BTC/USD — —ETH/USD — —BNB/USD — —SOL/USD — —XRP/USD — —BTC/USD — —ETH/USD — —BNB/USD — —SOL/USD — —XRP/USD — —
Seguridad

Sui elige firmas post-cuánticas por la IA que rompió en 60 horas un candidato del NIST, y el peaje es una cuenta 54 veces más grande

La Fundación Sui publicó este jueves las dos firmas con las que piensa sobrevivir al ordenador cuántico, y lo interesante del documento no son los algoritmos sino la razón que da para…

FretchCop 10 min de lectura
Sui elige firmas post-cuánticas por la IA que rompió en 60 horas un candidato del NIST, y el peaje es una cuenta 54 veces más grande

La Fundación Sui publicó este jueves las dos firmas con las que piensa sobrevivir al ordenador cuántico, y lo interesante del documento no son los algoritmos sino la razón que da para elegir los caros. La red integra ML-DSA-65, el nivel 3 del estándar del NIST, en lugar del nivel 1, que gasta menos bytes y menos cómputo. El motivo está escrito en su propio blog: un incidente de julio en el que un modelo de inteligencia artificial redujo a la mitad la fuerza efectiva de HAWK, un candidato a firma post-cuántica, en unas 60 horas, después de que dos años de revisión de expertos humanos lo hubieran dado por bueno.

Ese incidente lo contamos aquí el 29 de julio, cuando una IA rompió por unos 100.000 dólares el cifrado que el NIST llevaba dos años revisando. Lo que cambia hoy es quién lo usa como argumento de ingeniería. Hasta ahora la rotura de HAWK servía para asustar; en el anuncio de Sui es la línea que justifica pagar parámetros más grandes de los estrictamente necesarios. Es, que se sepa, la primera vez que una cadena de bloques grande deja por escrito que eligió su criptografía con margen extra porque una máquina encontró un fallo más rápido de lo que puede hacerlo un comité.

Una clave pública en cadena no es como las demás

El razonamiento de partida conviene entenderlo antes de discutir plazos. En casi cualquier otro sistema, un atacante necesita primero una brecha para empezar a trabajar sobre una clave. En una cadena pública la clave ya está publicada: queda expuesta de forma permanente en el momento en que la cuenta firma su primera transacción. Eso convierte la estrategia de recolectar ahora y falsificar después en algo que no requiere hardware cuántico, solo una clave visible y paciencia.

El algoritmo de Shor rompe la criptografía de curva elíptica que protege esas cuentas, la misma que sostiene buena parte de la banca y de internet. Sui cita una estimación de marzo de 2026 de Google Quantum AI según la cual recuperar una clave privada a partir de una clave pública expuesta se resolvería en minutos con una máquina tolerante a fallos de menos de medio millón de cúbits físicos. Esa máquina no existe, y ese matiz sostiene la calma del sector. La cuenta que sí se puede hacer hoy es la del otro lado: las monedas que ya han firmado están esperando.

Dos matemáticas distintas, y la que más abulta se queda fuera del núcleo

Sui no apuesta a un solo algoritmo. Adopta dos, con reparto de funciones. ML-DSA-65 (FIPS 204) pasa a ser un esquema de firma nativo del protocolo, para cuentas de uso diario. SLH-DSA-SHA2-128s (FIPS 205), de base hash, se gestiona dentro de contratos en Move para bóvedas de alto valor. Uno se apoya en retículos y el otro en funciones hash, así que una debilidad en uno no arrastra al otro.

El reparto tiene una explicación que el anuncio no da y que sale de las tablas de parámetros de los propios estándares. El esquema de las bóvedas tiene una clave pública de 32 bytes, exactamente la misma que la Ed25519 que Sui usa hoy, pero una firma de 7.856 bytes, casi 123 veces la actual. El nativo abulta menos en firma y mucho más en clave. Dicho de otra forma: el esquema con la firma monstruosa es justo el que Sui mantiene fuera del núcleo del protocolo, en contratos, donde puede cambiarlo sin tocar la cadena.

