$586.000 millones en Bitcoin, expuestos a un riesgo cuántico que podría llegar antes de lo previsto
Patricia López · Mundo · 2026-09-24
Reguladores europeos advierten que la amenaza sobre blockchain puede materializarse antes de que la computación cuántica sea comercialmente viable. 6,9 millones de BTC ya son vulnerables.
El Comité Conjunto de las Autoridades Europeas de Supervisión (ESAs) advirtió este miércoles que la amenaza de la computación cuántica sobre blockchain podría materializarse antes de que la tecnología tenga aplicación comercial viable. En su reporte Autumn 2026 Risk and Vulnerabilities, publicado ayer y difundido hoy, las autoridades pusieron en el centro del debate aproximadamente 6,9 millones de Bitcoin, valuados en unos $586.000 millones, que ya están técnicamente expuestos.
La frase clave del documento: «Las amenazas podrían materializarse antes que cualquier aplicación comercial viable». Traducido: el peligro llega antes que los usos productivos. Un reporte reciente de IBM estima que la computación cuántica estará en uso dentro de cuatro años o menos, pero el Joint Committee —integrado por la <abbr title="Autoridad Bancaria Europea">EBA</abbr>, <abbr title="Autoridad Europea de Valores y Mercados">ESMA</abbr> y <abbr title="Autoridad Europea de Seguros y Pensiones de Jubilación">EIOPA</abbr>— dice que el riesgo puede concretarse incluso antes de ese horizonte.
Harvest now, decrypt later
El reporte señala explícitamente los ataques de tipo «harvest now, decrypt later»: adversarios recopilan hoy información cifrada, sin poder leerla aún, y esperan hasta tener la capacidad cuántica necesaria para desencriptarla. En el caso de blockchain, eso incluye transacciones firmadas que ya expusieron <abbr title="clave pública del usuario, necesaria para validar firmas pero vulnerable a ataques cuánticos si un atacante consigue derivar la clave privada a partir de ella">claves públicas</abbr> en cadena.

Esos 6,9 millones de BTC corresponden a direcciones antiguas cuyas claves públicas quedaron visibles tras realizar transacciones. Un atacante con una computadora cuántica suficientemente potente podría derivar la <abbr title="clave privada que controla los fondos, derivable teóricamente a partir de la clave pública si se dispone de poder computacional suficiente">clave privada</abbr> y mover los fondos. Hoy no existe esa computadora; mañana, quizá sí.
Esa revisión a la baja del umbral técnico acortó la ventana. Antes se hablaba de varios millones de <abbr title="unidades básicas de información cuántica, equivalente al bit en computación clásica pero con propiedades de superposición">qubits</abbr>; tres papers publicados en aproximadamente doce meses redujeron los recursos proyectados casi un orden de magnitud.
Plazos regulatorios vs. capacidad de respuesta
La hoja de ruta post-cuántica de la Comisión Europea ordena a todos los estados miembros comenzar a transicionar hacia <abbr title="algoritmos criptográficos diseñados para resistir ataques de computadoras cuánticas">criptografía post-cuántica</abbr> antes del final de 2026. Los casos de alto riesgo deben completar la transición no más tarde del final de 2030. La recomendación surgió en 2024; el plan de implementación coordinado, en junio de 2025. Como ya publicamos, ESMA anunció en mayo que todos los estados deben iniciar antes de fin de año.
- Ethereum fijó su deadline en diciembre de 2029 para implementar protecciones post-cuánticas integrales.
- Coinbase construye infraestructura post-cuántica agnóstica capaz de custodiar $250.000 millones en activos institucionales con cualquier esquema de firma que Bitcoin adopte.
- Bitcoin aún no tiene consenso sobre qué propuesta activar ni cuándo; se debate incluso congelar 6,9 millones de BTC vulnerables en un soft fork.
La brecha entre la urgencia regulatoria y la capacidad técnica de las redes descentralizadas para coordinarse es palpable. Ethereum tiene fecha; Bitcoin, debate. Ambos corren contra un reloj cuyo tic-tac acaba de acelerarse según el Joint Committee europeo.

Impacto asimétrico
El análisis del riesgo cuántico tiene un dato aritmético relevante: los 6,9 millones de BTC expuestos representan aproximadamente el 33% del suministro total de 21 millones. Si el precio de hoy (Bitcoin cotiza en torno a los $83.200) se mantuviera y esos fondos quedaran bloqueados o comprometidos, el golpe patrimonial superaría el <abbr title="Producto Interior Bruto, valor total de bienes y servicios producidos en un país durante un año">PIB</abbr> anual de Francia.
Pero el impacto no es solo patrimonial. Una red con un tercio de su base monetaria técnicamente vulnerable pierde el argumento de inmutabilidad que sostiene su propuesta de valor. Los reguladores europeos no solo alertan sobre robo: señalan la erosión de confianza si la amenaza se concreta antes de que las cadenas respondan.
Las ESAs no mencionan plazos concretos para que la computación cuántica quiebre criptografía de producción, pero el tono del reporte es claro: la ventana es más corta de lo que proyectos y mercados asumen. La carrera no es contra 2029 ni 2030; es contra el próximo avance en estabilidad de <abbr title="unidades básicas de información cuántica; los actuales son ruidosos y requieren corrección de errores, pero los avances reducen ese ruido">qubits</abbr> y corrección de errores en laboratorios que ya operan con centenares de ellos.