um novo algoritmo de assinatura..
Hoje, o Bitcoin usa ECDSA.. O computador quântico usa o algoritmo de Shor, que teoricamente consegue deduzir a chave privada a partir de uma assinatura, desde que a chave pública já tenha sido exposta na cadeia.. Note: o alvo é o endereço em que “a chave pública já foi exposta” — endereços reutilizados, outputs que já foram gastos; ou seja, moedas que ficaram sempre paradas em uma carteira fria, sem a chave pública ter aparecido, são bem menos ameaçadas.. Então, mesmo que um dia exista poder computacional quântico suficiente, o risco é escalonado, não é “zerar tudo” para todos..
A parte mais difícil vem depois.. Migrar para resistência quântica não é um problema técnico, é de governança.. Trocar uma solução de assinatura equivale a exigir que todo mundo mova as moedas para novos endereços.. Na época, da SegWit para a Taproot levou anos de confusão; uma migração de algoritmo de assinatura só tende a ser ainda mais lenta, porque o que precisa ser convencido são justamente os endereços com a maior quantidade e que estão menos dispostos a se mexer..
Visto por esse ângulo, a ameaça quântica não é um evento que acontece de repente numa manhã; é uma janela de tempo bem longa.. A verdadeira janela de risco é “aquela(s) época(s) em que todos sabem que precisam migrar, mas não conseguem definir o plano por muito tempo”..
Quanto ao dinheiro, na prática ele já se mexeu antes.. Toda vez que o pânico “quântico” aparece, as moedas que defendem a ideia de “anti-quântica” tendem a ter uma rodada de trade rápido, porque o capital precisa de um ativo que possa comprar imediatamente.. Mas o que instituições de fato estão esperando não é esse calor; é o dia em que mineradores e provedores de custódia escrevem o roteiro de migração em um documento público — e isso sim é um sinal que dá para precificar, não uma matéria..
Fecho com um contraexemplo: se o quântico não está tão rápido assim, por que esse assunto volta à tona de tempos em tempos? Porque ele explica justamente uma coisa difícil de explicar — por que grandes players ficam sempre otimistas na fala, mas nunca se atrevem a apostar tudo.. O medo funciona melhor do que os fatos, especialmente quando é um medo que não dá para refutar..