Crypto Prices

Europol advierte que las carteras de criptomonedas enfrentan amenazas cuánticas

antes de 17 horas
5 minutos leídos
3 vistas

Advertencia de Europol sobre Ordenadores Cuánticos

Europol ha advertido que los futuros ordenadores cuánticos podrían amenazar las carteras de criptomonedas y los datos encriptados de larga duración, instando a la industria cripto a comenzar los preparativos de seguridad antes de que los ataques prácticos se vuelvan posibles. La agencia publicó dos informes el 7 de octubre que examinan cómo los avances en la computación cuántica podrían afectar los activos digitales y la información sensible. Aunque el momento en que un ordenador cuántico capaz se materialice sigue siendo incierto, Europol señala que la actualización de los sistemas criptográficos en las redes descentralizadas podría llevar años.

Informes de Europol

El primer informe se centra en las carteras de criptomonedas, mientras que el segundo analiza a los atacantes que almacenan información encriptada hoy para una posible decriptación en el futuro. Europol aclara que las máquinas cuánticas actuales no pueden romper la seguridad de las criptomonedas. En su informe, identifica las claves de autorización de las carteras como el principal punto potencial de exposición. Muchos sistemas de blockchain dependen de la criptografía de clave pública para demostrar que un propietario de cartera autorizó una transacción.

«Un ordenador cuántico suficientemente potente podría, teóricamente, utilizar una clave pública expuesta para calcular su clave privada correspondiente.»

Esto permitiría a un atacante firmar transacciones y transferir activos sin permiso, según Europol. La agencia hace una distinción entre las firmas digitales y las funciones hash de blockchain, afirmando que las funciones hash criptográficas utilizadas en la seguridad de blockchain son comparativamente resistentes a los ataques cuánticos. Por lo tanto, el informe se centra en gran medida en las firmas de carteras, la exposición de claves públicas y la gestión de claves.

Recomendaciones de Migración

Los hallazgos de Europol no predicen un colapso inevitable de las criptomonedas. En cambio, la agencia recomienda una migración gradual hacia la criptografía post-cuántica, con desarrolladores de blockchain, proveedores de carteras, responsables políticos y usuarios coordinando futuras actualizaciones. Los desarrolladores de Bitcoin ya están discutiendo partes de este problema. El borrador BIP-361 propone una migración planificada lejos de las firmas ECDSA y Schnorr heredadas, una vez que un tipo de salida de Bitcoin post-cuántico esté disponible. Esta propuesta sigue siendo un borrador y no ha sido activada en Bitcoin.

Como se informó anteriormente, propuestas relacionadas con Bitcoin han suscitado debates sobre cómo los usuarios podrían mover monedas vulnerables y qué debería suceder con los fondos inactivos que nunca migran. Algunos custodios de criptomonedas y desarrolladores de blockchain han comenzado a probar sistemas post-cuánticos antes de que exista una amenaza práctica. BitGo y Silence Laboratories probaron la firma de computación multiparte post-cuántica a principios de este año.

Desarrollo de Infraestructura Post-Cuántica

La demostración utilizó ML-DSA dentro de un flujo de trabajo de custodia institucional para probar cómo las firmas resistentes a los ataques cuánticos podrían integrarse en la infraestructura existente de carteras. BitGo luego introdujo cuatro controles para las carteras de Bitcoin institucionales soportadas. En la cobertura relacionada, la compañía agregó herramientas para medir la exposición de claves públicas, consolidar salidas y ayudar a los usuarios a mover fondos de direcciones consideradas más expuestas bajo un futuro escenario cuántico.

Coinbase está trabajando en un problema de custodia similar. Se informó en septiembre que la compañía estaba diseñando una infraestructura capaz de soportar diferentes esquemas de firma post-cuántica, ya que los desarrolladores de Bitcoin aún no han seleccionado un estándar de reemplazo final. Otras redes están persiguiendo cambios a nivel de cuenta. Sui planea implementar autenticación cuántica opcional basada en esquemas de firma aprobados por NIST, con cuentas nativas post-cuánticas dirigidas a la mainnet en 2027.

