Connect with us

Publicado

on

Si hay un activo que concentra toda la ansiedad sobre el «Q-Day», es Bitcoin. Tiene sentido: es dinero digital protegido enteramente por criptografía, sin banco central que pueda «revertir» un robo. Pero la pregunta de qué tan expuesto está realmente tiene una respuesta más matizada de lo que sugieren los titulares alarmistas —y también más matizada de lo que sugieren los que minimizan el riesgo.

Cómo protege Bitcoin tus fondos, en criollo

Bitcoin y Ethereum usan criptografía de curva elíptica (ECDSA / ECC-256) para las firmas digitales que autorizan gastar fondos de una dirección. Cada dirección tiene una clave privada (secreta) y una clave pública (derivada de la privada, y visible en la blockchain una vez que la dirección gastó fondos alguna vez). Romper esa criptografía con una computadora cuántica suficientemente potente permitiría, en teoría, derivar la clave privada a partir de la pública y falsificar transacciones — vaciar una billetera sin tener la clave original.

Los números que bajaron en 2026

En marzo de 2026, investigadores de Google Quantum AI, la Fundación Ethereum y Stanford publicaron estimaciones para ECDLP-256 (el problema matemático detrás de la seguridad de Bitcoin y Ethereum) sensiblemente más bajas que las anteriores: menos de 500.000 qubits físicos, con tiempos de ejecución de pocos minutos bajo la misma arquitectura usada para sus cálculos de RSA-2048.

Ese mismo mes, un paper de Caltech junto a la startup Oratomic —que declara un conflicto de interés relevante, vale aclararlo dos veces— fue todavía más agresivo: estimó que un sistema con apenas 26.000 qubits podría romper ECC-256 en unos diez días, y que las direcciones de Bitcoin y Ethereum podrían quedar expuestas con tan solo 10.000 qubits físicos en escenarios optimistas. RSA-2048, usado por instituciones financieras tradicionales, resultó más resistente en la comparación: unos 102.000 qubits y aproximadamente tres meses de ejecución en una configuración altamente paralelizada.

Para poner esto en perspectiva: son cifras que, si se confirman en la práctica (algo que hoy ninguna computadora cuántica real está cerca de lograr), acercan a las criptomonedas al peor escenario del sector antes que a la banca tradicional.

Qué está realmente en riesgo, y qué no

Acá conviene la misma distinción que hicimos en la nota sobre Harvest Now, Decrypt Later: no todo está igualmente expuesto. Las direcciones de Bitcoin que nunca gastaron fondos solo exponen un hash de la clave pública, no la clave en sí, lo que las protege mejor. El riesgo se concentra en direcciones que ya realizaron alguna transacción, porque ahí la clave pública completa queda visible en la blockchain para siempre. Según estimaciones del ecosistema cripto, entre el 25% y el 30% de los bitcoins en circulación —unos 4,5 a 6,7 millones de monedas, valuadas hoy en el orden de 500.000 a 600.000 millones de dólares— caerían en esa categoría «cuánticamente expuesta».

Eso incluye, de forma especialmente sensible, las monedas asociadas a Satoshi Nakamoto —inactivas desde el origen de Bitcoin— que representarían un objetivo simbólico y económico enorme si alguna vez se volvieran vulnerables.

Cómo está respondiendo cada red

La industria no está reaccionando de forma uniforme:

  • Bitcoin sigue debatiendo internamente cómo proceder, en particular qué hacer con las monedas de direcciones inactivas o «quemadas» que no tienen dueño activo que pueda migrar sus fondos a un esquema post-cuántico.
  • Ethereum avanza con hojas de ruta escalonadas hacia esquemas de firma resistentes a la cuántica, en coordinación con firmas del ecosistema como Coinbase.
  • Solana ya ofrece herramientas opcionales, como «bóvedas» cuánticamente seguras, para quienes quieran adelantarse sin esperar un cambio de protocolo completo.

El verdadero cuello de botella no es la cuántica, es la migración

Tanto los sectores más alarmistas como los más escépticos (como a16z, cubierto en la nota anterior de esta sección) coinciden en un punto que suele perderse en el debate: migrar una red descentralizada, sin autoridad central que pueda forzar una actualización, a un esquema criptográfico nuevo es un proceso lento, políticamente complejo, y con sus propios riesgos de implementación. Para Bitcoin y Ethereum, el desafío real puede no ser la computadora cuántica en sí, sino lograr coordinar a millones de tenedores de wallets para que muevan sus fondos a tiempo — antes de que la teoría se convierta en máquina.


Fuentes: Google Quantum AI (whitepaper ECDLP-256, marzo 2026); investigación Caltech / Oratomic (arXiv, marzo 2026); CoinDesk; a16z crypto.

Nota publicada: agosto 2026.

