Ir para o conteúdo
Banking on Bitcoin

Tecnologia

Computadores quânticos poderiam quebrar o Bitcoin? Uma explicação honesta

Um computador quântico grande poderia, em teoria, falsificar assinaturas do Bitcoin, mas nenhum consegue hoje. Veja o que está em risco e o que fazer.

Por · Publicado · Atualizado

Ilustração de um microchip com uma moeda de bitcoin brilhante no centro

Ideias principais

  • Nenhum computador quântico que exista hoje consegue quebrar o Bitcoin. A preocupação é com uma possível máquina futura, muito maior e mais confiável do que as atuais.
  • A parte exposta, em teoria, é o esquema de assinatura que prova que você pode gastar uma moeda. As funções de hash, que protegem a mineração e escondem as chaves públicas em muitos endereços, são muito menos afetadas.
  • As moedas em endereços cuja chave pública já está visível na blockchain (cadeia de blocos) são as mais expostas, o que é mais um motivo para evitar a reutilização de endereços.
  • Os especialistas discordam bastante sobre quando, ou se, existirá um computador quântico grande o bastante. Este artigo não dá datas e não faz previsões.
  • Uma solução é possível em princípio, mas migrar uma rede descentralizada para uma nova criptografia é um problema difícil de coordenação.

Um computador quântico poderia quebrar o Bitcoin?

Em teoria, um computador quântico grande o bastante poderia falsificar assinaturas do Bitcoin e, assim, tomar moedas que pertencem a outra pessoa, mas nenhuma máquina que exista hoje chega perto de fazer isso. O risco é real como questão de pesquisa e continua em aberto como questão prática.

Um computador quântico é um tipo diferente de máquina, feita para resolver certos problemas que os computadores comuns acham impraticáveis. Ele não acelera tudo. Para alguns problemas matemáticos específicos, porém, algoritmos quânticos conhecidos oferecem acelerações enormes, e alguns desses problemas são justamente os que protegem as assinaturas do Bitcoin. A palavra “teoria” importa: rodar esses algoritmos contra chaves do mundo real exigiria uma máquina com muitos componentes confiáveis trabalhando juntos, e as máquinas de hoje estão muito longe disso.

Muita gente séria acompanha a área, incluindo criptógrafos e desenvolvedores do Bitcoin. As opiniões sobre o quanto se preocupar variam, e as seções a seguir separam o que está estabelecido do que é disputado. Para acompanhar os termos técnicos, Como funciona o Bitcoin? Blocos, mineradores e chaves explica chaves, assinaturas e hash em linguagem simples.

Quais partes do Bitcoin estão expostas e quais não estão?

A parte exposta, em teoria, é o esquema de assinatura, enquanto as funções de hash são muito menos expostas. O Bitcoin depende de dois tipos de criptografia, e a computação quântica afeta cada um de forma muito diferente.

Assinaturas. Quando você gasta bitcoin, prova que possui a chave privada fazendo uma assinatura digital. As assinaturas do Bitcoin se baseiam em criptografia de curvas elípticas. Um computador quântico suficientemente poderoso, executando um algoritmo conhecido, chamado algoritmo de Shor, poderia em princípio descobrir uma chave privada a partir da chave pública correspondente. Isso permitiria que um atacante assinasse transações como se fosse o dono. Essa é a principal preocupação teórica.

Funções de hash. A mineração e a criação de endereços usam funções de hash como a SHA-256. Os computadores quânticos também oferecem uma aceleração contra a busca de hashes, usando um algoritmo diferente, mas ela é muito menor. Ela enfraqueceria a segurança do hash muito menos do que a quebra que ameaça as assinaturas, e pode ser compensada com o uso de saídas mais longas. Por isso, o lado da mineração e o hash dentro dos endereços não são considerados o ponto fraco.

A mineração de Bitcoin por dentro explica como o hash é usado na mineração.

Por que as chaves públicas expostas importam?

As chaves públicas expostas importam porque o ataque às assinaturas começa por uma chave pública, então as moedas cuja chave pública já está visível são os alvos mais fáceis. Uma chave pública é o número que a sua carteira (wallet) deriva da sua chave privada. A maioria dos endereços não a contém diretamente. Em vez disso, muitos tipos de endereço contêm um hash da chave pública, e a própria chave pública só é revelada quando você gasta a partir desse endereço.

Quando você gasta, a chave pública aparece na blockchain, onde todos podem vê-la. Se você reutiliza esse endereço e deixa mais bitcoin nele, as moedas restantes ficam atrás de uma chave que agora é pública. Um atacante quântico só precisaria derivar a chave privada a partir da pública. Algumas moedas bem antigas estão em um tipo de saída mais antigo, que coloca a chave pública diretamente na blockchain desde o início. O tipo de endereço Taproot, mais recente, também publica uma chave na saída.

Esse é também o motivo pelo qual reutilizar endereços já é um mau hábito por razões de privacidade, como explica O que é um endereço Bitcoin? Tipos, reutilização e segurança. Um endereço novo para cada pagamento mantém as chaves ocultas até o momento de gastar, e isso deixa uma janela de exposição menor.

Quando isso poderia acontecer? Os especialistas discordam

Ninguém sabe quando poderá existir um computador quântico capaz de quebrar as assinaturas do Bitcoin, e a opinião dos especialistas sobre o prazo varia muito. Alguns pesquisadores consideram isso uma perspectiva distante ou duvidam que algum dia seja prático. Outros levam o assunto a sério o bastante para se preparar desde já, porque as atualizações de sistemas muito usados levam muitos anos, e porque dados criptografados hoje poderiam ser alvo mais tarde.

