InicioCentro de noticias de LBank
Coinbase planea custodia de Bitcoin poscuántica para cualquier esquema
coinbase-plans-post-quantum-bitcoin-custody
Coinbase planea custodia de Bitcoin poscuántica para cualquier esquema
Coinbase se está preparando para una infraestructura de custodia para varios esquemas de firmas poscuánticas posibles. Las firmas basadas en hash podrían no funcionar con los sistemas MPC utilizados por muchos custodios de criptomonedas. Los módulos de seguridad de hardware programables podrían proporcionar a Coinbase un método alternativo de protección de claves. Los desarrolladores de Bitcoin no han seleccionado ni activado un estándar de firmas poscuánticas.
2026-09-23 Fuente:crypto.news

Coinbase ha comenzado a diseñar un sistema de custodia poscuántico destinado a proteger cerca de 250.000 millones de dólares en activos institucionales, al tiempo que respalda cualquier nuevo esquema de firma que adopten Bitcoin u otra blockchain.

Resumen
  • Coinbase está preparando infraestructura de custodia para varios posibles esquemas de firma poscuánticos.
  • Las firmas basadas en hash podrían no funcionar con los sistemas MPC utilizados por muchos custodios cripto.
  • Los módulos de seguridad de hardware programables podrían ofrecer a Coinbase un método alternativo de protección de claves.
  • Los desarrolladores de Bitcoin no han seleccionado ni activado un estándar de firma poscuántica.

Coinbase prepara la custodia para varios esquemas de firma

MARA Foundation TV recibió a Yehuda Lindell, director de criptografía de Coinbase, quien afirmó que el exchange quiere que su plataforma de custodia siga siendo utilizable independientemente de qué esquemas de firma poscuántica terminen seleccionando las blockchains.

Bitcoin no ha elegido un esquema de firma para un uso poscuántico práctico, lo que deja a los custodios sin un único estándar técnico en torno al cual reconstruir sus sistemas. Lindell dijo que distintas comunidades blockchain también podrían tomar decisiones diferentes en lugar de adoptar un esquema común.

Por ello, Coinbase se está preparando para varios posibles escenarios en vez de construir su sistema en torno a un solo candidato. Lindell señaló que la empresa quiere evitar una situación en la que una blockchain apruebe un esquema de firma que su infraestructura de custodia no pueda manejar.

El trabajo adquiere un peso adicional porque Coinbase custodia unos 250.000 millones de dólares en activos para clientes institucionales, según la cifra que Lindell dio durante el programa. Entre sus clientes figura BlackRock, que utiliza Coinbase Custody para los activos digitales vinculados a sus productos de inversión.

Una revisión de custodia en Estados Unidos de agosto situó los activos institucionales de Coinbase en aproximadamente 376.000 millones de dólares y señaló que la empresa protege más del 80% de los activos mantenidos por los fondos cotizados al contado de Bitcoin y Ethereum en EE. UU. Las diferencias entre ambos totales podrían depender de las fechas de reporte y de los servicios o activos incluidos en cada estimación.

Los sistemas de custodia protegen las claves privadas necesarias para autorizar transacciones. Por lo tanto, cualquier cambio futuro en el método de firma de Bitcoin requeriría que los grandes custodios actualicen la tecnología utilizada para crear, almacenar y operar esas claves.

Las firmas poscuánticas desafían la custodia MPC existente

Muchas plataformas de custodia institucional utilizan Multi-Party Computation, o MPC, para dividir el control de una clave privada entre varias partes. Bajo este esquema, ningún participante necesita mantener o ensamblar la clave privada completa mientras aprueba una transacción.

Lindell dijo que muchos esquemas de firma poscuántica pueden ser “poco compatibles con MPC” porque su diseño matemático difiere del de las firmas utilizadas actualmente por las principales blockchains. Las firmas basadas en hash presentan un problema particular porque carecen de la estructura aritmética de la que depende la división tradicional de claves criptográficas.

Investigadores, incluido el criptógrafo de la Universidad de Stanford Dan Boneh, están estudiando posibles formas de aplicar controles de estilo MPC a este tipo de firmas, dijo Lindell. Sin embargo, la investigación sigue siendo altamente experimental, y todavía no está claro si puede crearse un sistema práctico equivalente a MPC para firmas basadas en hash.

El interés previo de Coinbase en este campo antecede al más reciente diseño de custodia. En enero, la empresa creó un consejo asesor independiente sobre computación cuántica y blockchain que incluye a Boneh, Lindell, al investigador de la Ethereum Foundation Justin Drake, al profesor de la Universidad de Texas Scott Aaronson, al fundador de EigenLayer Sreeram Kannan y a la especialista en sistemas distribuidos Dahlia Malkhi.

Según Coinbase, su hoja de ruta poscuántica incluye cambios en el manejo de direcciones de Bitcoin, actualizaciones de los sistemas internos de gestión de claves e investigación para respaldar esquemas como ML-DSA dentro de la infraestructura MPC. La empresa encargó al consejo asesor evaluar los avances cuánticos, publicar recomendaciones y responder a los principales progresos técnicos.

Otros custodios ya han comenzado a probar una posible vía. En junio, BitGo probó MPC resistente a la computación cuántica con Silence Laboratories mediante un protocolo basado en ML-DSA integrado en la plataforma de custodia de BitGo. Según las empresas, la simulación mantuvo el control distribuido de claves, las verificaciones de políticas y la separación de funciones.

ML-DSA está incluido en FIPS 204, un estándar de firma digital poscuántica publicado por el Instituto Nacional de Estándares y Tecnología de Estados Unidos. Los comentarios de Lindell indican que Coinbase quiere una arquitectura capaz de manejar esquemas más allá de ML-DSA si Bitcoin u otra red elige un diseño diferente.

Los módulos de hardware podrían ofrecer una alternativa de custodia

Para reducir su dependencia de la compatibilidad con MPC, Coinbase está explorando un diseño de respaldo basado en módulos de seguridad de hardware programables, según Lindell.

Los HSM son dispositivos físicamente protegidos que se utilizan para almacenar material criptográfico y realizar operaciones sensibles. Bajo la arquitectura que Coinbase está considerando, las claves privadas permanecerían cifradas mediante criptografía poscuántica y solo se ensamblarían dentro de HSM seguros.

Mantener la clave completa dentro del dispositivo protegido permitiría al custodio trabajar con esquemas de firma que no pueden dividirse mediante MPC convencional. Los módulos programables también podrían dar a Coinbase margen para añadir soporte a medida que los desarrolladores de blockchain definan nuevos estándares.

Lindell no dio una fecha de finalización, y señaló que el trabajo técnico podría llevar tiempo. Sin embargo, una vez que el sistema esté terminado, espera que Coinbase pueda operar sin tener que predecir qué esquema poscuántico elegirá cada red.

“Podré decir: puedo soportar cualquier esquema”, dijo Lindell.

La seguridad física cobra mayor importancia bajo el modelo propuesto porque la clave completa existiría temporalmente dentro de un HSM. Por ello, Coinbase necesitaría que los módulos realicen la firma sin exponer la clave a software externo ni a operadores.

Este enfoque no requeriría que Coinbase abandone MPC para los esquemas de firma que sí lo soporten. En cambio, la arquitectura HSM serviría como otro método de custodia cuando la criptografía elegida por una red no pueda funcionar con generación y firma de claves distribuidas.

Bitcoin no ha aprobado un plan de migración cuántica

Bitcoin utiliza actualmente criptografía de curva elíptica, y ningún computador cuántico demostrado públicamente puede derivar sus claves privadas a partir de claves públicas expuestas. Aun así, investigadores y grupos de la industria han pedido preparación temprana porque cambiar el modelo de seguridad de Bitcoin requeriría desarrollo de software, pruebas, actualizaciones de wallets y consenso de red.

Crypto.news informó en junio que el consejo asesor de Coinbase instó a los desarrolladores de Bitcoin a comenzar a crear herramientas de migración antes de que exista un computador cuántico criptográficamente relevante. El consejo estimó que alrededor de 1,7 millones de BTC se encuentran en direcciones antiguas pay-to-public-key con claves públicas expuestas, mientras que la reutilización de direcciones podría colocar hasta 5 millones de BTC en una futura categoría de riesgo.

El consejo asesor no recomendó congelar, quemar ni dejar disponibles las monedas vulnerables para un futuro atacante. Dijo que la comunidad de Bitcoin debería decidir, a través de su proceso de consenso, cómo tratar las monedas que permanezcan en formatos de dirección antiguos después de una fecha límite de migración.

Las propuestas en borrador están examinando partes separadas del problema. BIP 360, conocido como Pay-to-Merkle-Root, eliminaría la opción de gasto por key-path de Taproot, vulnerable a la computación cuántica, mientras que BIP 361 describe un retiro gradual de las firmas ECDSA y Schnorr heredadas después de que Bitcoin obtenga un método de salida poscuántico.

Ninguna de las dos propuestas ha sido activada. Una evaluación reciente de migración también concluyó que SHRINCS, un diseño experimental de firma basada en hash actualmente en discusión, sigue siendo un borrador sin numerar que requiere una revisión adicional y una prueba de seguridad completa.

Para los inversores estadounidenses, los preparativos de Coinbase afectan a los activos mantenidos a través de productos de inversión regulados, así como a las monedas almacenadas por clientes institucionales directos. Los inversores en ETF al contado de Bitcoin y Ethereum no controlan las claves privadas detrás de las tenencias de los fondos; esas claves son gestionadas por custodios seleccionados por los emisores.

La capacidad de Coinbase para soportar múltiples esquemas de firma podría volverse relevante si Bitcoin, Ethereum u otra red utilizada por un fondo cotizado en EE. UU. adopta nueva criptografía. Cualquier migración blockchain seguiría dependiendo de las reglas de la red y de la acción de usuarios, proveedores de wallets, exchanges, custodios y operadores de fondos, más que de una decisión de Coinbase por sí sola.