EsquemaClave públicaFirmaSumaFrente a hoy
Ed25519 (actual)32 B64 B96 Bbase
ML-DSA-65 (nativo)1.952 B3.309 B5.261 B54,8x
SLH-DSA-SHA2-128s (bóvedas)32 B7.856 B7.888 B82,2x

El coste que el anuncio admite sin poner una sola cifra

El texto de Sui es honesto en la forma y opaco en el número. Dice que el coste real es el tamaño, que una firma y una clave post-cuánticas son sustancialmente mayores que un par Ed25519 y que eso engorda las transacciones. No publica cuánto. Con los parámetros de FIPS 204, una cuenta nativa pasa de 96 a 5.261 bytes entre clave y firma, casi 55 veces más. Ponerle cifra ayuda a entender por qué nadie lo había hecho antes en una cadena que presume de coste por transacción.

54,8x
Lo que engorda en cadena una cuenta de Sui al pasar de Ed25519 a ML-DSA-65, sumando clave pública y firma, según los parámetros de FIPS 204. El anuncio reconoce el sobrecoste pero no lo cuantifica

Lo que no engorda es lo que guarda el usuario. La clave privada de ML-DSA-65 en Sui es una semilla de 32 bytes, el mismo tamaño que las carteras almacenan hoy, derivada de la misma frase de recuperación por una ruta nueva. Y la parte que podía doler, la verificación, no duele: Sui sostiene que verificar ML-DSA-65 se queda lo bastante cerca de Ed25519 como para que el coste de red por firma no suba. El crecimiento va al tamaño de la transacción, no al trabajo de los validadores.

La pieza que hace viable la migración ya está desplegada y se llama alias de dirección: permite que una cuenta existente actualice su clave de autorización a una post-cuántica manteniendo su dirección y sus activos donde están. Sin migración forzosa y sin mover una cartera entera a otra parte, que es la parte donde históricamente se pierde el dinero.

La misma amenaza cuesta muy distinto según quién tenga que arreglarla

Aquí está el contraste que da valor al anuncio. El 23 de julio contamos cómo Wall Street puso 15 millones de dólares para blindar el código de Bitcoin, con Strategy, BlackRock y Coinbase financiando un consorcio cuyo foco central era la preparación frente a la computación cuántica. En aquella nota quedó dicho lo incómodo: cambiar el esquema de firma de Bitcoin necesita consenso, con el eco reciente del BIP-110 fallido. Sui dice lo contrario en una frase: añadir un esquema de firma es una actualización rutinaria de característica del protocolo, no un cambio en el consenso ni en el estado existente, y sigue el mismo camino por el que entraron zkLogin y las passkeys. Sin bifurcación dura.

Y el detalle que cierra el círculo: los dos algoritmos que Sui adopta son de las mismas dos familias que usa el BIP-360 de Bitcoin, la propuesta que en la rotura de HAWK quedó indemne. Las dos redes convergen en la misma criptografía. Lo que las separa no es la matemática, es el calendario y el coste político de aprobarla.

El reloj no lo puso una máquina, lo puso una orden ejecutiva

El NIST tenía previsto declarar obsoletos los algoritmos clásicos en 2030 y prohibirlos en 2035. La orden ejecutiva 14412, firmada el 22 de junio de 2026, adelanta esas fechas para los sistemas sensibles de las agencias federales: establecimiento de claves post-cuántico a 31 de diciembre de 2030 y firmas digitales a 31 de diciembre de 2031, cuatro años antes de la prohibición que el NIST tenía apuntada. Nadie ha contado esa orden en clave cripto, y es la que fija el ritmo de los proveedores que las cadenas usan por debajo.

El nivel 3 tampoco es una excentricidad de Sui. Es donde han aterrizado Chrome y Cloudflare para el cifrado post-cuántico que ya protege más de la mitad del tráfico web iniciado por personas, donde AWS KMS ofrece firma ML-DSA, y donde arranca el almacén de claves de Android 17, que se salta directamente el conjunto de parámetros 44.

