Zcash (ZEC) prepara una actualización de seguridad para incorporar firmas poscuánticas, una tecnología diseñada para proteger las transacciones frente a futuros ordenadores cuánticos. El movimiento llega después de que Justin Drake, investigador de Ethereum, advirtiera de que la inteligencia artificial podría acelerar la aparición de ataques contra los sistemas criptográficos actuales.
La implementación técnica está prevista para enero, aunque todavía no se ha definido cuándo se activará la nueva protección en la red Zcash. Los detalles aparecen en una publicación técnica de Roman Akhtariev sobre Zakura, el software encargado de procesar y verificar transacciones de la cadena.
Una defensa distinta para autorizar las transacciones
Las firmas poscuánticas pretenden impedir que un atacante pueda mover fondos aunque en el futuro consiga obtener claves privadas mediante un ordenador cuántico. Estos equipos no funcionan como los ordenadores convencionales y podrían resolver determinados problemas matemáticos con mucha más rapidez. Esa capacidad amenaza, a largo plazo, algunos de los sistemas criptográficos utilizados por Bitcoin (BTC), Ethereum (ETH) y Zcash.
La propuesta de Zcash se apoya en funciones hash criptográficas. Estas funciones generan una huella digital que permite comprobar que una operación ha sido autorizada por el propietario de los fondos. El mecanismo se diferencia del sistema empleado actualmente: conocer o recuperar una clave privada existente no permitiría necesariamente falsificar las nuevas firmas.
El riesgo que se intenta contener está relacionado con la exposición de las claves públicas. Un monedero utiliza una clave privada secreta para autorizar pagos y una clave pública para que la red pueda verificar esas operaciones. Con la tecnología disponible hoy, obtener la primera a partir de la segunda resulta prácticamente inviable. La hipótesis de un ordenador cuántico suficientemente potente cambiaría ese equilibrio.
Más del 70% de los ZEC estaba en direcciones públicas
La actualización tiene una importancia especial en la parte transparente de Zcash. La red permite elegir entre transacciones públicas y blindadas. En las primeras, las direcciones y los importes aparecen en la cadena de bloques, mientras que en las segundas esos datos quedan ocultos.
Según cálculos de CoinDesk a partir de datos de ZecStats, el jueves había aproximadamente 11,96 millones de ZEC en direcciones transparentes, frente a una emisión total cercana a 16,98 millones de unidades. Eso situaba por encima del 70% la proporción de ZEC en direcciones públicas.
Zcash mantiene inicialmente las claves públicas de las nuevas direcciones transparentes detrás de un hash criptográfico. Sin embargo, cuando se realiza un pago desde una de ellas, la clave puede quedar expuesta. Mover los fondos restantes a una dirección nueva evita reutilizarla, aunque no resuelve por completo el riesgo. Por eso, las firmas poscuánticas también deben aportar protección en el momento de autorizar cada transacción.
La amenaza sigue siendo hipotética
Drake planteó que la inteligencia artificial podría encontrar una vía para comprometer la criptografía actual en cuestión de meses, en un escenario extremo, y no dentro de varios años. A partir de esa posibilidad, recomendó contemplar un eventual «modo búnker» para reforzar la protección de los activos en Bitcoin y Ethereum.
Por ahora, no existen pruebas de que la IA o los ordenadores cuánticos puedan extraer las claves privadas de los monederos de esas redes. Se trata de una amenaza futura, no de un ataque demostrado. Ethereum también trabaja en sistemas resistentes a la computación cuántica y, según el calendario citado, prevé una transición más amplia hacia esa tecnología en diciembre de 2029.
Zcash aborda además otros riesgos de privacidad mediante la recuperación privada de información (PIR). Zakura puede permitir que un monedero consulte saldos sin revelar al servidor qué direcciones está revisando, una función experimental que ya ofrece Vizor en la opción «Consultas privadas». Esto dificulta vincular varias direcciones a un mismo usuario, pero no oculta las transacciones públicas.
También persiste el riesgo de recopilar hoy datos cifrados para intentar descifrarlos más adelante, una estrategia conocida como «recopilar ahora, descifrar después». La nueva firma está orientada principalmente a las transacciones transparentes, por lo que aún no está claro cómo abordarán los desarrolladores la exposición futura de la información asociada a las operaciones blindadas.











