Por Canuto  

El investigador de la Ethereum Foundation Justin Drake propone que el sector se prepare para un escenario en el que ECDSA pueda romperse antes de lo previsto, pero advierte que una migración apresurada de fondos también podría aumentar los riesgos.
***

  • Drake recomienda que los grandes tenedores consideren trasladar fondos a direcciones nuevas cuyas claves públicas no hayan quedado expuestas al firmar transacciones.
  • El investigador describió un escenario hipotético en el que recuperar claves privadas podría tomar una semana con un gran conjunto de GPU, aunque aclaró que la criptografía actual no ha sido rota.
  • También vinculó su preocupación con los avances de IA en matemáticas y pidió cautela: no entrar en pánico ni ejecutar movimientos apresurados.

 


Una advertencia para prepararse sin entrar en pánico

Justin Drake, investigador de la Ethereum Foundation, planteó que la industria cripto empiece a planificar lo que llamó un «modo búnker» ante la posibilidad de que el algoritmo ECDSA deje de ofrecer las garantías esperadas. Su recomendación personal es estudiar traslados controlados de fondos hacia direcciones nuevas, con claves públicas todavía ocultas detrás de un hash. Drake no afirmó que la criptografía utilizada hoy ya haya sido quebrada y pidió no actuar con prisa.

El investigador advirtió que, en un peor escenario, la recuperación de claves privadas podría volverse posible en cuestión de meses, no de años. Como ejemplo de la velocidad que tendría una amenaza así, describió una eventual ruptura de ECDSA que permitiera recuperar una clave privada en aproximadamente una semana utilizando hardware como un gran conjunto de GPU. Se trata de una hipótesis para la que propone prepararse, no de una capacidad que haya demostrado que exista actualmente, detalla The Block.

El llamado contrasta con la orientación vigente de Ethereum, que señala que las computadoras cuánticas no pueden romper hoy la criptografía de la red y que los usuarios no necesitan tomar medidas. La recomendación de Drake no reemplaza esa guía ni constituye una instrucción oficial de la Ethereum Foundation; la presentó como su postura personal frente a un riesgo potencial. Esa distinción importa para entender la advertencia sin convertirla en un anuncio de vulnerabilidad confirmada.

La cautela es parte central de su mensaje, porque mover activos también implica riesgos si los titulares se apresuran o cometen errores al realizar transacciones. Drake sostuvo que una mudanza ejecutada sin planificación podría causar más daño que beneficio, de modo que su «modo búnker» no equivale a retirar fondos de inmediato. La discusión apunta a preparar procedimientos antes de que exista una amenaza concreta, mientras la seguridad de las claves continúa siendo un asunto crítico para usuarios y empresas.

Por qué una dirección nueva podría reducir la exposición

ECDSA, sigla del Algoritmo de Firma Digital de Curva Elíptica, sirve para demostrar que quien autoriza una transacción controla la clave privada correspondiente. Bitcoin y Ethereum utilizan este mecanismo para validar autorizaciones, y la clave pública puede quedar expuesta cuando una dirección firma una transacción. Antes de esa firma, la dirección puede ocultar la clave pública detrás de un hash, una propiedad que sustenta la recomendación de Drake de considerar direcciones nuevas que nunca hayan firmado.

Drake sugirió que los poseedores de criptomonedas empiecen por los grandes tenedores y los describió como participantes «sofisticados», para trasladar la mayor parte de sus fondos a direcciones nuevas. También señaló que, si una dirección ya firmó una transacción, los activos que todavía conserve allí deberían moverse a otra dirección. El objetivo de la recomendación es reducir la exposición de claves públicas, no afirmar que una dirección firmada ya haya sido comprometida.

La prioridad que plantea para grandes cantidades responde a la posibilidad de que un atacante busque primero objetivos de mayor valor. En ese contexto, Drake pidió a Binance, Bitbank, Robinhood, Bitfinex y Tether considerar protecciones más fuertes para sus fondos en almacenamiento en frío. La mención de estas compañías expresa un llamado del investigador; no confirma que alguna de ellas haya sufrido una intrusión o que sus sistemas de custodia presenten una falla.