Recomendaciones de Seguridad

Investigadores de Monad han propuesto separar las direcciones de blockchain de sus claves de autenticación. Este diseño permitiría que las claves cambien sin requerir que los usuarios abandonen la misma dirección de cuenta. La propuesta sigue en desarrollo. La recomendación de Europol llega después de que el Instituto Nacional de Estándares y Tecnología de EE. UU. finalizara sus primeros estándares importantes de criptografía post-cuántica.

NIST aprobó FIPS 203, FIPS 204 y FIPS 205 en agosto de 2024. Estos estándares cubren el establecimiento de claves resistentes a los ataques cuánticos y firmas digitales. FIPS 203 especifica ML-KEM, derivado de CRYSTALS-Kyber, para establecer secretos compartidos. FIPS 204 especifica ML-DSA, derivado de CRYSTALS-Dilithium, para firmas digitales. FIPS 205 utiliza el sistema de firma SLH-DSA basado en hash derivado de SPHINCS+.

«NIST recomienda que las organizaciones comiencen a moverse hacia sistemas resistentes a los ataques cuánticos ahora.»

Su transición planificada depreciaría y eventualmente eliminaría algoritmos vulnerables a los ataques cuánticos de los estándares de NIST para 2035, mientras que se espera que los sistemas de mayor riesgo se muevan antes. La agencia continúa desarrollando otras opciones.

Conclusiones y Futuro

Europol ya había abordado la planificación de migración en enero. Un informe sobre servicios financieros recomendó una transición basada en riesgos que identifica primero la criptografía vulnerable y prioriza los sistemas según su exposición e importancia. El segundo informe de Europol del 7 de octubre examina lo que los investigadores de seguridad llaman «cosechar ahora, decriptar después». Bajo este escenario, los atacantes recopilan información encriptada aunque no puedan leerla actualmente, almacenando el material hasta que los futuros sistemas informáticos sean capaces de romper la encriptación que lo protege.

Europol señala que esta amenaza es más relevante para la información que necesita permanecer confidencial durante años, incluyendo comunicaciones gubernamentales, registros médicos, propiedad intelectual y archivos de aplicación de la ley. El informe, desarrollado con la Universidad Carlos III de Madrid, indica que la exposición real depende de los protocolos de encriptación, configuraciones y métodos de gestión de claves que protegen los datos.

Europol no encontró evidencia clara de que los ataques de cosecha-ahora-decriptar-después se estén llevando a cabo sistemáticamente a gran escala. Recopilar y retener grandes cantidades de información encriptada requeriría un almacenamiento sustancial, capacidad de procesamiento y recursos técnicos. La información de larga duración y alto valor sigue siendo el objetivo más plausible bajo el escenario del informe.

Europol recomienda eliminar protocolos obsoletos, reducir la retención innecesaria de datos y probar sistemas post-cuánticos antes de que los ataques cuánticos se vuelvan prácticos.

El cronograma sigue siendo una de las mayores incertidumbres en torno a las amenazas cuánticas. Actualmente, ningún ordenador cuántico demostrado públicamente puede derivar claves privadas de criptomonedas a la escala requerida para robar activos protegidos por sistemas de firma de blockchain modernos. Europol, por lo tanto, enmarca el problema como un asunto de preparación en lugar de un ataque activo a las criptomonedas.

La migración en sí podría resultar difícil porque las redes descentralizadas requieren coordinación entre desarrolladores, empresas de carteras, intercambios, custodios, mineros o validadores y titulares individuales de activos. El CTO de Ledger, Charles Guillemet, ha argumentado que el problema más difícil de Bitcoin puede ser migrar carteras y fondos existentes de manera segura después de que los desarrolladores acuerden un nuevo esquema de firma.

Como se informó anteriormente, las monedas inactivas y los usuarios que no logran mover activos crean preguntas técnicas y de gobernanza adicionales. Galaxy Digital ha comprometido dinero para ese trabajo. En la cobertura relacionada, la compañía creó un programa de $5 millones en julio para financiar investigaciones sobre Bitcoin que cubren firmas resistentes a los ataques cuánticos, herramientas de migración y auditorías de seguridad.

La recomendación de Europol pide a los proyectos de criptomonedas que identifiquen primero los activos expuestos, mejoren las prácticas de gestión de carteras y claves, prueben alternativas post-cuánticas y comuniquen claramente los requisitos de migración futuros a los usuarios.

Popular