O plano técnico para proteger 6,9 milhões de Bitcoin da computação quântica

Última actualización:

Tiempo de lectura: 5 minutos

Em abril de 2026, um investigador conseguiu quebrar uma chave criptográfica de 15 bits num computador quântico real. Embora as chaves do Bitcoin sejam de 256 bits e a rede não enfrente um perigo imediato, este avanço reativou um debate latente sobre a sua segurança futura.

Antecipando-se a este cenário, a comunidade de programadores integrou o BIP-360 em fevereiro desse mesmo ano como a primeira proposta oficial para preparar o protocolo face à ameaça quântica.

O que está verdadeiramente em jogo é a integridade de quase 7 milhões de BTC, 30% do total em circulação, cujos dados de chave pública ficaram expostos na blockchain. Com o desenvolvimento do algoritmo de Shor, um computador quântico suficientemente potente poderia decifrar as chaves privadas associadas a estes endereços antigos e esvaziar os seus fundos, o que representa um risco sistémico para o ecossistema.

Para o evitar, os programadores propõem a adoção de esquemas de endereço resistentes a ataques quânticos (BIP-360) e um quadro de migração progressiva (BIP-361) para que os utilizadores transfiram os seus fundos para estas novas estruturas seguras. O objetivo central é blindar os endereços futuros e dar uma ampla margem para atualizar os já existentes antes de o hardware quântico constituir uma ameaça real.

O debate torna-se desconfortável ao decidir o que fazer com os Bitcoin inativos que não sejam migrados a tempo. Estabelecer prazos limite ou congelar endereços vulneráveis para evitar que sejam roubados resolveria o problema técnico, mas chocaria frontalmente com os princípios de imutabilidade e não confiscação que sustentam a filosofia do Bitcoin.

A experiência de 15 bits que reativou o debate quântico

Durante a celebração do Q-Day Prize da Project Eleven, um investigador decifrou uma chave criptográfica num computador quântico real. Embora o teste fosse de apenas 15 bits, confirmou na prática que este tipo de ataque é tecnicamente viável.

Esta vulnerabilidade afeta as assinaturas ECDSA (secp256k1). Uma vez exposta a chave pública on-chain, um computador quântico suficientemente potente poderia aplicar o algoritmo de Shor para deduzir a chave privada e assinar transações não autorizadas. O próprio Satoshi Nakamoto já previra esta situação em 2010, sugerindo migrar o protocolo mediante consenso se a criptografia atual se enfraquecesse.

A preocupação intensificou-se após um estudo da Google publicado em março de 2026. Segundo as suas estimativas, quebrar ECC-256 demoraria apenas 10 minutos com menos de 1.200 qubits lógicos e 500.000 qubits físicos. Enquanto a Google projeta a sua transição pós-quântica para 2029 e o NIST a situa por volta de 2035, os programadores do Bitcoin responderam desenhando o BIP-361 (Migração Pós-Quântica). Ao contrário de melhorias históricas centradas na escalabilidade ou privacidade, esta proposta estabelece um calendário preventivo com prazos definidos para retirar o suporte a assinaturas antigas.

O que está realmente em risco no Bitcoin

O vetor de ataque concentra-se exclusivamente nos endereços cuja chave pública já é visível na rede. Enquanto uma chave permanece oculta atrás do seu hash, o computador quântico não a consegue calcular; mas fica exposta ao realizar uma transação. Isto afeta diretamente dois grupos: os endereços Pay-to-Public-Key (P2PK) originais e qualquer endereço P2PKH ou SegWit a partir do qual tenham sido gastos fundos pelo menos uma vez.

Segundo estimativas da Project Eleven, este grupo exposto abrange 6,9 milhões de BTC, incluindo cerca de 1,7 milhões de BTC atribuídos a Satoshi Nakamoto. Um roubo maciço destas moedas adormecidas ou inativas não afetaria apenas os seus proprietários, mas infligiria um golpe devastador ao valor e à confiança económica de todo o ecossistema.

Para conter esta ameaça estrutural, as respostas técnicas dividem-se em duas frentes: a proteção preventiva de transações futuras mediante padrões como P2MR (BIP-360) e as medidas de transição drásticas sobre o saldo existente que o BIP-361 contempla, as quais vão desde prazos limite de migração até ao congelamento permanente ou à recuperação de fundos via hard fork.

