Project Eleven, una firma de investigación cuántica, ha creado un sistema de prueba de conocimiento cero que permite a un monedero de bitcoin demostrar la propiedad de sus monedas cuando los ordenadores cuánticos puedan falsificar firmas, con una ejecución de 243 milisegundos en un M5 MacBook Air. El esquema aprovecha una asimetría estructural de la criptografía moderna: el algoritmo de Shor puede romper firmas de curva elíptica, pero el algoritmo de Grover solo reduce a la mitad la seguridad de un hash de 256 bits, lo que deja la derivación de claves HMAC-SHA512 efectivamente inexpugnable. La prueba demuestra que el titular conoce la clave padre situada por encima de su dirección en un árbol de derivación BIP-32, sin revelarla.
Por qué importa
La prueba encaja directamente con BIP-361, la propuesta de abril de Jameson Lopp para congelar bitcoin vulnerable a la computación cuántica tras una ventana de cinco años. Ese plan cubría más del 34% de la oferta en circulación, incluidos los cerca de 1,1 millones de BTC atribuidos a Satoshi Nakamoto, pero su objeción más ruidosa siempre ha sido que congelar monedas rompe la promesa de propiedad permanente de bitcoin. Una prueba de recuperación funcional replantea la congelación como un bloqueo, no como una quema, y devuelve la llave a cualquiera que aún conserve una frase semilla. Los benchmarks también importan: el prototipo de Project Eleven es unas 16 veces más rápido que trabajos anteriores de extremo a extremo y 60 veces más rápido si se excluye la configuración inicial, con verificación en 40 milisegundos y sin configuración de confianza.
Impacto en el mercado
El problema es la brecha previa a BIP-32. Satoshi minó durante 2009 y 2010 y ya había desaparecido en 2011, cuando los monederos aún generaban cada clave de forma independiente y aleatoria. No hay clave padre sobre esas direcciones, ni ruta de derivación ni frase semilla, así que no hay nada contra lo que probar. El mismo vacío afecta a todos los demás monederos anteriores a 2012, que concentran una parte significativa del bitcoin más antiguo y más inactivo, justo la población sobre la que se escribió BIP-361. Project Eleven admite que el prototipo no está auditado, admite tres tipos de dirección en lugar de Taproot, ancla la prueba en la clave de tipo de moneda y no en la semilla, y hoy no recupera nada en ninguna cadena activa.
Preguntas frecuentes
-
¿Qué hace exactamente la prueba de recuperación cuántica de Project Eleven?
Permite a un monedero demostrar que conoce la clave padre situada sobre su dirección en un árbol de derivación BIP-32, sin revelar esa clave, de modo que la propiedad sobreviva incluso cuando los ordenadores cuánticos puedan falsificar firmas de curva elíptica. La derivación de claves basada en hash sigue siendo…
-
¿Qué velocidad tiene la prueba y cómo se compara con trabajos anteriores?
En un M5 MacBook Air se genera en 243 milisegundos usando cuatro núcleos y se verifica en 40 milisegundos, con unos 2 GB de RAM y sin GPU. Project Eleven sitúa la ejecución de extremo a extremo unas 16 veces por encima de trabajos anteriores, y unas 60 veces si se excluye la configuración inicial.
-
¿Por qué no puede recuperar los 1,1 millones de BTC de Satoshi Nakamoto?
Satoshi minó durante 2009 y 2010 y salió antes de que BIP-32 llegara el 11 de febrero de 2012. Los monederos previos a BIP-32 generaban cada clave de forma independiente y aleatoria, sin clave padre, sin ruta de derivación y sin frase semilla. No hay nada en un árbol por encima de esas direcciones cuyo conocimiento…
-
¿Cómo se conecta esto con BIP-361?
BIP-361 bloquearía nuevos depósitos a direcciones vulnerables a la computación cuántica tras tres años y congelaría lo restante tras cinco, cubriendo más del 34% de la oferta de bitcoin. La prueba de Project Eleven ofrece el paso de recuperación que BIP-361 prometía, convirtiendo la congelación en un bloqueo y no en…
-
¿Está listo para proteger bitcoin en vivo?
No. Project Eleven admite que el prototipo no está auditado, admite tres tipos de dirección en lugar de Taproot, ancla la prueba en la clave de tipo de moneda y no en la semilla, y hoy no recupera nada en ninguna blockchain activa. Ponerlo en marcha aún exigiría cambios controvertidos en las reglas del protocolo de…