As razões da discordância são técnicas. Os computadores quânticos são facilmente perturbados pelo ambiente, o que causa erros, e corrigir esses erros exige um número enorme de componentes trabalhando juntos. A rapidez com que os engenheiros vão superar isso, e se conseguirão construir máquinas do tamanho necessário, é incerta, então toda previsão de prazo é um palpite, e algumas têm mais confiança do que as evidências sustentam.

Por isso, este artigo não dá datas. Desconfie de quem dá: uma manchete afirmando que o Bitcoin está prestes a ser quebrado é tão infundada quanto a garantia de que o assunto nunca vai importar. A posição sensata é levar a questão a sério sem pânico e acompanhar atualizações confiáveis de criptógrafos e de órgãos de padronização. Por exemplo, o NIST, órgão de padrões dos Estados Unidos, publicou padrões para alguns algoritmos resistentes a computadores quânticos, o que mostra que o mundo da tecnologia em geral está trabalhando no mesmo problema.

O que envolveria um Bitcoin resistente a computadores quânticos?

Um Bitcoin resistente a computadores quânticos precisaria de novos tipos de assinatura que os computadores quânticos não consigam quebrar, além de uma forma de as pessoas moverem suas moedas para endereços que os usem. Criptógrafos já projetaram esses esquemas de assinatura, e eles existem como pesquisa e em padrões. O difícil não é inventá-los, e sim implantá-los em uma rede que não tem dono.

O Bitcoin não tem um operador central que possa impor uma atualização. Um novo tipo de assinatura provavelmente seria adicionado como uma atualização opcional, que operadores de nós, mineradores e fabricantes de carteiras teriam de adotar, cada um por conta própria. Depois, cada detentor precisaria mover suas moedas para o novo tipo, por meio de uma transação que custa uma taxa e ocupa espaço nos blocos. Alguns dos novos esquemas também produzem assinaturas maiores, o que afeta quantas transações cabem em um bloco, então há compensações a pesar.

A questão mais espinhosa diz respeito às moedas que nunca se movem. Algumas estão em carteiras cujos donos sumiram ou cujas chaves foram perdidas, e essas não podem ser migradas. O que a comunidade deve fazer com elas, se é que deve fazer alguma coisa, é um debate difícil, e não há resposta consensual. A mesma dificuldade de chegar a acordo sobre mudanças é discutida em Quantos bitcoins faltam para minerar? O limite de 21 milhões explicado, no contexto do limite de oferta.

O que você pode fazer como indivíduo?

Como indivíduo, você pode evitar a reutilização de endereços e se manter informado, e há pouco mais que precise fazer hoje. Passos práticos:

  • Use um endereço novo para cada pagamento. A maioria das carteiras faz isso automaticamente, e isso mantém a sua chave pública oculta até você gastar.
  • Não deixe saldo em um endereço do qual você já gastou. Se você gastar de um endereço, mova o restante para um novo, o que a maioria das carteiras faz por você.
  • Mantenha as suas próprias chaves com backup e em segurança, porque o roubo e a perda comuns são ameaças muito mais prováveis do que ataques quânticos. O poder da autocustódia: ser dono das suas próprias chaves trata de backups e de armazenamento seguro.
  • Acompanhe fontes confiáveis. Se surgir um caminho real de migração, o software de carteira provavelmente guiará os usuários por ele.

Não corra para produtos desconhecidos nem para ofertas “à prova de computador quântico”, que são um anzol comum de golpes. Uma abordagem calma se justifica e, para decisões financeiras pessoais, um profissional qualificado pode orientar de acordo com a sua situação. Se você ainda está montando a base, a trilha Comece aqui lista os artigos essenciais em ordem.

Leia a seguir

Perguntas frequentes

Computadores quânticos conseguem quebrar o Bitcoin hoje?

Não. Nenhum computador quântico que exista hoje consegue quebrar a criptografia que o Bitcoin usa. A preocupação é com uma possível máquina futura, muito maior e mais confiável do que qualquer coisa construída até agora.

Qual parte do Bitcoin é vulnerável aos computadores quânticos?

Em teoria, a parte exposta é o esquema de assinatura digital. Ele se baseia em curvas elípticas, e um computador quântico grande, executando um algoritmo conhecido, poderia descobrir uma chave privada a partir de uma chave pública. As funções de hash usadas na mineração e nos endereços são muito menos afetadas.

Quando os computadores quânticos serão uma ameaça para o Bitcoin?

Ninguém sabe. Os especialistas discordam bastante: alguns esperam uma ameaça em um prazo moderado e outros duvidam que uma máquina do tamanho necessário seja construída algum dia. Trate com cautela qualquer data específica que você ler.

O Bitcoin pode ser atualizado para resistir a ataques quânticos?

Sim, em princípio. O Bitcoin poderia adotar novos tipos de assinatura projetados para resistir a computadores quânticos, e as pessoas moveriam suas moedas para novos tipos de endereço. A parte difícil é o acordo e a coordenação em uma rede descentralizada, não a existência da criptografia.

O que posso fazer para proteger o meu bitcoin dos computadores quânticos?

Evite reutilizar endereços, porque um endereço do qual você já gastou revelou a sua chave pública. Use um endereço novo para cada pagamento e acompanhe as novidades em fontes técnicas confiáveis. Nenhuma outra ação é necessária hoje.

Artigos relacionados