Estratégia de defesa quântica no Bitcoin: Proteção preventiva (BIP-360) e migração de fundos (BIP-361)

Face ao avanço da computação quântica, a estratégia de desenvolvimento do Bitcoin procura estabelecer um quadro claro de transição para um ambiente de máxima segurança. Esta abordagem combina uma proteção preventiva para o futuro com um mecanismo de migração para abordar os saldos vulneráveis existentes.

As duas propostas principais que compõem esta defesa integral são o BIP-360 (focado em infraestrutura e novos endereços) e o BIP-361 (focado no plano de transição para fundos antigos).

Característica BIP-360 (P2MR) BIP-361 (Migração / Congelamento)
Objetivo principal Proteger endereços criados a partir da sua implementação (uso futuro). Migrar ou congelar os 6,9 milhões de BTC vulneráveis existentes.
Abordagem de segurança Preventivo: Elimina a exposição da chave pública ao gastar fundos. Corretivo / Transferência: Desativa gradualmente os endereços antigos.
Mecanismo técnico Introduz o padrão Pay-to-Merkle-Root (P2MR) sem chave interna. Transição estruturada em fases com prazos limite.
Impacto nos utilizadores Transparente. Não modifica os endereços já existentes. Requer ação ativa do utilizador para mover os seus fundos para novos endereços.
Risco / Controvérsia Baixo. É uma base estrutural limpa para atualizações futuras. Alto. Congelamento permanente de BTC inativos ou sem chave.

O dilema aberto na comunidade Bitcoin

O debate em torno da preparação pós-quântica coloca o Bitcoin numa encruzilhada onde a segurança coletiva e a inviolabilidade da propriedade privada colidem.

Posição Argumento Principal Risco Associado
Migração Obrigatória (BIP-361) Proteger a rede anulando endereços expostos evita que ataques quânticos desestabilizem o mercado com moedas adormecidas. Compromete a imutabilidade ao intervir sobre fundos inativos ou chaves perdidas.
Abordagem Voluntária (Preservação do Consenso) Manter a soberania do utilizador sem alterar as regras do jogo nem forçar a confiscação/congelamento de BTC. Expõe a rede a um choque de confiança se um computador quântico comprometer assinaturas antigas.

Enquanto o BIP-360 assenta as bases técnicas para o futuro através da criação de endereços resistentes (P2MR), a proposta do BIP-361 obriga a comunidade a decidir se o sistema pode alterar os seus princípios para proteger a sua viabilidade económica.

Posto isto, embora nenhuma proposta tenha sido aprovada, os detentores de Bitcoin não precisam de esperar pelo consenso social para mitigar os riscos:

  1. Identificar a vulnerabilidade: Verificar se as moedas estão armazenadas em formatos de endereço antigos (como P2PK ou endereços que tenham exposto as suas chaves públicas ao realizar transações).
  2. Migração voluntária: Transferir os fundos para endereços modernos gerados por software de carteira atualizado.
  3. Boas práticas de higiene criptográfica: Evitar a reutilização de endereços para garantir que a chave pública permaneça oculta na cadeia de blocos até ao momento da sua utilização.

FAQ

  • O Bitcoin está em risco iminente devido à computação quântica? Não. Quebrar as chaves de 256 bits do Bitcoin exigirá computadores quânticos avançados que não estão previstos até entre 2029 e 2035.
  • O que é o BIP-360? É um padrão preventivo que introduz endereços P2MR para ocultar a chave pública na blockchain ao gastar fundos.
  • O que propõe o BIP-361? Estabelece um prazo de migração obrigatória para mover 6,9 milhões de BTC vulneráveis para endereços seguros, congelando os fundos não transferidos.
  • Porque é que o BIP-361 gera controvérsia? Porque congelar endereços inativos ou sem chave viola os princípios fundamentais de imutabilidade e não confiscação do Bitcoin.
  • O que devo fazer com os meus Bitcoins? Transfere os teus fundos para uma carteira moderna com endereços atualizados e evita reutilizar endereços para não expores a tua chave pública.
Leave a comment
Your email address will not be published. Required fields are marked *