Ameaça quântica ao Bitcoin: G7 pede ação antes que a criptografia seja quebrada

Ameaça quântica ao Bitcoin: G7 pede ação antes que a criptografia seja quebrada

O G7 quer que governos e empresas comecem agora a se preparar para a ameaça quântica ao Bitcoin e a outros sistemas digitais protegidos por criptografia de chave pública. O grupo alerta que a migração para tecnologias resistentes a computadores quânticos pode levar anos.

O alerta veio de um novo relatório do grupo de trabalho de cibersegurança do G7, formado por Canadá, França, Alemanha, Itália, Japão, Reino Unido e Estados Unidos.

Segundo o documento, os avanços recentes aumentaram a possibilidade de desenvolvimento de computadores quânticos capazes de comprometer mecanismos de criptografia usados atualmente. O prazo exato, porém, ainda é incerto.

O risco não está apenas em sistemas considerados infraestrutura crítica. O G7 classificou a computação quântica como uma ameaça de segurança e econômica que também pode afetar organizações públicas e privadas.

Entre as principais recomendações está a adoção da chamada criptografia pós-quântica, ou PQC. A tecnologia busca proteger sistemas contra ataques realizados tanto por computadores convencionais quanto por máquinas quânticas.

Ameaça quântica ao Bitcoin também envolve carteiras e transações

Embora o relatório do G7 não cite diretamente criptomoedas, o problema tem relação com redes como Bitcoin e Ethereum. A mesma classe de criptografia de chave pública é usada para proteger carteiras e autorizar transações em blockchains.

Isso não significa que o Bitcoin esteja sendo quebrado hoje. Computadores quânticos atuais ainda não têm capacidade para comprometer sua criptografia.

A preocupação está no futuro e no tempo necessário para realizar uma eventual migração. Uma máquina quântica suficientemente poderosa poderia quebrar assinaturas digitais, permitir falsificação de identidade e expor dados protegidos pelos sistemas atuais.

No caso do Bitcoin, desenvolvedores já discutem alternativas. Uma delas é a BIP-360, proposta que prepara a rede para a possibilidade de adoção de novos sistemas de assinatura resistentes à computação quântica.

A mudança, no entanto, não seria simples. O Bitcoin não possui uma autoridade central capaz de determinar uma atualização desse porte. Uma alteração de segurança precisaria de amplo apoio entre desenvolvedores, mineradores, empresas e usuários.

Além disso, os detentores de Bitcoin teriam de encontrar uma forma de transferir fundos de endereços considerados vulneráveis sem provocar uma ruptura no funcionamento da rede.

Como Bitcoin, Ethereum e Solana estão lidando com a ameaça quântica

O Ethereum também já trabalha em possíveis mudanças. Pesquisadores estudam substituições para componentes criptográficos utilizados por contas, validadores e aplicações da rede.

Uma proposta recente, por exemplo, prevê reconstruir o contrato de depósito do Ethereum para comportar as chaves maiores exigidas por sistemas pós-quânticos.

A Solana pode ter uma migração mais simples, segundo pesquisadores, porque utiliza assinaturas EdDSA. A Solana Foundation também testou assinaturas pós-quânticas em uma rede de testes e apresentou um cofre opcional baseado em funções hash para proteger fundos.

Para o G7, esperar até que computadores quânticos capazes de quebrar a criptografia atual estejam disponíveis pode tornar a transição mais difícil e cara.

O grupo recomenda que governos apoiem pesquisas, parcerias entre setor público e privado e estratégias nacionais de criptografia pós-quântica. Também defende que requisitos de segurança quântica sejam incorporados a processos de contratação de tecnologia.

Para empresas, a orientação é mapear os sistemas mais importantes e aproveitar atualizações já planejadas para incorporar produtos resistentes à computação quântica, reduzindo o custo de uma futura migração.

A ameaça quântica ao Bitcoin, portanto, não representa uma falha atual da rede. O desafio está em preparar a infraestrutura com antecedência para uma tecnologia cujo impacto ainda é difícil de prever, mas cuja eventual chegada pode exigir mudanças profundas na forma como ativos digitais são protegidos.