$ZEC Há um limite importante que precisa ser esclarecido antes de falar sobre o tema pós-quântico: a equipe de desenvolvimento definiu como meta oferecer suporte a assinaturas em janeiro, mas ainda não se pode afirmar que todo o Zcash já concluiu uma atualização pós-quântica. O que mais me interessa é a distância entre a solução técnica e sua implementação na rede, e se a experiência das carteiras conseguirá acompanhar.

A reportagem de 9 de outubro trouxe para a discussão um artigo de engenharia da Zakura. O autor do original, Roman Akhtariev, afirmou claramente que a equipe planeja levar opcodes de assinatura pós-quântica ao Zcash em janeiro. Nesse contexto, opcodes são instruções usadas pela rede para verificar a autorização de pagamentos; o artigo discute um esquema de assinatura baseado em hash, que oferece uma via alternativa de autorização além das chaves de curva elíptica existentes. O artigo não informa uma altura de ativação da mainnet já definida; portanto, janeiro é, antes de tudo, uma meta da equipe, não uma data de conclusão garantida.

O valor disso é transformar uma discussão vaga sobre riscos em preparativos de engenharia que podem ser verificados. Mais adiante, será possível conferir se a implementação entrou em uma versão oficial, se a auditoria foi concluída e se as regras de adoção pela rede e o suporte das carteiras estão claros. Uma data-alvo pode organizar o trabalho, mas não prova, por si só, que a implementação foi concluída, muito menos explica causalmente o preço do ZEC. A preparação em segurança e as expectativas de mercado precisam de evidências próprias.

O foco do artigo original são os endereços transparentes. Um endereço transparente padrão expõe primeiro o hash da chave pública e só revela a chave pública correspondente quando os fundos são gastos; a rotação de endereços pode reduzir a reutilização após a exposição contínua da mesma chave pública. O novo suporte a assinaturas trata da camada de autorização de pagamentos; não se pode concluir daí que a criptografia, as provas e a privacidade histórica de todas as transações protegidas também recebam, ao mesmo tempo, a mesma proteção. Partes diferentes usam mecanismos diferentes, e o escopo da atualização precisa ser verificado ponto a ponto.

Também não interpreto “recuperável” automaticamente como “totalmente resistente à computação quântica”. A documentação oficial do Ironwood, do Zcash, explica separadamente as notas recuperáveis após ataques quânticos e o novo pool de fundos, que ainda reutiliza algumas estruturas do protocolo Orchard. Isso nos lembra que capacidade de recuperação, segurança das assinaturas e proteção da privacidade resolvem problemas diferentes. Ter “quântico” no nome não substitui uma explicação dos riscos específicos e do escopo da proteção.

Há também uma etapa de uso que é fácil deixar passar: mesmo que uma carteira gere vários endereços novos, uma consulta comum de saldo pode permitir que o servidor os associe entre si. O PIR apresentado no artigo original da Zakura permite ocultar os registros específicos solicitados ao consultar o histórico e os saldos; as transações transparentes continuam públicas na blockchain. Proteger as informações das consultas e ocultar as próprias transações são coisas diferentes. Não se deve divulgar essa ferramenta como se os pagamentos na blockchain já tivessem se tornado transações protegidas.

O artigo original afirma que a configuração “Private queries” do Vizor pode testar uma implantação experimental. Isso reflete o estado experimental informado pela equipe; não significa que todas as carteiras já ofereçam suporte por padrão, nem que tenhamos concluído uma verificação independente de funcionamento. A fluidez do processo de uso e a confiabilidade da recuperação ainda dependem de esclarecimentos em versões futuras e dos resultados das auditorias.

O novo foco desta rodada é esse plano de assinaturas e sua relação com a rotação de endereços e as consultas privadas; não estou apenas repetindo, com outro token, o antigo tema dos riscos das chaves BTC. Minha avaliação é que vale acompanhar metas de engenharia claras, mas os marcos que realmente alteram os limites de segurança ainda dependem das regras oficiais e da adoção efetiva. A seguir, vale observar três aspectos: a implementação das assinaturas, as condições de ativação da mainnet e a integração com as carteiras. Qualquer adiamento ou mudança de escopo exigirá uma revisão do que entendemos; não se pode usar o compromisso de um mês para afirmar que toda a rede já está segura.