Continue Reading
Advertisement
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

QC

El estudio que sacude la confianza en la nube cuántica: Penn State advierte que el hardware es el eslabón más débil

Publicado

on

A comienzos de enero de 2026, un paper publicado en Proceedings of the IEEE volvió a poner sobre la mesa una pregunta incómoda: ¿qué tan seguro es, en la práctica, ejecutar un programa en una computadora cuántica ajena? La respuesta que dan Swaroop Ghosh y Suryansh Upadhyay, de Penn State, es inquietante: no mucho, y el problema no está solo en el software.

Quiénes son y qué encontraron

Ghosh, profesor de Ciencias de la Computación e Ingeniería Eléctrica en Penn State, y Upadhyay, que acaba de doctorarse en la misma universidad, publicaron «A Primer on Security of Quantum Computing Hardware», un trabajo que revisa de forma sistemática las vulnerabilidades que ya existen en las computadoras cuánticas basadas en la nube —del tipo que hoy ofrecen IBM, Google o Amazon— sin necesidad de esperar a que existan máquinas tolerantes a fallas.

Su conclusión central: los circuitos cuánticos, los compiladores, los procesos de calibración y el hardware compartido entre usuarios pueden filtrar información sensible sobre el problema que se está resolviendo, o ser manipulados para inyectar errores de formas que son difíciles —a veces imposibles— de detectar. No hablamos de ataques teóricos de ciencia ficción: hablamos de manipulación, robo de propiedad intelectual y degradación silenciosa de resultados, ocurriendo hoy, en máquinas que ya están operativas.

Por qué el hardware, y no solo el software

El argumento de Ghosh y Upadhyay es que asegurar únicamente el software —los programas que se envían a la nube— es una estrategia incompleta. Los componentes físicos que efectivamente ejecutan esos programas (generadores de pulsos, sistemas de calibración, la propia arquitectura compartida del procesador) no han recibido el mismo nivel de escrutinio, y sin embargo son puntos de entrada igual de válidos para un atacante.

Esto conecta directamente con lo que ya veníamos cubriendo en esta sección a partir del trabajo de Deshpande y Szefer (Northwestern): la superficie de ataque de una computadora cuántica no termina en el circuito que un usuario escribe, sino que se extiende a toda la cadena de control clásico que hace posible la computación cuántica. El paper de Penn State llega pocos meses después y, con una fuente académica distinta, refuerza el mismo diagnóstico: sin seguridad diseñada desde el inicio en el hardware, el software y la programación de tareas en la nube, el uso comercial y gubernamental creciente de la computación cuántica corre el riesgo de apoyarse en resultados que no se pueden verificar ni confiar plenamente.

Lo que proponen como respuesta

El estudio no se queda solo en el diagnóstico. Ghosh y Upadhyay insisten en que la defensa tiene que cubrir todas las capas: desde el diseño físico del procesador hasta los programas y algoritmos que corren sobre él. En términos prácticos, esto significa avanzar en la misma dirección que ya vienen explorando otros grupos —como el de Szefer en Northwestern o el de Ghosh mismo en trabajos anteriores sobre antivirus cuánticos—: entornos de ejecución confiables, fingerprinting de dispositivos, y mecanismos de verificación que permitan a un usuario confiar en que el resultado que recibió de la nube es efectivamente el que pidió, y no uno alterado.

El contexto: 2026, declarado el «Año de la Seguridad Cuántica»

Este paper no aparece en el vacío. Coincide con un impulso internacional creciente: 2026 fue designado por una coalición de la industria —con participación de funcionarios de la FBI, el NIST y la CISA en sus eventos de lanzamiento— como el «Año de la Seguridad Cuántica», sucediendo al «Año Internacional de la Ciencia y la Tecnología Cuántica» declarado por la ONU en 2025. La lectura es clara: la conversación sobre computación cuántica está dejando de ser exclusivamente sobre su potencial, y empezando a incluir, con la misma urgencia, la pregunta de cómo protegerla.

El trabajo de Ghosh y Upadhyay es, en ese sentido, uno de los primeros grandes marcadores académicos de ese giro en 2026 — y probablemente no el último.


Fuentes: Ghosh, S. y Upadhyay, S., «A Primer on Security of Quantum Computing Hardware», Proceedings of the IEEE (2025/2026); Penn State University (comunicado y Q&A, enero 2026); The Quantum Insider.

Nota publicada: agosto 2026.

Continue Reading

QC

Qué es el «Q-Day» y por qué la fecha se sigue corriendo hacia adelante

Publicado

on

Hay un término que cada vez aparece más en la conversación sobre ciberseguridad: Q-Day, el día hipotético en que una computadora cuántica sea capaz de romper la criptografía que hoy protege bancos, gobiernos y prácticamente toda internet. Durante años, la respuesta a «¿cuándo va a pasar?» fue una vaguedad cómoda: «en un par de décadas». En los últimos doce meses esa vaguedad empezó a desmoronarse, número por número.

