Por Canuto  

Europol recomienda iniciar desde ahora la transición hacia criptografía postcuántica: una computadora cuántica suficientemente potente podría derivar claves privadas a partir de claves públicas expuestas, aunque la agencia no presenta la amenaza como inminente.
***

  • Dos informes de Europol analizan la exposición de las carteras cripto y el riesgo de que datos cifrados hoy se descifren en el futuro.
  • La agencia propone una migración gradual, mejores prácticas de gestión de claves y coordinación entre desarrolladores, proveedores y usuarios.
  • Estimaciones atribuidas a CryptoQuant sitúan en unos 6,9 millones los BTC en direcciones potencialmente vulnerables a riesgos cuánticos.


Europol pide preparar las carteras cripto ante futuros ataques cuánticos

Europol instó a organizaciones, responsables políticos y participantes de la industria de las criptomonedas a prepararse desde ahora para los riesgos que podría plantear la computación cuántica. Dos informes publicados el 7 de octubre de 2026 examinan cómo máquinas futuras, si alcanzan suficiente capacidad, podrían comprometer las claves que controlan carteras cripto y descifrar información sensible recolectada con anterioridad. La agencia no afirma que esos ataques ya sean posibles ni fija una fecha para que la amenaza se materialice; su argumento central es que modernizar sistemas y coordinar cambios requiere tiempo.

La advertencia se concentra en la criptografía de clave pública, que permite autorizar operaciones sin revelar la clave privada del titular. Europol sostiene que la exposición más directa para los activos digitales está en las claves utilizadas para controlar carteras y firmar transacciones, no en una supuesta caída automática de toda la tecnología blockchain. Por eso recomienda planificar una transición por fases y fortalecer la seguridad de las carteras antes de que exista una capacidad de ataque práctica.

Las claves de las carteras son el foco de exposición

El informe Quantum Computing and Cryptocurrencies – Bridging technical expertise and decision-making, elaborado por el Centro Europeo de Ciberdelincuencia de Europol, examina qué partes de la infraestructura cripto podrían verse afectadas por avances cuánticos. Su conclusión principal es que las claves criptográficas que permiten controlar fondos y autorizar transacciones constituyen el punto de exposición más relevante. Si una computadora cuántica suficientemente potente derivara una clave privada desde una clave pública expuesta, un atacante podría intentar firmar transferencias sin autorización del propietario.

El mecanismo que preocupa a los autores incluye algoritmos cuánticos como el de Shor, capaz de resolver ciertos problemas matemáticos en los que se apoyan sistemas modernos de criptografía de clave pública. En condiciones actuales, una computadora clásica necesitaría un esfuerzo de cálculo extraordinario para obtener una clave privada a partir de la pública; una máquina cuántica avanzada podría cambiar esa relación. La posibilidad descrita por el informe es condicional y futura, no una constatación de que hoy puedan vaciarse carteras mediante este método.

Europol también introduce una distinción importante para dimensionar el riesgo: las funciones hash criptográficas que sostienen aspectos relevantes de la integridad de las cadenas de bloques son comparativamente resistentes a ataques cuánticos. En consecuencia, la agencia no presenta la computación cuántica como una amenaza idéntica para todos los componentes de una red. Esta diferencia ayuda a enfocar las medidas en la protección de claves, carteras y procesos de firma, en lugar de asumir que la estructura completa de cada blockchain quedaría inutilizada.

Los informes no señalan una criptomoneda, plataforma o proveedor específico como objetivo; la exposición descrita puede afectar al conjunto del ecosistema, según el diseño de sus sistemas y la forma en que se administren las claves. Europol plantea que desarrolladores de blockchain, proveedores de carteras, responsables políticos y usuarios tienen responsabilidades complementarias. La actualización técnica tendrá que convivir con infraestructuras existentes y coordinarse entre redes descentralizadas, un proceso que puede complicarse cuando los participantes deben adoptar cambios de manera conjunta.

La migración exige coordinación y atención a direcciones antiguas

La recomendación central es iniciar una transición gradual hacia algoritmos resistentes a la computación cuántica, con mejoras paralelas en la seguridad de las carteras y la gestión de claves. El informe pide que las organizaciones identifiquen qué activos están expuestos y prioricen las medidas de acuerdo con su relevancia, sin perder de vista la interoperabilidad con los sistemas criptográficos existentes. Para el sector cripto, eso implica diseñar, probar y desplegar esquemas de firma nuevos, además de comunicar con claridad cualquier actualización que requiera una acción de los usuarios.

La migración no se resuelve únicamente con publicar un estándar nuevo. Los fondos que permanezcan en direcciones antiguas podrían no beneficiarse de las protecciones que incorporen futuros protocolos si sus titulares no los trasladan o no siguen los mecanismos de actualización que se establezcan. Ese desafío convierte la coordinación y la comunicación en parte de la seguridad: una mejora técnica puede tener un alcance limitado si los usuarios no comprenden qué deben hacer para proteger sus activos.

