Bitcoinbtc56.197,00 €+0.20%Ethereumeth1665,84 €+0.50%Tetherusdt0,868578 €+0.00%BNBbnb510,62 €+3.10%USDCusdc0,868981 €+0.00%XRPxrp0,944686 €+1.00%Solanasol64,83 €+1.20%TRONtrx0,285576 €+0.60%Figure Helocfigr_heloc0,870842 €+0.10%WhiteBIT Coinwbt49,04 €+0.10%Hyperliquidhype46,69 €-3.00%Dogecoindoge0,061284 €-0.20%USDSusds0,869526 €+0.00%Rainrain0,011613 €-2.40%LEO Tokenleo8,50 €+0.10%Zcashzec412,17 €+1.60%Moneroxmr308,98 €+1.30%Cardanoada0,149824 €+4.60%Chainlinklink7,38 €+1.80%Stellarxlm0,149579 €-1.00%Bitcoinbtc56.197,00 €+0.20%Ethereumeth1665,84 €+0.50%Tetherusdt0,868578 €+0.00%BNBbnb510,62 €+3.10%USDCusdc0,868981 €+0.00%XRPxrp0,944686 €+1.00%Solanasol64,83 €+1.20%TRONtrx0,285576 €+0.60%Figure Helocfigr_heloc0,870842 €+0.10%WhiteBIT Coinwbt49,04 €+0.10%Hyperliquidhype46,69 €-3.00%Dogecoindoge0,061284 €-0.20%USDSusds0,869526 €+0.00%Rainrain0,011613 €-2.40%LEO Tokenleo8,50 €+0.10%Zcashzec412,17 €+1.60%Moneroxmr308,98 €+1.30%Cardanoada0,149824 €+4.60%Chainlinklink7,38 €+1.80%Stellarxlm0,149579 €-1.00%
Seguridad

Una IA debilitó en 60 horas un algoritmo poscuántico que resistió dos años de revisión humana

El hallazgo pone a prueba la premisa central del plan poscuántico de Bitcoin: que algunos algoritmos caerán y hacen falta alternativas de reserva.

Por Elena Pérez· 30 de julio de 2026 · 6 min de lectura
Una IA debilitó en 60 horas un algoritmo poscuántico que resistió dos años de revisión humana
Una IA debilitó en 60 horas un algoritmo poscuántico que resistió dos años de revisión humana · Fuente: Generada con IA Generativa
Lo que debes saber
  • Claude Mythos Preview, un modelo de Anthropic, halló en 60 horas de cómputo y unos 100.000 dólares un fallo en HAWK, un esquema de firmas poscuántico que había resistido dos años de revisión experta.
  • El costo de recuperar una clave del juego de parámetros más pequeño cayó de 264 a 238 operaciones; no es una ruptura total, pero elimina el atractivo del algoritmo.
  • HAWK no está desplegado en Bitcoin: la propuesta BIP-360 se apoya en tres algoritmos ya estandarizados por el NIST, con redundancia deliberada por si alguno cae.
  • En paralelo, BitGo añadió cuatro controles cuánticos a sus billeteras y Glassnode estima que 6,04 millones de BTC tienen su clave pública expuesta.

Claude Mythos Preview, un modelo de inteligencia artificial de la empresa Anthropic, debilitó en 60 horas de cómputo el esquema de firmas digitales poscuántico HAWK, un algoritmo que había sobrevivido dos años y dos rondas de revisión de expertos humanos, según reportó CoinDesk este 30 de julio de 2026.

El ataque costó unos 100.000 dólares en tiempo de cómputo y su verificación no fue trivial: dos investigadores de Anthropic necesitaron casi un mes para confirmar que el hallazgo era real, de acuerdo con el mismo medio.

Vale aclarar que HAWK no protege hoy los fondos de nadie: no está desplegado en Bitcoin ni forma parte de su camino de migración, y las firmas actuales de la red se basan en criptografía de curva elíptica, que no se ve afectada por este resultado. Sin embargo, el esquema pertenece a la misma familia de candidatos que se evalúan en la carrera poscuántica que corren los desarrolladores para blindar bitcoin (BTC) frente a las computadoras cuánticas del futuro.

El costo de forzar una clave cayó de 264 a 238 operaciones

El fallo no rompe el algoritmo por completo. Según CoinDesk, el costo esperado de recuperar una clave del juego de parámetros más pequeño de HAWK pasó de unas 264 operaciones a cerca de 238, una reducción que deja esa configuración al alcance de hardware convencional.

En términos llanos: pasar de 264 a 238 equivale a dividir el esfuerzo del atacante por unos 67 millones. Las 238 operaciones resultantes —unos 275.000 millones de cálculos— son una tarea asumible para equipos potentes actuales; las 264 originales se consideraban fuera de todo alcance práctico.

Vale destacar que los juegos de parámetros más grandes de HAWK siguen siendo impracticables de atacar. El problema es estratégico: recuperar el margen de seguridad exigiría duplicar los tamaños de clave, lo que borra la ventaja de eficiencia que hacía atractivo al esquema, señaló el reporte.

Dos años de revisión experta no habían visto el fallo

El dato de fondo es el historial del objetivo: HAWK había superado dos años de escrutinio y dos rondas de revisión por expertos humanos sin que nadie detectara la debilidad que la IA encontró en 60 horas de cómputo.