292x
Más tardó la revisión humana de HAWK (dos años) que la IA en romperlo (60 horas)
237
Días del anuncio al objetivo de cuentas nativas en la red principal (fin del 1T de 2027)
57
Meses de adelanto de ese objetivo sobre el plazo federal de firmas de la orden 14412
32 B
Lo que sigue guardando el usuario: la semilla no crece, solo la huella en cadena

La otra cara: una hoja de ruta con auditorías abiertas y un CTO que se marcha

Nada de esto está entregado. El calendario que publica Sui pone las bóvedas resistentes en la red principal este año, las cuentas nativas ML-DSA-65 en la red de pruebas a final de año y la autenticación nativa en la red principal como objetivo del primer trimestre de 2027. La propia fundación se pone la venda antes de la herida.

Esto refleja la dirección actual, no una versión terminada y completamente auditada.

Hay dos matices más que el anuncio no subraya. El primero es que las cuentas post-cuánticas llegan como capacidad adicional y voluntaria, así que no protegen a nadie hasta que cada usuario actúe, y la premisa de todo el documento es que las claves ya están expuestas. Quien no rotó nada después del desastre de Coldcard tampoco va a rotar por un aviso técnico; para eso escribimos la guía de migración a hardware wallet. El segundo es de gobernanza interna: el mismo jueves, Sam Blackshear, cofundador y director técnico de Mysten Labs y creador del lenguaje Move, anunció que deja el puesto para irse a Anthropic a investigar seguridad defensiva. Es coincidencia y así hay que leerla, pero la casa que construye Sui pierde a su jefe técnico el día en que publica un plan criptográfico apoyado en un resultado del laboratorio al que se va. Evan Cheng, consejero delegado y también cofundador, asume la visión técnica.

Queda el tamaño del paciente. SUI cotiza a 0,675 dólares, un 1,4% menos en 24 horas, con 2.752 millones de capitalización y el puesto 33 del mercado, un 87,4% por debajo de su máximo de 5,35 dólares de enero de 2025. Llegar temprano a la criptografía post-cuántica no arregla eso. El resto del mercado tampoco se movió por esto: bitcoin a 64.281 dólares con un 0,3% de caída, ether a 1.899 y ningún activo grande fuera de la banda del 5%.

Lo que viene después
  • Las bóvedas antes de fin de año. El compromiso más cercano y comprobable es SLH-DSA en la red principal en 2026, sin cambio del núcleo. Si resbala, resbala todo lo demás.
  • Quién firma las auditorías. Sui dice que hay revisiones independientes en marcha y no nombra a nadie. Los nombres y la publicación de los informes son el dato.
  • El coste real cuando haya tráfico. En la red de pruebas se verá si la afirmación de que el coste de verificación no sube aguanta con transacciones de 5.261 bytes y bloques llenos.
  • La ruta de derivación. Si la nueva ruta que convierte la frase de recuperación en clave post-cuántica no se estandariza fuera de Sui, cada cartera hará la suya.
  • Cuántas cuentas rotan. Los alias de dirección ya existen: el número de cuentas que actualizan su clave de autorización mide si esto protege a alguien o solo a los que leen blogs técnicos.
  • Si alguien más se mueve. Sui adopta las mismas familias que el BIP-360. Que Bitcoin avance con el dinero del consorcio de julio, o que otra L1 grande copie el calendario, es la señal de que se abrió la temporada.
  • El hueco de Blackshear. Con el creador de Move fuera, conviene ver si el plan post-cuántico mantiene fechas en el próximo informe de la fundación.

Con información de: blog de la Fundación Sui (Making Sui Quantum Ready, 6-ago-2026), Anthropic Research, FIPS 204 y FIPS 205 del NIST, registro federal de EE.UU. (orden ejecutiva 14412), blog de Cloudflare, documentación de Sui, The Block, Bitcoin.com News, Chainwire vía Investing.com, Cointelegraph y CoinGecko.

Cripto en este análisis
— — —
USD
Cargando gráfico…
Sentimiento del mercado
datos en vivo
Cargando…
Cargando datos…
Redacción FretchCop
Mercados · Regulación · Seguridad

Cubrimos criptomonedas con datos comprobables: cada cifra relevante lleva enlace a su fuente para que puedas verificarla. No publicamos señales de trading ni recomendaciones de compra, y corregimos cualquier error que nos señales.

Volver arriba