Os analistas da Citi alertaram, a 18 de maio, que os avanços na computação quântica encurtaram o prazo para ataques práticos a ativos digitais, concluindo que o bitcoin enfrenta um risco quântico significativamente maior do que o Ethereum. A conclusão replica um artigo da Google Quantum AI produzido com a Stanford e a Ethereum Foundation, que estimou que os recursos computacionais necessários para quebrar a criptografia de curva elíptica do bitcoin são cerca de 20 vezes inferiores ao que se pensava — uma máquina com menos de 500.000 qubits físicos poderia derivar uma chave privada de bitcoin a partir da sua chave pública em aproximadamente nove minutos.
Porque é que isto importa
A diferença entre os dois ativos é tecnológica mas, acima de tudo, estrutural. A governança orientada por consenso do bitcoin demorou cerca de 8,5 anos para lançar o SegWit e 7,5 anos para lançar o Taproot; as atuais propostas quânticas BIP-360 e BIP-361 continuam em rascunho ou em fase inicial de testnet em 2026. O Ethereum, pelo contrário, colocou o EIP-7702 — uma etapa rumo à abstração de contas e à migração voluntária de assinaturas por conta — em produção no upgrade Pectra de maio de 2025, e tem marcos estruturados que visam a infraestrutura central pós-quântica por volta de 2029. Nic Carter, da Coin Metrics, estima que um computador quântico poderá quebrar a criptografia de curva elíptica de forma significativa já em 2028, colocando cerca de 6,9 milhões de BTC — incluindo carteiras antigas e os outputs Taproot que já representavam mais de 21% das transações de 2025 — no balde em risco.
Impacto no mercado
A arquitetura de conformidade já está a tomar forma em torno destes prazos. As agências federais dos EUA enfrentaram um prazo em abril de 2026 para apresentar planos de transição pós-quântica ao abrigo do National Security Memorandum 10; a UE fixou um objetivo de resistência quântica até 2030 para infraestruturas críticas; o G7 Cyber Expert Group publicou um roteiro coordenado para o setor financeiro em janeiro. As mesas de tesouraria e os allocators de fundos soberanos dispõem agora de um diferencial de risco confirmado pela Citi e quantificado pela Google entre dois dos maiores ativos digitais — um com um caminho de upgrade estruturado e executável e outro cuja transição na camada base seria a alteração mais contenciosa da sua história.
Perguntas frequentes
-
O que disse efetivamente a nota quântica da Citi de 18 de maio sobre bitcoin vs Ethereum?
Os analistas da Citi concluíram que o bitcoin enfrenta um risco quântico significativamente maior do que o Ethereum, invocando tanto a criptografia subjacente como a velocidade de governança necessária para a atualizar. A nota baseou-se num artigo da Google Quantum AI produzido com a Stanford e a Ethereum Foundation.
-
Quão real é a ameaça quântica ao bitcoin neste momento?
Uma máquina capaz de quebrar a criptografia de curva elíptica do bitcoin não existe hoje. A Google e a Stanford estimaram que um computador com menos de 500.000 qubits físicos poderia derivar uma chave privada de bitcoin a partir da sua chave pública em cerca de nove minutos; Nic Carter, da Coin Metrics, estima que…
-
Quanto bitcoin poderia efetivamente estar em risco num ataque quântico?
Cerca de 6,9 milhões de BTC, incluindo carteiras antigas e outputs Taproot. Só os outputs Taproot já representavam mais de 21% de todas as transações de bitcoin em 2025.
-
Porque é que o Ethereum é considerado mais preparado para o quantum do que o bitcoin?
O Ethereum lançou o EIP-7702 no upgrade Pectra na mainnet de maio de 2025, permitindo que as contas optem por uma verificação de assinatura diferente. O hard fork Hegotá, previsto para o 2.º semestre de 2026, incorpora isto mais a fundo, e a Ethereum Foundation tem como meta a infraestrutura central pós-quântica por…
-
Porque é que o bitcoin não pode simplesmente atualizar a sua criptografia como o Ethereum?
Pode em teoria, mas a governança orientada por consenso do bitcoin é lenta. O SegWit demorou cerca de 8,5 anos da conceção à adoção generalizada, o Taproot cerca de 7,5 anos, e as atuais propostas quânticas BIP-360 e BIP-361 ainda estão em rascunho ou em fase inicial de testnet em 2026 — deixando pouca margem antes de…
CoinDesk