La Ethereum Foundation deja el hash por el que ofrecía 992.000 dólares a quien lo rompiera, y ese premio llevaba doce días congelado
La Ethereum Foundation tiene publicada, en una página que cualquiera puede leer, una escalera de premios por romper el hash Poseidon: 32.000 dólares por una colisión parcial de tres…

La Ethereum Foundation tiene publicada, en una página que cualquiera puede leer, una escalera de premios por romper el hash Poseidon: 32.000 dólares por una colisión parcial de tres elementos, 64.000 por cuatro, 128.000 por cinco, 256.000 por seis y 512.000 por siete. El presupuesto total de esa escalera son 992.000 dólares y el programa estaba anunciado hasta el 1 de enero de 2029. El 1 de agosto quedó congelado sin explicación, con una línea en mayúsculas encima del texto. Doce días después, este jueves, el investigador de la fundación Justin Drake anunció que Poseidon queda fuera de la arquitectura post-cuántica de la capa base de Ethereum.
El motivo oficial no es que lo hayan roto. Drake dice que los avances en SNARKs, las pruebas compactas que permiten verificar un cálculo sin repetirlo, han sido tan rápidos que los hashes convencionales ya rinden lo suficiente dentro de un circuito. Si SHA y BLAKE hacen el trabajo, la ventaja que justificaba usar un hash exótico desaparece. Es una explicación técnica limpia y probablemente correcta. También es una explicación que llega justo cuando el marcador del propio programa de criptoanálisis llevaba tres meses acumulando rondas caídas.
Qué se cae exactamente y qué no
Nada de lo que hay hoy en la red principal cambia. Poseidon nunca estuvo desplegado en el Ethereum que se usa: era candidato para el hash de la capa base y para piezas que aún no existen, en particular leanVM, la máquina virtual con la que la fundación quiere verificar volúmenes grandes de actividad mediante pruebas recursivas. Drake sitúa una leanVM lista para producción en 2027 y los despliegues sobre consenso, datos y ejecución en 2028, con la advertencia de que las fechas son preliminares. Lo que se decide ahora es con qué primitiva se construye ese futuro, y la respuesta es la aburrida: SHA o BLAKE, según Cointelegraph, con SHA-256 y BLAKE3 como nombres concretos en la versión de Crypto Briefing.
La elección tiene una ventaja que no es criptográfica sino industrial: SHA y BLAKE están ya en librerías, en hardware y en cada pila de software que toca Ethereum. Poseidon exigía que ese ecosistema aprendiera una primitiva nueva de cinco años para ganar velocidad en un sitio muy concreto.
Ocho años apostando a un hash hecho a medida
Poseidon no era un capricho. Se diseñó para minimizar el tamaño del circuito sobre cuerpos primos, que es exactamente lo que encarece las pruebas de conocimiento cero, y en los últimos años ha sido el mejor de su clase en los benchmarks STARK. La propia página de la iniciativa lo dice con estas palabras: está entre los que mejor rinden en las mediciones recientes de StarkNet, «lo que lo convierte en un candidato prometedor para su uso en la capa 1 de Ethereum». Ese texto sigue publicado hoy, el mismo día en que la capa 1 lo descarta.
Vitalik Buterin puso la idea sobre la mesa en febrero de 2025, cuando propuso migrar el hash de la capa base a Poseidon apoyándose en su bajo número de restricciones dentro de un circuito. El hash lo codiseñó Dmitry Khovratovich, y ese nombre importa para lo que viene después.
El marcador que publica la propia fundación
La Poseidon Cryptanalysis Initiative no es una nota de prensa: es una página con fechas, importes y ganadores. Su fase 2 debía concluir en diciembre de 2026 y se centraba en Poseidon1 sobre el primo KoalaBear, 2.130.706.433. Este es el estado en que la iniciativa llega al anuncio de Drake.