El punto de partida: 20 millones de qubits

En 2019, los investigadores Craig Gidney y Martin Ekerå publicaron una estimación que se convirtió en el estándar de referencia para toda la industria y los gobiernos: se necesitarían aproximadamente 20 millones de qubits físicos para factorizar una clave RSA-2048 —el estándar de cifrado que protege la banca por internet, el correo electrónico y buena parte de los certificados digitales— en unas ocho horas. Ese número tranquilizó a mucha gente: sonaba a ciencia ficción lejana.

La cuenta regresiva se acelera

Entre 2025 y 2026 esa cifra se desplomó, publicación tras publicación:

  • Mayo de 2025: el propio Gidney, ahora en Google Quantum AI, publicó un análisis de seguimiento mostrando que RSA-2048 podía factorizarse con menos de un millón de qubits físicos en menos de una semana — veinte veces menos que la estimación de 2019. La mejora no vino de una computadora cuántica mejor, sino de algoritmos y esquemas de corrección de errores más eficientes, usando los mismos parámetros físicos conservadores de 2019.
  • Principios de 2026: la startup Iceberg Quantum, con sede en Sídney, propuso una arquitectura llamada Pinnacle basada en códigos QLDPC (en lugar de los códigos de superficie tradicionales) que, bajo supuestos aún no validados a gran escala, sugiere que bastarían menos de 100.000 qubits físicos — otra reducción de 10 veces.
  • Marzo de 2026: investigadores de Google Quantum AI, la Fundación Ethereum y Stanford publicaron un estudio centrado en criptografía de curva elíptica (la que protege a Bitcoin y Ethereum), estimando que menos de 500.000 qubits alcanzarían para romper ECDLP-256 en pocos minutos de ejecución.
  • Ese mismo mes, un paper de Caltech junto a la startup Oratomic —que tiene un conflicto de interés declarado, vale aclararlo— llevó la estimación todavía más abajo para curvas elípticas: apenas 26.000 qubits para romper ECC-256 en unos diez días, y hasta 10.000 qubits en escenarios más optimistas para vaciar billeteras de Bitcoin y Ethereum.

En términos simples: en menos de un año, la barrera técnica pasó de «20 millones» a números de cinco cifras en algunos escenarios. El propio Gidney fue cauto al respecto: en su paper de 2025 escribió que, sin cambiar los supuestos físicos, no ve manera de reducir la cifra otro orden de magnitud — pero también reconoció la máxima de la criptografía: «los ataques siempre mejoran».

Un detalle importante: esto sigue siendo teórico

Ninguna computadora cuántica existente hoy se acerca a estos números. El propio estudio de Gidney aclara que haría falta una máquina capaz de sostener cinco días de operación continua, con ciclos de corrección de errores de un microsegundo y tasas de error de gate no mayores al 0,1% — un nivel de rendimiento muy por encima de lo que existe en 2026. La reducción es en la eficiencia teórica del algoritmo, no en una máquina real que ya esté lista para ejecutarlo.

Por qué importa igual, aunque nadie tenga la máquina todavía

Acá está la clave que conecta todo esto con el mundo real: no hace falta que el Q-Day llegue mañana para que el riesgo sea hoy. El ataque de «Harvest Now, Decrypt Later» —robar datos cifrados ahora para descifrarlos cuando la máquina exista— convierte cualquier reducción en la estimación de qubits en una señal de alarma inmediata, no futura. El NIST mantiene su cronograma de desactivación de algoritmos vulnerables después de 2030 y su prohibición después de 2035 (documento IR 8547), y la NSA exige que todos los sistemas nuevos de seguridad nacional sean resistentes a la cuántica para enero de 2027. Google, por su parte, adelantó su propio plazo interno de migración a 2029.

La fecha exacta del Q-Day sigue sin conocerse. Lo que cambió en 2026 es que dejó de sonar a ciencia ficción y empezó a sonar a cronograma de proyecto.


Fuentes: Craig Gidney, «How to factor 2048 bit RSA integers with less than a million noisy qubits» (arXiv, 2025); Google Quantum AI (blog oficial, mayo 2026); The Quantum Insider; CoinDesk.

Nota publicada: agosto 2026.

Continue Reading

QC

Harvest Now, Decrypt Later: el robo que ya está pasando, aunque nadie pueda leer lo robado todavía -Parte II

Publicado

on

Hay una categoría de ataque informático que rompe la lógica habitual del cibercrimen: uno en el que el atacante roba datos que, por ahora, no puede leer. Se llama Harvest Now, Decrypt Later (HNDL) —»cosechar ahora, descifrar después»— y según los expertos en ciberseguridad, ya está ocurriendo, en este mismo momento, contra infraestructura bancaria, registros de salud y secretos de estado.

La lógica del ataque

El mecanismo es simple de entender y difícil de detectar. Un atacante con acceso a una red troncal, una cuenta en la nube o un backup robado, copia silenciosamente tráfico o archivos cifrados y los guarda. No necesita romper el cifrado en el momento: solo necesita esperar a que exista una computadora cuántica capaz de hacerlo. Cuando ese día llegue —el «Q-Day»—, todo lo que guardó queda expuesto de una sola vez.

Es un ataque en dos etapas completamente separadas en el tiempo: la recolección de hoy y el descifrado de mañana, quizás dentro de cinco, diez o quince años. Esa separación es justamente lo que lo vuelve tan difícil de combatir: el robo no deja rastro evidente, y el daño recién se manifiesta años después.

Qué está realmente en riesgo (y qué no)

Vale una aclaración técnica importante: HNDL amenaza específicamente a la criptografía de clave pública —los mecanismos que usamos para intercambiar claves de forma segura, como RSA o las curvas elípticas—, porque una computadora cuántica corriendo el algoritmo de Shor puede resolver eficientemente los problemas matemáticos en los que se apoyan. La criptografía simétrica, en cambio, está mucho mejor parada: el mejor ataque cuántico conocido contra ella (el algoritmo de Grover) solo ofrece una mejora cuadrática, no exponencial, así que según el propio NIST alcanzaría con duplicar el tamaño de las claves para mantenerla segura.

En otras palabras: no es que «todo lo cifrado» esté condenado. Es que cualquier dato que dependa de un intercambio de claves con RSA o curva elíptica —y que necesite seguir siendo confidencial dentro de 10 o 15 años— está expuesto hoy si alguien ya lo está guardando.

Quién está dando la alarma

En junio de 2025, la Cyber Threat Alliance (CTA) —una organización sin fines de lucro que reúne análisis de trece organizaciones miembro— publicó el reporte «Approaching Quantum Dawn: Closing the Cybersecurity Readiness Gap Before It’s Too Late», con un mensaje central: la disrupción cuántica ya está en marcha, no a través de un evento dramático de descifrado masivo, sino mediante comportamientos estratégicos como HNDL. El reporte no llama al pánico, sino a la disciplina: sostiene que las organizaciones que empiecen ahora a invertir en agilidad criptográfica y evaluaciones de riesgo van a estar mucho mejor posicionadas cuando el panorama cambie.

Ese diagnóstico se sostuvo —y se profundizó— durante todo 2026. La Cloud Security Alliance mantiene desde hace años un contador regresivo hacia una fecha estimada de «Q-Day» (abril de 2030), y viene señalando a la infraestructura de inteligencia artificial como uno de los blancos prioritarios de campañas HNDL, junto con registros gubernamentales, modelos de IA propietarios y secretos comerciales.

Los números que preocupan

Un análisis reciente sobre el modelo de amenaza HNDL, basado en el estudio de más de 100 fuentes primarias, estima que entre el 98% y el 100% de los registros de salud y entre el 95% y el 100% de los datos clasificados por gobiernos que se cifran hoy podrían enfrentar descifrado retroactivo bajo este modelo de ataque, si un adversario decide invertir en recolectarlos ahora.

Qué se puede hacer al respecto

La respuesta no es esperar a que el Q-Day llegue para actuar, sino migrar de forma anticipada a criptografía post-cuántica (PQC) para todo dato que necesite mantenerse confidencial más allá de la próxima década. El NIST ya finalizó sus primeros estándares PQC (ML-KEM, ML-DSA y SLH-DSA) en agosto de 2024, sumó un cuarto algoritmo (HQC) en marzo de 2025, y estableció un cronograma que desactiva los algoritmos vulnerables después de 2030 y los prohíbe después de 2035. Mientras tanto, ya hay despliegues híbridos en producción: según reportes de la industria, alrededor del 40% de los sitios web más visitados del mundo ya soportan intercambio de claves post-cuántico híbrido.

El mensaje de fondo, tanto del CTA como del resto de la comunidad de ciberseguridad, es el mismo: para HNDL, esperar la certeza sobre cuándo llega el Q-Day es, en sí mismo, una decisión de riesgo.


Fuentes: Cyber Threat Alliance, «Approaching Quantum Dawn» (Joint Analytic Report, 2025); Cloud Security Alliance; NIST IR 8547; Ghayad, Y., «Harvest Now, Decrypt Later: A Time-Dependent Threat Model and Migration Framework for Post-Quantum Cryptography» (2026).

Nota publicada: agosto 2026.

Continue Reading

TENDENCIAS