Para observar parte de la exposición en Bitcoin, Drake mencionó la Bitcoin Risq List de Project Eleven, que registra direcciones con fondos y claves públicas expuestas. La lista abarca más de 14 millones de direcciones, según la información citada por el investigador. Ese volumen no significa que todas estén en peligro inmediato; sirve como referencia para dimensionar la cantidad de direcciones que podrían entrar en el análisis si se materializara una capacidad para recuperar claves privadas.

El papel de Satoshi y los límites de la amenaza

Drake sostuvo que los monederos con menos de BTC 50 cuentan con cierta protección frente a una carrera por atacar direcciones, un factor que llamó «el escudo de Satoshi». Su razonamiento es que los atacantes podrían priorizar primero direcciones que concentran más fondos, antes de dirigirse a monederos de menor tamaño. Esa observación no garantiza la seguridad de los saldos inferiores a ese umbral ni elimina la importancia de la exposición de claves públicas.

Como parte de esa comparación, el investigador señaló alrededor de 20.000 direcciones expuestas vinculadas a Satoshi Nakamoto, cada una con BTC 50. Según su planteamiento, esas direcciones podrían convertirse en objetivos prioritarios por el valor que concentran, antes que los monederos más pequeños. La referencia a Satoshi funciona como una ilustración de cómo un atacante hipotético podría ordenar sus objetivos, no como evidencia de que esas monedas estén bajo amenaza activa.

Drake conectó su preocupación con los progresos recientes en matemáticas generadas por inteligencia artificial. El 7 de octubre de 2026, OpenAI publicó 722 manuscritos matemáticos producidos por un modelo interno, un episodio que Drake describió como una señal de que «la superinteligencia matemática está sobre nosotros». Esa frase expresa su valoración del avance, pero la publicación de los manuscritos no demuestra que se haya desarrollado un método para romper ECDSA.

El investigador argumentó que las curvas elípticas podrían resultar más expuestas a nuevos hallazgos matemáticos porque tienen más estructura que las funciones hash. También planteó una posibilidad distinta de la computación cuántica: que algún día un algoritmo nuevo, ejecutado en computadoras convencionales, logre quebrar las curvas elípticas y RSA, otro sistema ampliamente utilizado de criptografía de clave pública. Ambas posibilidades forman parte de su advertencia especulativa y no describen una ruptura demostrada.

La respuesta de largo plazo: criptografía post-IA

Para salir de forma segura del «modo búnker», Drake considera necesaria una transición hacia lo que denomina «criptografía post-IA». Dijo preferir mecanismos de seguridad basados en funciones hash antes que sistemas apoyados en estructuras matemáticas como las curvas elípticas. Su planteamiento sitúa la preparación en dos horizontes: reducir la exposición de claves en el presente y explorar diseños criptográficos que puedan resistir avances futuros.

El borrador de la hoja de ruta de Ethereum, según señaló Drake, ya avanza hacia criptografía basada en hash y verificación formal como parte de la preparación ante riesgos cuánticos. La verificación formal busca reforzar la confianza en que los sistemas cumplen sus propiedades especificadas, mientras que la referencia a funciones hash apunta a una posible base criptográfica distinta. La mención de ese borrador no significa que Ethereum haya completado una migración ni que exista una fecha anunciada para implementarla.

La preocupación por ECDSA también afecta a Bitcoin, ya que ambas redes emplean ese algoritmo para confirmar que las transacciones recibieron autorización de quien controla la clave privada. Sin embargo, una amenaza hipotética no se traduce automáticamente en el mismo plan técnico para cada protocolo, y la recomendación de Drake se dirige a la industria en términos generales. El estado actual que recoge la guía de Ethereum sigue siendo que las computadoras cuánticas no rompen hoy la criptografía de la red.

Por ahora, el llamado de Drake combina una alerta de largo plazo con una instrucción de prudencia: evaluar la exposición, priorizar la planificación y evitar movimientos impulsivos. Su escenario más severo, en el que una clave privada podría recuperarse en una semana, depende de avances que no presenta como hechos consumados. La tensión que deja planteada es cómo prepararse para una ruptura potencial sin provocar pérdidas ni confusión antes de que exista evidencia de que la amenaza se materializó.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín