Guía · Bitcoin y lo cuántico · 3 ago 2026

Qué criptomonedas son vulnerables a la computación cuántica

Respuesta corta: todas. La pregunta útil es otra — cuánto tiene cada red realmente expuesto y qué está haciendo al respecto. Aquí está la comparativa con cifras, no con marketing.

100%
de Solana está expuesto por diseño
~65%
de Ethereum, según el informe de Project Eleven
~33%
de Bitcoin: 6,7-6,9M ₿ con clave pública visible
2028
la fecha más cercana de migración completa (XRP Ledger)

1. Por qué todas son vulnerables (y por qué no todas igual)

Casi todas las cadenas usan criptografía de curva elíptica para firmar transacciones: ECDSA en Bitcoin y Ethereum, Ed25519 en Solana, EdDSA en Cardano. Todas caen ante el mismo algoritmo — el de Shor — ejecutado en un ordenador cuántico suficientemente grande.

Pero hay un matiz que lo decide todo, y es el mismo que explicamos en la guía de la amenaza cuántica: solo está en riesgo aquello cuya clave pública sea visible. Un ataque cuántico necesita ver tu clave pública para deducir la privada. Si la cadena solo muestra un hash, no hay nada que atacar.

La pregunta correcta no es «¿usa curva elíptica?» — todas la usan. Es: «¿cuántos fondos tienen ya su clave pública publicada en la cadena?» Ahí es donde las redes se separan radicalmente.

2. La comparativa

RedFirmaExpuesto hoyPlanHorizonte
BitcoinECDSA / Schnorr6,7-6,9M ₿ (~33%)BIP-360 (P2MR + ML-DSA) en el repositorio oficial; testnet cuántico activosin fecha
EthereumECDSA + BLS + KZG~65%Equipo post-cuántico dedicado; web Post-Quantum Ethereum desde marzo 20262029
XRP LedgerECDSA / Ed25519cuentas que hayan firmadoHoja de ruta resistente; ya permite rotar claves sin mover fondos2028
SolanaEd25519100% por diseñoBóveda Winternitz opcional; pruebas con Project Elevensin hoja de ruta publicada

Bitcoin — el más expuesto en volumen, el más preparado en protocolo

Entre 6,7 y 6,9 millones de BTC tienen su clave pública visible: direcciones antiguas P2PK de 2009-2011, direcciones reutilizadas y direcciones Taproot. Es aproximadamente un tercio de la oferta, incluidos los 1,1 millones atribuidos a Satoshi.

A cambio, es la red con el trabajo técnico más maduro: BIP-360 ya está en el repositorio oficial de propuestas y existe un testnet cuántico funcionando con más de 100.000 bloques minados. Lo que no tiene es fecha: Bitcoin no puede decretar una migración, necesita consenso.

Ethereum — más porcentaje expuesto y tres frentes abiertos

Según el informe de Project Eleven, cerca del 65% del ETH está en cuentas cuya clave pública ya es pública: en Ethereum basta con haber enviado una sola transacción para exponerla, y a diferencia de Bitcoin no existe la costumbre de estrenar dirección en cada cobro.

Además arrastra tres primitivas vulnerables en vez de una: ECDSA en las cuentas de usuario, firmas BLS en el consenso de proof-of-stake y compromisos KZG en los blobs de datos. Migrar Ethereum es un problema más grande que migrar Bitcoin — por eso montaron un equipo dedicado con horizonte 2029.

XRP Ledger — el calendario más agresivo

Ripple apunta a completar la transición en 2028, la fecha más cercana de las grandes redes. Su ventaja estructural es real: XRPL soporta de forma nativa la rotación de claves a nivel de cuenta, lo que permitiría cambiar a claves resistentes sin mover los fondos ni cambiar de dirección. En Bitcoin, migrar significa mover monedas; en XRPL, no necesariamente.

Solana — expuesta al 100% y sin hoja de ruta de red

Este es el caso extremo. En Solana, la dirección es la clave pública Ed25519: no hay hash de por medio. Eso significa que cada cuenta está expuesta desde que existe, haya firmado o no. El 100% de los fondos.

Existe la bóveda Winternitz, una implementación de firmas basadas en hash que genera claves nuevas en cada transacción. Pero es un producto opcional: hay que mover los fondos allí a propósito. No es una actualización de la red. La Solana Foundation trabaja con Project Eleven desde finales de 2025 y publicó resultados preliminares en abril de 2026 — con el problema de que las firmas post-cuánticas añaden latencia, algo especialmente incómodo en una cadena cuyo argumento de venta es la velocidad.

Ojo con el ranking simplista. «Solana 100% vulnerable» no significa que un ataque sea inminente allí y no aquí: significa que, llegado el Q-Day sin migración, la superficie de ataque sería total. Y «Bitcoin solo 33%» tampoco es tranquilizador: ese tercio son cientos de miles de millones de dólares.

3. La variable que casi nadie mira: la velocidad de decisión

Comparar porcentajes es lo fácil. Lo que de verdad determina quién sobrevive bien al Q-Day es cuánto tarda cada red en decidir y desplegar.

