No todo el mundo está de acuerdo en cuán urgente es prepararse para el Q-Day. Mientras agencias de gobierno, consultoras y buena parte de la industria de ciberseguridad tratan a la amenaza cuántica como una cuenta regresiva activa, uno de los fondos de venture capital más influyentes del mundo cripto acaba de decir, con todas las letras, que el pánico está mal calibrado.
La posición «alarmista»: actuar ya
El argumento a favor de la urgencia se apoya en datos concretos que repasamos en notas anteriores de esta sección: las estimaciones de qubits necesarios para romper RSA-2048 y las curvas elípticas que protegen a Bitcoin y Ethereum cayeron drásticamente en apenas doce meses —de 20 millones a cifras de cinco dígitos en algunos escenarios—, y el ataque de «Harvest Now, Decrypt Later» convierte cualquier reducción futura en un riesgo presente, no hipotético. A esto se suma el peso institucional: 2026 fue declarado el «Año de la Seguridad Cuántica» por una coalición de la industria con participación activa de funcionarios de la FBI, el NIST y la CISA en sus eventos de lanzamiento, el Pentágono destinó más de 15.000 millones de dólares de presupuesto de ciberseguridad 2026 con foco en resiliencia cuántica, y la NSA exige que todo sistema nuevo de seguridad nacional sea resistente a la cuántica para enero de 2027.
Para este bando, esperar «certeza» antes de migrar a criptografía post-cuántica es, en sí mismo, la decisión más riesgosa.
La posición escéptica: cuidado con la sobre-reacción
En enero de 2026, Justin Thaler —research partner de a16z crypto y profesor de ciencias de la computación en Georgetown— publicó un análisis que generó bastante ruido en la comunidad cripto: «Quantum computing and blockchains: Matching urgency to actual threats». Su argumento central es que los plazos hacia una «computadora cuántica criptográficamente relevante» (CRQC, por sus siglas en inglés) están sistemáticamente sobreestimados, lo que genera llamados a transiciones apresuradas hacia post-cuántica que podrían introducir más riesgo del que resuelven —por ejemplo, adoptando esquemas nuevos y menos probados antes de tiempo.
Thaler define una CRQC como una máquina totalmente corregida de errores, capaz de correr el algoritmo de Shor a una escala que rompa RSA-2048 o curvas como secp256k1 en aproximadamente un mes de ejecución. En su evaluación, una máquina así en esta década es «altamente improbable», y ni los hitos públicos de la industria ni los recortes en las estimaciones de qubits justifican tratarla como probable antes de 2030. Su distinción clave: los firmantes digitales de Bitcoin y Ethereum no están en riesgo inmediato, mientras que los datos cifrados con fines de confidencialidad de largo plazo sí enfrentan presión real por HNDL, hoy.
La respuesta: «están subestimando la amenaza»
La contra-respuesta no tardó en llegar, y fue fuerte. Nic Carter, cofundador de Castle Island Ventures, escribió en redes que el trabajo de a16z «subestima brutalmente la naturaleza de la amenaza y sobreestima el tiempo que tenemos para prepararnos». Alex Pruden, CEO de Project 11, avanzó un hilo extenso cuestionando los supuestos de Thaler punto por punto, aunque reconociendo el respeto por el trabajo del equipo de a16z.
El desacuerdo no es cosmético: define estrategias completamente distintas para toda la industria cripto. Bitcoin sigue debatiendo internamente cómo actuar frente a la exposición de monedas con claves públicas ya visibles en la cadena. Ethereum y firmas como Coinbase avanzan con hojas de ruta escalonadas y explícitas hacia esquemas resistentes a la cuántica. Solana, por su parte, ya está experimentando con herramientas opcionales como «bóvedas» cuánticamente seguras.
Un matiz que las dos partes comparten
Vale la pena notar algo: ni siquiera los escépticos más firmes niegan el riesgo de fondo. a16z reconoce explícitamente que el HNDL es una amenaza real para datos de confidencialidad de largo plazo, y recomienda despliegue inmediato de cifrado post-cuántico para ese tipo de información —discrepa, eso sí, con la urgencia aplicada a las firmas digitales que protegen las transacciones cripto del día a día. La diferencia entre ambos bandos, en el fondo, no es tanto «hay riesgo o no lo hay», sino a qué ritmo y con qué prioridad conviene moverse.
Para un lector que solo quiere saber si debería preocuparse: la respuesta parece ser que sí, pero de forma escalonada según el tipo de dato —urgente para lo que necesita seguir siendo secreto dentro de una década, mucho menos urgente para lo que se gasta o expira en el corto plazo.
Fuentes: Justin Thaler / a16z crypto, «Quantum computing and blockchains: Matching urgency to actual threats» (enero 2026); declaraciones públicas de Nic Carter (Castle Island Ventures) y Alex Pruden (Project 11); CoinDesk; The Quantum Insider.
Nota publicada: agosto 2026.