Anthropic comunicó el fallo a los autores de HAWK en junio y coordinó la publicación con la lista de correo pública del NIST, el Instituto Nacional de Estándares y Tecnología de Estados Unidos, el organismo que estandariza los algoritmos poscuánticos.

Bitcoin diseña su migración asumiendo que algún algoritmo caerá

El episodio conecta directamente con el plan cuántico de Bitcoin. La propuesta BIP-360, que introduciría direcciones resistentes a computadoras cuánticas, especifica tres algoritmos ya estandarizados por el NIST, con redundancia deliberada para que los usuarios tengan alternativas de reserva si alguno se rompe, recordó CoinDesk.

A esto se suma la BIP-361, su propuesta complementaria, que sostiene que la ventana de migración se está cerrando porque los ataques criptográficos mejoran hasta 20 veces, y que contempla llegar a congelar más de un tercio del suministro de bitcoin al inutilizar las direcciones vulnerables.

Cabe recordar que la carrera cuántica alrededor de Bitcoin ya moviliza capital y pruebas concretas: Galaxy destinó 5 millones de dólares a preparar Bitcoin para la era cuántica, como informó RigMineria, y Project Eleven prueba un escudo cuántico que, por ahora, deja fuera las monedas de la era de Satoshi.

BitGo sumó cuatro controles cuánticos a sus billeteras de bitcoin

En paralelo, el custodio BitGo anunció el 22 de julio cuatro controles cuánticos para sus billeteras de bitcoin, de acuerdo con crypto.news. Las herramientas no responden a un ataque real, sino a un riesgo futuro: la exposición de claves públicas en la cadena.

  • Puntuación de riesgo cuántico: mide la exposición de claves públicas en las billeteras de la plataforma.
  • Reparación de direcciones expuestas: un flujo guiado que traslada los fondos afectados a direcciones nuevas cuya clave pública no ha aparecido en la cadena.
  • Nueva selección de UTXO: agrupa las monedas por dirección e intenta gastar juntas todas las salidas de una misma dirección, para no dejar fondos atrás una vez expuesta la clave.
  • Controles de dirección por defecto: reducen los tipos de dirección y los patrones de transacción que exponen la clave antes de tiempo.

La magnitud del problema la dimensiona Glassnode: en mayo de 2026 estimó que 6,04 millones de BTC —el 30,2% del suministro de bitcoin— tienen su clave pública expuesta, de los cuales 1,92 millones lo están de forma estructural y 4,12 millones por prácticas operativas, según recogió el mismo medio.

Por ahora, la amenaza sigue siendo teórica. «Nadie tiene hoy una computadora cuántica que pueda tocar a Bitcoin», sostuvo Adam Back, cofundador de Blockstream, en una declaración recogida por BitGo.

AES y Poseidon también cedieron terreno ante la IA

El resultado sobre HAWK no llegó solo. La misma investigación de Anthropic mejoró entre 200 y 800 veces los ataques contra una versión deliberadamente debilitada de AES, el cifrado que la industria usa para proteger los archivos de las billeteras, según CoinDesk.

El modelo también logró avances menores, por debajo de 10 veces, contra Poseidon, la función hash que sostiene muchos sistemas de pruebas de conocimiento cero, incluidos los que aseguran rollups y protocolos de privacidad.

El propio comportamiento del modelo ilustra la dificultad de estos problemas. Ante el reto de AES, Claude respondió inicialmente que era «genuinamente difícil» y que «no había nada fácil de encontrar»; produjo la solución tras tres instrucciones adicionales, reportó el medio.

Zcash estrenó su pool poscuántico la misma semana

Cabe destacar que el contexto acompaña al hallazgo. El martes 28 de julio, Zcash activó una actualización que introduce un nuevo pool blindado diseñado para la resistencia cuántica, y unos 80 millones de dólares en ZEC cruzaron al pool Ironwood en su primer día, de acuerdo con CoinDesk.

Desde RigMineria observamos que el hallazgo, lejos de invalidar el plan cuántico de Bitcoin, refuerza la filosofía de la BIP-360: la redundancia de algoritmos existe precisamente porque se asume que alguno caerá. La lectura incómoda es otra: el criptoanálisis asistido por IA avanza hoy más rápido que el hardware cuántico, y el riesgo inmediato para el usuario no es una computadora cuántica, sino la higiene operativa de las claves ya expuestas.

Sin embargo, el episodio deja abierta una disyuntiva para los próximos meses. El calendario de la migración poscuántica de Bitcoin dependerá de si los modelos de IA siguen recortando la seguridad de los candidatos más rápido de lo que los comités los estandarizan, o de si hallazgos como el de HAWK terminan por endurecer a los algoritmos que sobrevivan. En el segundo escenario, la selección natural criptográfica podría llegar a tiempo; en el primero, la ventana que describe la BIP-361 se cerraría antes de lo previsto.

¿Tienes información para nuestro equipo?

Si conoces una noticia o tienes una filtración, escríbenos de forma confidencial.

Contáctanos

Artículos relacionados

212 exploits robaron 1.100 millones de dólares en el semestre con más ataques cripto de la historia
seguridad

212 exploits robaron 1.100 millones de dólares en el semestre con más ataques cripto de la historia

Por Elena Pérez · 30 de julio de 2026 · 6 min

Ver más de Seguridad

Lo último

Ver todas las noticias