Dicho de otro modo: la ventaja de Bitcoin es su resistencia al cambio, y frente a lo cuántico esa ventaja se convierte en su principal riesgo.

4. ¿Y las «monedas cuánticas»?

Existen proyectos diseñados desde el origen con firmas post-cuánticas basadas en hash, y son una propuesta técnica legítima. El problema no son ellos, es cómo se venden.

Cada avance cuántico dispara una ola de mensajes del tipo «tu Bitcoin va a valer cero, cámbialo ya por X». Cambiar bitcoins por una moneda pequeña por miedo a un riesgo lejano y gestionable te expone a riesgos inmediatos y muy reales: liquidez, custodia, equipo, supervivencia del proyecto. Lo desarrollamos en mitos y estafas cuánticas.

5. Qué hacer con esta información

🔍 Si tienes Bitcoin, lo concreto es esto: mira si tus direcciones están expuestas con el comprobador cuántico (funciona en tu navegador, la dirección no sale de tu equipo) y aplica la checklist de protección.

  1. No reorganices tu cartera por esto. Ninguna de estas redes tiene un problema inmediato.
  2. Sí vigila las señales reales: soporte de BIP-360 en monederos, la activación en XRPL en 2028, las mejoras de capa 1 de Ethereum. Eso es lo que marca el avance, no los titulares de qubits.
  3. Higiene por encima de todo. No reutilizar direcciones es gratis, sirve para la privacidad hoy y reduce tu exposición mañana.

Preguntas frecuentes

¿Cuál es la criptomoneda más vulnerable?

Solana, por porcentaje: el 100% de sus cuentas expone la clave pública por diseño, ya que la dirección es la clave. Bitcoin es la más expuesta en valor absoluto porque el tercio vulnerable de su oferta vale cientos de miles de millones.

¿Bitcoin está peor que Ethereum?

En porcentaje no: ~33% frente a ~65%. En preparación de protocolo, Bitcoin va por delante (BIP-360 oficial y testnet activo). En calendario va por detrás, porque Ethereum tiene fecha objetivo (2029) y Bitcoin no tiene ninguna.

¿Cardano y otras redes menores?

Usan igualmente criptografía de curva elíptica, así que comparten el problema de fondo. La diferencia práctica está en el tamaño de la comunidad y en si hay un equipo trabajando en la migración: cuanto más pequeño el proyecto, más probable que no haya plan ninguno.

¿Puedo protegerme cambiando de red?

Es cambiar un riesgo futuro y gestionable por riesgos presentes. Si vas a mover fondos por motivos cuánticos, lo sensato es aplicar higiene de direcciones en la red que ya usas y esperar a la migración oficial — no salir corriendo hacia una moneda que promete inmunidad.

¿Las stablecoins están afectadas?

Sí, indirectamente: viven sobre estas mismas cadenas, así que heredan la vulnerabilidad de la red donde estén emitidas. Si Ethereum migra, sus stablecoins migran con él.

Seguimos lo cuántico cada día.

Cuando una red anuncia un avance real en su migración post-cuántica, lo contamos en cristiano y sin alarmismo.

Únete gratis al canal →

La serie completa: Bitcoin y computación cuántica

Ocho guías que cubren el tema de principio a fin, de qué es la amenaza a qué puedes hacer tú. Cada una cita sus fuentes oficiales y se actualiza cuando cambian los hechos.

  1. La amenaza cuántica explicada — el panorama completo: qué está expuesto, qué no y por qué.
  2. Q-Day: cuándo podrá romperse Bitcoin — cuántos qubits hacen falta, qué hardware existe hoy y qué plazos manejan NIST, la NSA e IBM.
  3. Criptografía post-cuántica explicada — Shor frente a Grover, los estándares del NIST y por qué el tamaño de las firmas le duele a Bitcoin.
  4. BIP-360 y BIP-361, comentados — el plan técnico de Bitcoin: la herramienta, el calendario y la polémica.
  5. Qué criptomonedas son vulnerables — Bitcoin, Ethereum, XRP y Solana comparadas: exposición real y planes de migración. ← estás aquí
  6. Las monedas de Satoshi — 1,1 millones de BTC expuestos desde 2009 y el debate sobre congelarlos.
  7. Cómo proteger tus bitcoins hoy — la checklist práctica: higiene de direcciones, qué evitar y cómo prepararte.
  8. Mitos, estafas y qué es verdad — cómo separar el riesgo real del marketing del miedo.

🔍 Comprobador cuántico de direcciones — herramienta gratuita: comprueba si tu clave pública está expuesta, sin que la dirección salga de tu navegador.

Fuentes

· Ethereum.org — criptografía post-cuántica en la hoja de ruta
· Solana Winternitz Vault (repositorio oficial)
· Helius — qué necesitaría cambiar Solana para ser resistente
· Google Quantum AI, Ethereum Foundation y Stanford — estimaciones de recursos (arXiv, 2026)
· BIP-360 / P2MR — documentación oficial