Justin Drake, investigador de la Fundación Ethereum, ha aconsejado a quienes forman parte del sector de las criptomonedas que empiecen a pensar en trasladar discretamente sus fondos a nuevas carteras, porque el esquema de firmas que protege Bitcoin y Ethereum podría descifrarse antes de que llegue un ordenador cuántico.
La advertencia de Drake y cómo quiere proteger las criptomonedas expuestas
Drake hizo esta afirmación en una publicación en X y pidió a la industria de las criptomonedas que «comience con calma a planificar el “modo búnker”». Su principal planteamiento fue trasladar los activos —empezando por los de los grandes titulares— a direcciones cuyas claves públicas están ocultas tras un hash, ya que nunca han firmado una transacción.
El razonamiento de Drake es lógico. Bitcoin y Ethereum dependen del Algoritmo de Firma Digital de Curva Elíptica, o ECDSA, para determinar si una transacción provino o no del verdadero titular de la clave. En cuanto una dirección firma algo, su clave pública queda más o menos visible en la cadena, y Drake cree que los fondos que permanezcan en esa dirección después de una firma deberían transferirse de nuevo.
Drake no intentó afirmar que la criptografía actual hubiera caído. Por el momento, Ethereum dice que una computadora cuántica no puede romper la red y que sus usuarios no deben preocuparse. Drake cree que la intrusión cuántica ocurrirá en meses, no en años.
Por qué un avance de la IA es el detonante, no una computadora cuántica
La mayoría ha anticipado el «día Q», el día en que una computadora cuántica romperá la criptografía de clave pública. Drake plantea un argumento distinto: vincula su advertencia con el auge de las matemáticas generadas por IA. Un ejemplo es la publicación por parte de OpenAI de 722 manuscritos matemáticos producidos por un modelo interno que aún no se ha lanzado.
El manuscrito organiza los resultados en 372 familias dentro de un repositorio público de GitHub. La mayoría cuenta con demostraciones formalizadas en Lean, lo que facilita que una computadora las verifique. OpenAI afirma que el modelo interno recibió unos 4.000 problemas.
Drake vio aquello y creyó que ya lo había visto todo; escribió: «La superinteligencia matemática ya está aquí». Su preocupación se debe a que las curvas elípticas tienen más estructura matemática que las funciones hash, y cree que esto las expone a un nuevo descubrimiento.
Aludió a un futuro en el que un nuevo algoritmo ejecutado en computadoras convencionales podría romper tanto la criptografía de curva elíptica como RSA, sin necesidad de hardware cuántico.
El argumento de que la IA ya puede encontrar errores criptográficos
Drake no es el único que considera la IA un riesgo criptográfico, y no solo una herramienta criptográfica. En julio, Anthropic dijo que su modelo Claude Mythos Preview había mejorado el mejor ataque conocido contra HAWK y había reducido en un 50 % la fortaleza de su clave en 60 horas.
HAWK es una propuesta de firma poscuántica presentada al NIST. Anthropic afirma que el descubrimiento no tendrá ningún efecto en los sistemas de producción, porque HAWK no se ha implementado.
La carrera cuántica no se está desacelerando. Según los informes, las futuras computadoras cuánticas podrían romper la criptografía de curva elíptica que protege las criptomonedas con menos cúbits de lo que se pensaba, y se reiteró que la fecha límite para la migración es 2029.
Dónde se encuentran las monedas expuestas
Esta semana se publicó un informe de Europol que concluye que la computación cuántica no puede hackear las cadenas de bloques debido a la solidez de las funciones hash que enlazan los bloques. Se consideró que las billeteras eran «el principal punto de exposición» y que la única solución sería una migración preventiva, tal como también instó Drake.
Europol hizo referencia a un recuento en cadena que mostraba que, hasta mayo de 2026, 6,04 millones de BTC —aproximadamente el 30,2 % de la oferta— tenían claves públicas expuestas.
Drake aludió a Bitcoin Risq List, de Project Eleven, que rastrea más de 14 millones de direcciones con claves expuestas. Unas 20.000 direcciones expuestas contenían menos de 50 BTC y un atacante podría vaciarlas antes de ir tras billeteras más pequeñas. Llamó a estas billeteras «el escudo de Satoshi».
Drake habló de una «criptografía pos-IA», necesaria para salir del «modo búnker». Prefiere una seguridad basada en funciones hash. La hoja de ruta preliminar de Ethereum ya apunta en esa dirección, hacia esquemas basados en hash y verificación formal.
Si estás leyendo esto, ya vas un paso por delante. Mantente así con nuestro boletín.
