Aproximadamente el 30% de todos los Bitcoin en circulación ya tiene su clave pública expuesta, y aun así nadie ha robado una moneda todavía. Pero esa ventana no permanecerá abierta para siempre, y BitGo no está esperando a averiguar cuándo se cerrará. La firma de custodia institucional lanzó cuatro nuevos controles de gestión de riesgo cuántico para monederos de Bitcoin el 22 de julio, lo que la convierte en uno de los primeros grandes custodios en ofrecer a los clientes herramientas concretas para medir y reducir su exposición antes de que exista realmente una computadora cuántica criptográficamente relevante.
Summary
Puntos clave
- BitGo lanzó cuatro controles de riesgo cuántico el 22 de julio: un Quantum Risk Score, una remediación guiada de direcciones, un nuevo método de selección de UTXO y ajustes actualizados de direcciones predeterminadas.
- Glassnode estimó en mayo que 6,04 millones de BTC — alrededor del 30,2% de la oferta emitida — ya tienen exposición de clave pública en reposo.
- Hoy no existe ningún ataque cuántico práctico contra Bitcoin; las herramientas de BitGo son una preparación operativa para un escenario futuro.
- Las salidas Taproot y Pay-to-Public-Key aún no están cubiertas por la versión actual y requieren una remediación por separado.
- BIP 360, una propuesta de soft fork de Bitcoin diseñada para reducir la exposición cuántica de larga duración, sigue sin activarse y bajo revisión técnica.
BitGo lanza cuatro controles de riesgo cuántico para monederos de Bitcoin
La medida se dirige a los tenedores institucionales que usan monederos multifirma de Bitcoin compatibles. Los cuatro controles funcionan juntos como una capa de gestión de riesgos: un Quantum Risk Score muestra la exposición de cada monedero dentro de la plataforma, un flujo de trabajo guiado de remediación de direcciones mueve los fondos en riesgo a direcciones nuevas, un método revisado de selección de UTXO evita que los gastos parciales dejen monedas expuestas atrás, y los ajustes actualizados de direcciones predeterminadas reducen la dependencia de tipos de salida que generan una visibilidad temprana de la clave.
BitGo presentó el lanzamiento como una preparación operativa más que como una respuesta de emergencia. El cofundador de Blockstream, Adam Back, citado en el anuncio de BitGo, lo expresó claramente: «nadie tiene hoy una computadora cuántica que pueda tocar Bitcoin». La idea es precisamente que las instituciones no deberían necesitar una amenaza activa para empezar a gestionar el riesgo: el momento de reorganizar la exposición es mientras sigue siendo teórica.
Ese enfoque es importante estratégicamente. La custodia institucional es un negocio construido sobre la promesa de que los activos de los clientes están seguros en todos los escenarios previsibles. Ofrecer herramientas de riesgo cuántico ahora envía una señal de preparación a reguladores, consejos de administración y grandes asignadores que cada vez preguntan más por amenazas de cola larga, incluso aquellas que se miden en años o décadas.
Detalles técnicos de los controles de riesgo cuántico
Quantum Risk Score y qué mide realmente
El Quantum Risk Score ofrece a los clientes una métrica única dentro de la plataforma para la exposición de clave pública en todos sus monederos. El concepto es sencillo: cuanto más visibles sean las claves públicas que una institución tiene asociadas a salidas no gastadas, mayor será su vulnerabilidad teórica a un futuro ataque cuántico capaz de derivar claves privadas a partir de esas claves públicas.
Sin embargo, existe una limitación importante. BitGo no ha publicado la fórmula de la puntuación, su sistema de ponderación ni sus umbrales. Eso la convierte en un indicador interno de riesgo propietario más que en un estándar de seguridad verificable de forma independiente. Las instituciones que dependan de él deben entender que están confiando en la metodología no revelada de BitGo, una salvedad significativa para cualquier aplicación crítica de seguridad.
Selección de UTXO y remediación de direcciones
La mecánica detrás de los controles de UTXO aborda una característica bien conocida de Bitcoin: gastar una moneda desde una dirección revela la clave pública asociada a esa dirección. Si quedan salidas no gastadas en esa misma dirección después —ya sea por reutilización de direcciones o por un gasto incompleto—, esas monedas pasan a estar protegidas por una clave pública visible.