Estimaciones atribuidas a CryptoQuant sitúan en unos 6,9 millones los BTC que estarían en direcciones heredadas o reutilizadas potencialmente vulnerables a riesgos cuánticos. La cifra no equivale a fondos actualmente robados ni demuestra que todas esas monedas sean vulnerables bajo las condiciones tecnológicas presentes. Sirve, más bien, para ilustrar la escala potencial del reto de migración si los propietarios de direcciones expuestas no pueden o no llegan a trasladar sus fondos.

En ese contexto, la advertencia sobre reutilizar direcciones y conservar activos en formatos antiguos funciona como un llamado a revisar prácticas de gestión de claves, no como una predicción de pérdidas inmediatas. La agencia favorece una transición sistemática, con pruebas y planificación, en vez de una respuesta improvisada cuando aparezca una capacidad de ataque. El calendario importa porque actualizar protocolos descentralizados, mantener compatibilidad y conseguir que usuarios adopten nuevas medidas son tareas que requieren coordinación sostenida.

El riesgo de descifrar mañana lo que se recopila hoy

El segundo informe, Harvest Now, Decrypt Later, fue desarrollado conjuntamente por Europol y la Universidad Carlos III de Madrid (UC3M), como parte del Grupo Asesor de EC3 sobre Investigación y Desarrollo. Analiza una táctica conocida como “recopilar ahora, descifrar después”: actores malintencionados almacenan información cifrada en el presente con la intención de descifrarla cuando dispongan de capacidades de cómputo más avanzadas. Este enfoque no exige tener una computadora cuántica en el momento de recolectar los datos.

La preocupación se extiende a información que necesita conservar su confidencialidad durante muchos años, como comunicaciones gubernamentales, propiedad intelectual, historiales médicos y archivos de aplicación de la ley. El informe advierte que la exposición depende de los protocolos, las configuraciones y las prácticas de gestión de claves empleadas, por lo que no todos los archivos cifrados presentan el mismo nivel de riesgo. También indica que no hay evidencia clara de una explotación sistemática de esta táctica a gran escala y que llevarla a cabo requeriría recursos importantes de almacenamiento, procesamiento y conocimiento técnico.

Para las criptomonedas, la permanencia y el carácter público de las blockchains hacen relevante el análisis de información que queda expuesta en la cadena. Sin embargo, el riesgo descrito por Europol no significa que una futura máquina pueda revertir cualquier transacción ni descifrar automáticamente todos los datos registrados: el alcance dependería de la información disponible y de las protecciones concretas utilizadas. La advertencia invita a considerar que ciertos datos podrían seguir accesibles a lo largo del tiempo y que una amenaza futura puede volver más importante la protección aplicada hoy.

En sus recomendaciones para organizaciones que manejan información sensible, los informes proponen identificar dónde se usa criptografía, evaluar qué activos necesitan protección a largo plazo y priorizar los sistemas más expuestos. También sugieren retirar protocolos de seguridad obsoletos, reducir la retención innecesaria de datos, flexibilizar la gestión de claves y probar soluciones postcuánticas. La transición debe ejecutarse por etapas, considerando dependencias técnicas y la necesidad de mantener servicios esenciales mientras se actualizan redes y sistemas.

Preparación europea y cooperación internacional

Europol sostiene que el momento exacto en que las capacidades cuánticas podrían plantear una amenaza práctica continúa siendo incierto, pero no considera que esa incertidumbre justifique esperar. La agencia basa su llamado en el tiempo que tomarán las actualizaciones y en la necesidad de que los sistemas puedan sustituir algoritmos sin perder seguridad ni interoperabilidad. En la misma línea, una alerta de septiembre de 2026 del Comité Conjunto de Autoridades Europeas de Supervisión señaló riesgos potenciales si los avances cuánticos preceden a la disponibilidad de aplicaciones comerciales significativas.

La Comisión Europea pide que los Estados miembros comiencen la transición hacia la criptografía postcuántica antes de finalizar 2026. Ese horizonte se refiere al inicio de la preparación, no a que todos los sistemas deban completar su migración en esa fecha. Para el ecosistema cripto, Europol subraya que el trabajo coordinado en protocolos y carteras debe acompañarse de instrucciones comprensibles para los usuarios sobre cambios futuros y eventuales requisitos de migración.

La publicación de los informes se suma a iniciativas de cooperación de Europol en materia de activos digitales. El 15 y 16 de septiembre de 2026, la agencia coorganizó la décima Conferencia Global sobre Finanzas Criminales y Criptoactivos junto con el Basel Institute on Governance y la Oficina de las Naciones Unidas contra la Droga y el Delito; el encuentro fue organizado por el Bureau de gestion des avoirs de Luxemburgo. La conferencia reunió a autoridades y especialistas privados para intercambiar experiencias sobre el uso criminal de criptoactivos, riesgos emergentes y respuestas prácticas, con énfasis en la cooperación transfronteriza y entre sectores.

La postura de Europol no anuncia un colapso inevitable de las criptomonedas ni sostiene que los atacantes puedan aprovechar ya computadoras cuánticas para robar fondos. Plantea que proteger claves y datos requiere anticipación, evaluación de riesgos y una transición que incluya tanto cambios técnicos como coordinación entre quienes desarrollan, custodian y utilizan estos sistemas. El mensaje práctico es empezar a prepararse mientras aún existe margen para probar soluciones y organizar una migración ordenada.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín