Coinbase despliega su estrategia de custodia post-cuántica por 250 mil millones de dólares para Bitcoin
Puntos clave
- •Coinbase está desarrollando salvaguardas de custodia post-cuánticas diseñadas para admitir una amplia gama de esquemas de firma, según el Director de Criptografía, Yehuda Lindell.
- •Una computadora cuántica suficientemente poderosa podría, en teoría, derivar claves privadas a partir de claves públicas expuestas en la cadena, rompiendo las firmas de curva elíptica que protegen las transacciones de Bitcoin.
- •Las firmas post-cuánticas basadas en hash podrían carecer de la estructura aritmética requerida para el Cómputo Multi-Parte, piedra angular del esquema de custodia de Coinbase que protege alrededor de 250 mil millones de dólares para instituciones como BlackRock.
- •La investigación sobre MPC con firmas basadas en hash, incluido el experimental artículo "PRAWNS" con criptógrafos como Dan Boneh, sigue en una fase temprana y sin probar.
- •Si Bitcoin adopta un esquema incompatible con MPC, Coinbase está investigando una arquitectura alternativa que ensambla claves únicamente dentro de Módulos de Seguridad de Hardware programables alojados en centros de datos físicamente seguros.

Coinbase está desarrollando salvaguardas de custodia post-cuánticas diseñadas para admitir una amplia gama de esquemas de firma, según el Director de Criptografía del exchange de criptomonedas, Yehuda Lindell.
Si una computadora cuántica criptográficamente relevante llega a convertirse en una amenaza activa para la seguridad de Bitcoin, Coinbase quiere contar ya con protecciones preparadas, listas para cualquier dirección que tomen Bitcoin y otros activos digitales, dijo Lindell. La preocupación tiene raíz en los cimientos de Bitcoin: la red protege las transacciones con firmas de curva elíptica, una construcción que una computadora cuántica suficientemente poderosa podría, en teoría, romper al derivar claves privadas a partir de claves públicas expuestas en la cadena.
Durante una aparición reciente en MARA Foundation TV, Lindell le dijo a la conductora Isabel Foxen Duke que las salvaguardas post-cuánticas de la empresa están siendo diseñadas para admitir cualquier forma potencial de reingeniería técnica. Por el momento, sigue sin estar claro qué tipo de esquema de firma post-cuántico adoptará Bitcoin en la práctica. Los organismos de estándares ya se han adelantado a la cadena: el Instituto Nacional de Estándares y Tecnología de Estados Unidos finalizó en 2024 sus primeros estándares de firmas post-cuánticas, que abarcan diseños basados en retículos y en hash.
"Es poco probable que exista un único esquema de firma que todos vayan a usar dijo Lindell en referencia a los estándares que diversas redes finalmente adoptarán. "Eso significa que debemos estar preparados y listos para los diferentes resultados en diferentes blockchains".
Por qué el Cómputo Multi-Parte enfrenta un problema cuántico
Coinbase, que custodia alrededor de 250 mil millones de dólares en nombre de instituciones como BlackRock, ha pasado años refinando sus procedimientos de custodia. Ahora se prepara para un mundo en el que una piedra angular de ese esquema se vuelve más difícil, o incluso inviable en el caso de Bitcoin: el Cómputo Multi-Parte (MPC).
Similar en función a las configuraciones multi-firma de Bitcoin, el MPC permite que diferentes partes posean "participaciones" distintas de una clave privada, lo que habilita a varios firmantes a ejecutar transacciones sin exponer claves privadas completas en un solo dispositivo. Si bien el lenguaje de scripting nativo de Bitcoin permite a los usuarios crear configuraciones multi-firma al aplicar reglas de quórum directamente en la cadena, el MPC opera fuera de la cadena utilizando funciones criptográficas específicas. Dado que se requiere un quórum de participaciones de la clave para firmar cada transacción, la clave completa nunca se ensambla en un solo lugar, eliminando efectivamente un punto único de fallo.
Sin embargo, a medida que Bitcoin se prepara para la era post-cuántica, los expertos están cada vez más preocupados de que no todos los esquemas de firmas post-cuánticos serán "compatibles con MPC". Las firmas basadas en hash, en particular, podrían carecer de la estructura aritmética subyacente que hace posible la división tradicional de claves criptográficas. Esa misma falta de estructura matemática es la razón por la que se presume que las firmas basadas en hash son seguras frente a amenazas cuánticas, pero también las hace difíciles de manejar al construir infraestructura de MPC.
"La compatibilidad o incompatibilidad con MPC marca una gran diferencia", explicó Lindell.
Hasta hace poco, se presumía imposible ejecutar MPC con firmas basadas en hash. Criptógrafos destacados como Dan Boneh ahora investigan activamente posibles soluciones, como se detalla en el reciente artículo "PRAWNS". La investigación sigue en una fase altamente experimental, sin embargo, y aún no está claro si se podrá desarrollar un esquema viable similar a MPC para firmas basadas en hash.
Las preocupaciones sobre las firmas basadas en hash también han sido planteadas por desarrolladores de wallets, incluido el CTO de Ledger, Charles Guillemet.
El respaldo de hardware
Si Bitcoin adopta un esquema post-cuántico incompatible con MPC, Coinbase está investigando una arquitectura alternativa centrada en Módulos de Seguridad de Hardware (HSM) programables, bóvedas digitales para claves cifradas alojadas en centros de datos privados.
Bajo este esquema, las claves privadas serían cifradas con criptografía post-cuántica y ensambladas únicamente dentro de un HSM físicamente seguro. Mantener una clave completa en un solo lugar, aunque sea momentneamente, es teóricamente menos seguro que el MPC tradicional, pero un HSM ofrece una fuerte protección dentro de estas restricciones. Lindell señaló que las rigurosas protecciones físicas contra canales laterales y los estrictos controles de carga de código respaldan su confianza en esta configuración.
Dada la incertidumbre en torno a una posible actualización post-cuántica de Bitcoin, Coinbase está diseñando su arquitectura de custodia para que sea agnóstica y adaptable a cualquier esquema de firma que Bitcoin adopte en los próximos años, dijo Lindell. Cualquier cambio en las reglas de firma de Bitcoin tendría que superar, en última instancia, el proceso de consenso de la red, una barra que históricamente ha tomado años superar, razón por la cual los custodios están construyendo para la flexibilidad antes de que se defina una dirección técnica.
El cronograma para completar las medidas de seguridad post-cuánticas de Coinbase sigue siendo incierto. Una vez completadas, sin embargo, Lindell agregó: "Podré decir: 'Puedo admitir cualquier cosa'. No tenemos el temor de que alguna blockchain decida usar algo que simplemente no podamos admitir".
Este artículo fue reportado originalmente por André Beganski, Senior Content Manager en MARA Foundation, quien produce contenido sobre temas que incluyen la intersección de la computación cuántica y la criptografía, y que ha trabajado previamente en Decrypt.