El nuevo método de selección de UTXO de BitGo aborda esto agrupando las monedas por dirección. Cuando el monedero selecciona una UTXO de una dirección para financiar una transacción, intenta incluir al mismo tiempo todas las demás UTXO asociadas a esa dirección. El objetivo es evitar el escenario en el que un gasto expone una clave pública mientras deja fondos atrás en esa dirección.
El flujo de trabajo Fix Exposed Addresses adopta un enfoque más directo: mueve los fondos afectados a direcciones recién generadas cuyas claves públicas nunca han aparecido en la cadena. Combinadas con los valores predeterminados actualizados diseñados para reducir la exposición temprana de claves, las dos herramientas ofrecen a las instituciones una vía activa de remediación para sus saldos más vulnerables.
Limitaciones en la remediación de salidas Taproot y Pay-to-Public-Key
La versión actual tiene una brecha notable. Las salidas Taproot exponen su clave pública desde el momento en que se crea la salida, no solo después de gastar, un perfil de exposición fundamentalmente diferente al de las salidas estándar con clave hasheada. Las salidas Pay-to-Public-Key presentan el mismo problema. Ambas requieren flujos de trabajo de remediación por separado que BitGo aún no ha incorporado en esta versión.
Esa brecha es significativa dado el creciente uso de Taproot en monederos institucionales. Por ahora, los clientes que mantienen fondos en esos tipos de salida no pueden abordar completamente su exposición cuántica solo con las nuevas herramientas.
Contextualización de los riesgos cuánticos y propuestas de Bitcoin en curso
Cuánto Bitcoin está realmente en riesgo
Las estimaciones de Glassnode de mayo ponen cifras concretas a la preocupación abstracta. De los 6,04 millones de BTC con exposición de clave pública en reposo, la firma clasificó 1,92 millones de BTC como estructuralmente expuestos por diseño de salida, lo que significa que la exposición está incorporada en la forma en que se crearon esas salidas. Otros 4,12 millones de BTC entraron en una categoría de exposición operativa, que abarca la reutilización de direcciones, los gastos parciales y las prácticas de custodia. Dentro de ese grupo operativo, los saldos relacionados con exchanges por sí solos representaron 1,63 millones de BTC.
Glassnode se cuidó de señalar que ninguna de esas monedas puede ser robada hoy. Los datos muestran dónde las claves públicas ya son visibles, no dónde los ataques son inminentes. Pero sí ilustran por qué los custodios institucionales son el primer público adecuado para estas herramientas: los exchanges y los grandes custodios representan una porción concentrada de la exposición.
La propuesta de soft fork BIP 360
A nivel de protocolo, los desarrolladores de Bitcoin están trabajando en BIP 360, una propuesta de soft fork en borrador para salidas Pay-to-Merkle-Root. El diseño elimina el gasto por ruta de clave de Taproot y busca reducir la superficie de ataque para la exposición cuántica de larga duración. Sus autores también han señalado que ataques más rápidos —dirigidos a claves reveladas mientras las transacciones esperan confirmación— pueden requerir finalmente firmas poscuánticas, un área separada y aún en desarrollo de la investigación criptográfica.
BIP 360 sigue siendo un borrador. Cualquier activación a nivel de red tendría que superar la revisión técnica, la implementación, las pruebas y la adopción amplia en monederos, nodos e infraestructura. Ese calendario es realmente incierto, lo que en parte explica por qué el enfoque de BitGo en la capa de custodia merece atención: no espera una solución a nivel de protocolo antes de ofrecer a las instituciones algo accionable hoy.
En mayo, BitGo y Silence Laboratories también probaron firmas poscuánticas dentro de un flujo de trabajo de custodia institucional, otra señal de que el sector está construyendo activamente soluciones criptográficas, no solo observándolas a distancia.
La cuestión de fondo para el sector no es si las computadoras cuánticas acabarán planteando una amenaza real para Bitcoin —la mayoría de los investigadores serios creen que sí, en un horizonte suficientemente largo—. La pregunta es si el ecosistema habrá actualizado su infraestructura criptográfica antes de que llegue ese horizonte. Los nuevos controles de BitGo no responden a esa pregunta, pero sí ofrecen a las instituciones que gestionan los mayores saldos de BTC una forma de reducir su exposición mientras se perfila la respuesta.
Preguntas frecuentes
¿Qué nuevos controles de riesgo cuántico ha introducido BitGo para los monederos de Bitcoin?
BitGo introdujo cuatro controles el 22 de julio: un Quantum Risk Score que mide la exposición de clave pública en los monederos compatibles, un flujo de trabajo guiado de remediación de direcciones que mueve fondos a direcciones nuevas, un nuevo método de selección de UTXO que agrupa las monedas por dirección para evitar la exposición por gastos parciales y ajustes actualizados de direcciones predeterminadas que reducen la dependencia de tipos de salida de mayor riesgo.
¿Cómo funciona el Quantum Risk Score de BitGo y puede verificarse de forma independiente?
El Quantum Risk Score ofrece a los clientes una medida dentro de la plataforma de su exposición de clave pública, pero BitGo no ha revelado su fórmula, sistema de ponderación ni umbrales. Eso lo convierte en un indicador de gestión de riesgos propietario más que en un estándar de seguridad verificable de forma independiente, lo que limita la evaluación externa de su precisión.
¿Por qué preocupa la exposición de clave pública en los monederos de Bitcoin?
Las claves públicas de Bitcoin se vuelven visibles después de que se gasta una moneda, y cualquier fondo restante en esa dirección queda entonces protegido solo por una clave visible. Las salidas Taproot van más allá: exponen la clave pública desde su creación. Una computadora cuántica suficientemente potente podría, en teoría, derivar una clave privada a partir de una clave pública visible, lo que permitiría el robo de esos fondos. Glassnode estimó en mayo que 6,04 millones de BTC, alrededor del 30,2% de la oferta emitida, ya tienen cierta exposición de clave pública en reposo.
¿Las salidas Taproot están totalmente cubiertas por los nuevos controles de riesgo cuántico de BitGo?
No. Las salidas Taproot y Pay-to-Public-Key requieren una remediación por separado porque sus claves públicas están expuestas desde el momento en que se crea la salida, no solo después de gastar. Esa vía de remediación por separado aún no está incorporada en la versión actual de BitGo.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Qué nuevos controles de riesgo cuántico ha introducido BitGo para los monederos de Bitcoin?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»BitGo introdujo cuatro controles el 22 de julio: un Quantum Risk Score que mide la exposición de clave pública en los monederos compatibles, un flujo de trabajo guiado de remediación de direcciones que mueve fondos a direcciones nuevas, un nuevo método de selección de UTXO que agrupa las monedas por dirección para evitar la exposición por gastos parciales y ajustes actualizados de direcciones predeterminadas que reducen la dependencia de tipos de salida de mayor riesgo.»}},{«@type»:»Question»,»name»:»¿Cómo funciona el Quantum Risk Score de BitGo y puede verificarse de forma independiente?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El Quantum Risk Score ofrece a los clientes una medida dentro de la plataforma de su exposición de clave pública, pero BitGo no ha revelado su fórmula, sistema de ponderación ni umbrales. Eso lo convierte en un indicador de gestión de riesgos propietario más que en un estándar de seguridad verificable de forma independiente, lo que limita la evaluación externa de su precisión.»}},{«@type»:»Question»,»name»:»¿Por qué preocupa la exposición de clave pública en los monederos de Bitcoin?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Las claves públicas de Bitcoin se vuelven visibles después de que se gasta una moneda, y cualquier fondo restante en esa dirección queda entonces protegido solo por una clave visible. Las salidas Taproot van más allá: exponen la clave pública desde su creación. Una computadora cuántica suficientemente potente podría, en teoría, derivar una clave privada a partir de una clave pública visible, lo que permitiría el robo de esos fondos. Glassnode estimó en mayo que 6,04 millones de BTC, alrededor del 30,2% de la oferta emitida, ya tienen cierta exposición de clave pública en reposo.»}},{«@type»:»Question»,»name»:»¿Las salidas Taproot están totalmente cubiertas por los nuevos controles de riesgo cuántico de BitGo?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»No. Las salidas Taproot y Pay-to-Public-Key requieren una remediación por separado porque sus claves públicas están expuestas desde el momento en que se crea la salida, no solo después de gastar. Esa vía de remediación por separado aún no está incorporada en la versión actual de BitGo.»}}]}
Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