| Programa | Fondo | Estado hoy |
|---|---|---|
| Premio por colisiones (hasta 2029) | 992.000 $ | Pausado el 1-ago-2026 |
| Problema CICO | Parte de 150.000 $ | Terminado |
| Problema zero-test | 40.000 $ | Terminado |
| Problema de densidad | 40.000 $ | Pausado |
| Premios por artículos de ataque | 90.000 $ | Abierto hasta fin de 2026 |
Los números detrás de esos estados son los que llaman la atención. El primer escalón de la escalera de colisiones, los 32.000 dólares, se cobró el 6 de abril. En el problema CICO se pagaron 6.000 dólares el 10 de abril, 10.000 el 6 de mayo y 15.000 el 6 de julio, cada vez con una ronda más resistida. En el zero-test las marcas se sucedieron el 3 de junio, el 6 de junio, el 29 de junio, el 7 de julio, el 22 de julio y el 27 de julio, esta última con dos envíos simultáneos. Seis récords en 55 días, con dos equipos llegando el mismo día al final. Después, el 1 de agosto, el premio grande se congela.
El conflicto que la página declara por escrito
La iniciativa la lleva el Ethereum Foundation Poseidon Group: George Kadianakis, Antonio Sanso y Khovratovich. La página incluye un descargo explícito: Khovratovich es uno de los diseñadores de Poseidon, participó en definir los parámetros de las recompensas y en estructurar el programa, y las decisiones sobre repartos las toma ese grupo en consulta con un consejo asesor. Ese consejo, no remunerado, lo forman Jean-Philippe Aumasson (Taurus), Eli Ben-Sasson (Starknet), Daira-Emma Hopwood (Zcash), Daniel Lubarov (Polygon Zero) y Ron Rothblum (Succinct).
Declararlo es lo correcto y es más de lo que hace casi nadie. Pero conviene entender la geometría: el hash lo juzgaba un grupo del que formaba parte su autor, y en el consejo se sientan los proyectos cuyos sistemas de pruebas dependen de decisiones como esta. Succinct, por ejemplo, aparece en el otro lado de la historia: Sreeram Kannan, consejero delegado de Eigen Labs, contó que un trabajo conjunto con la fundación y con Succinct ha multiplicado por 2,5 la velocidad de generación de pruebas. Justo el tipo de avance que, según Drake, deja a Poseidon sin ventaja.
La otra cara: nadie ha roto Poseidon
Sería tramposo leer ese marcador como una rotura. Todos los premios cobrados son sobre versiones con rondas reducidas, que es precisamente lo que un programa de recompensas bien diseñado busca provocar: pagar por que alguien mida cuánto margen hay entre el ataque conocido y el hash completo. Poseidon con sus rondas de producción sigue en pie, y el hecho de que la escalera de colisiones se detuviera en el primer escalón, sin que nadie llegara a los 64.000 dólares, sugiere que la parte dura resistió.
Kannan defiende el cambio en términos de riesgo, no de velocidad: los sistemas basados en hashes clásicos tienen menos vías de ataque conocidas y pueden desplegarse antes porque llevan años bajo escrutinio. Para una red que quiere blindar a la vez el consenso, los datos y la ejecución, elegir la primitiva que llevan décadas atacando es la decisión conservadora. Y las cadenas que ya usan Poseidon, StarkNet entre ellas, no quedan obligadas por lo que decida la capa 1 de Ethereum.
Qué vigilar en las próximas semanas
Primero, si el premio por colisiones se reanuda o se cancela: estaba anunciado hasta 2029 y llevar 992.000 dólares congelados sin motivo público es la pieza que falta para entender si la decisión fue técnica o defensiva. Segundo, si la fase 2 cierra en diciembre de 2026 con un informe, como estaba previsto, o se apaga en silencio ahora que la capa 1 ya no depende del resultado. Tercero, los artículos de ataque: las reglas obligan a publicarlos en ePrint antes de que acabe el año, así que el trabajo pagado saldrá a la luz aunque el programa muera. Cuarto, cuál de los dos candidatos gana en las especificaciones de leanVM, porque SHA-256 y BLAKE3 no rinden igual dentro de un circuito y esa elección se verá en el coste de las pruebas. Y quinto, si las fechas de 2027 y 2028 sobreviven: son preliminares, y en esta hoja de ruta las fechas preliminares se han movido antes.
Fuentes: Poseidon Cryptanalysis Initiative (Ethereum Foundation), Cointelegraph, Crypto Briefing, declaraciones de Justin Drake y Sreeram Kannan.