Redação btcnizando
Conteúdo informativo sobre criptomoedas. Não é recomendação de investimento.
Reguladores financeiros da União Europeia emitiram um alerta que coloca a computação quântica no centro do debate sobre a segurança do bitcoin. Segundo a CoinDesk, cerca de 6,9 milhões de BTC mantidos em endereços antigos ou reutilizados podem ficar expostos a ataques quânticos no futuro, o que representa aproximadamente US$ 586 bilhões (algo próximo de R$ 3,2 trilhões ao câmbio atual). O número assusta, mas o investidor brasileiro precisa entender exatamente o que está em jogo, o que já é real e o que ainda é projeção, antes de tomar qualquer decisão.
In this article
O alerta parte de órgãos que ajudam a moldar o marco regulatório europeu, o mesmo que serviu de referência para legislações como o MiCA e que influencia discussões em mercados emergentes, incluindo o Brasil. Não se trata de um risco para amanhã de manhã, mas de um sinal claro de que governos e reguladores estão começando a tratar a ameaça quântica como algo concreto, não como ficção científica.
O que os reguladores europeus disseram, na prática
O comunicado aponta que a criptografia de curva elíptica (ECDSA), usada pelo bitcoin para proteger transações e provar a posse de moedas, pode ser quebrada por computadores quânticos suficientemente avançados. O problema não atinge todos os endereços da mesma forma. O risco se concentra em dois grupos:
- Endereços antigos no formato P2PK, que expõem a chave pública diretamente na blockchain. Isso inclui moedas mineradas nos primeiros anos do bitcoin, entre 2009 e 2012, incluindo os endereços atribuídos a Satoshi Nakamoto.
- Endereços reutilizados, nos quais a chave pública já foi revelada em transações anteriores. Qualquer carteira que tenha enviado bitcoin e depois recebido de volta no mesmo endereço se encaixa aqui.
Somados, esses endereços concentram cerca de 6,9 milhões de BTC. É um volume enorme, equivalente a quase um terço de todos os bitcoins que existirão. O valor de US$ 586 bilhões parte da cotação no momento da publicação do alerta.
Os reguladores não afirmam que um ataque é iminente. Reconhecem que os computadores quânticos atuais ainda estão longe de alcançar a escala necessária (estimada em milhões de qubits estáveis) para quebrar a criptografia do bitcoin em tempo útil. O que pedem é preparação antecipada: que a indústria cripto comece a migrar para algoritmos resistentes a ataques quânticos antes que a janela de vulnerabilidade se abra.
Por que isso importa para quem investe no Brasil
O investidor brasileiro pode olhar para esse alerta e pensar que é um problema europeu. Não é. Criptoativos não têm fronteira, e o bitcoin guardado numa exchange brasileira usa a mesma criptografia de um bitcoin guardado em Berlim. Se a ameaça quântica se concretizar, ela afeta a rede inteira, independentemente de onde o investidor mora ou declara imposto.
Mas há camadas adicionais que tocam diretamente o cenário brasileiro:
- Declaração no IRPF e rastreabilidade. A Receita Federal exige que criptoativos sejam declarados e, desde 2019, que exchanges nacionais reportem operações acima de R$ 30 mil mensais. Quem mantém bitcoin em endereços antigos, especialmente em carteiras de autocustódia criadas anos atrás, pode estar justamente no grupo de risco apontado pelos reguladores. Migrar essas moedas para endereços novos (no formato SegWit ou Taproot) é uma boa prática de segurança, mas gera uma transação on-chain que, dependendo do valor, pode ter implicações tributárias se envolver troca de titularidade ou realização de ganho.
- Exchanges nacionais e custódia. Plataformas como Mercado Bitcoin, Foxbit e Bitso operam sob o olhar do Banco Central desde o marco regulatório de 2023. Se o debate sobre resistência quântica avançar na Europa, é provável que o BC e a CVM incorporem exigências semelhantes para prestadores de serviços de ativos virtuais no Brasil. Exchanges que custodiam bitcoin em endereços reutilizados (prática que boas plataformas já evitam) estariam em posição mais frágil.
- Reservas estratégicas e ETFs. O Brasil foi um dos primeiros países a aprovar ETFs de bitcoin na bolsa. Gestoras que administram esses fundos mantêm custódia institucional em parceiros como Coinbase Custody ou Fidelity. A pressão regulatória europeia pode acelerar exigências de auditoria criptográfica nesses custodiantes, algo que beneficiaria indiretamente o investidor brasileiro que acessa bitcoin via B3.
Quais endereços estão realmente em risco
Vale detalhar o aspecto técnico sem complicar. No bitcoin, quando você recebe moedas num endereço e nunca gasta nada a partir dele, sua chave pública não aparece na blockchain. Ela só é revelada no momento em que você assina uma transação de saída. Endereços modernos (começando com bc1, no formato Bech32) protegem a chave pública com uma camada extra de hash.
O problema surge em dois cenários:
- Endereços P2PK (Pay-to-Public-Key): usados nos primórdios da rede, gravam a chave pública diretamente. Um computador quântico poderia derivar a chave privada a partir dela.
- Endereços reutilizados de qualquer formato: mesmo nos formatos mais modernos, se você enviou bitcoin a partir de um endereço e depois recebeu de volta nele, a chave pública já está exposta. Um atacante quântico teria o dado necessário para tentar a derivação.
A boa notícia é que quem segue a prática recomendada de nunca reutilizar endereços e utiliza formatos atualizados está, por enquanto, fora da zona de risco imediata. A maioria das carteiras modernas (Ledger, Trezor, BlueWallet, Sparrow) já gera endereços novos automaticamente para cada transação recebida.
O bitcoin pode se adaptar?
Essa é a pergunta central. E a resposta curta é: sim, mas não sem dor de cabeça.
A comunidade de desenvolvedores do bitcoin já discute propostas de migração para algoritmos pós-quânticos, como esquemas baseados em lattice (reticulados) ou hash-based signatures. O desafio é que essas assinaturas são significativamente maiores que as atuais, o que aumentaria o tamanho das transações e pressionaria a capacidade dos blocos.
Além disso, qualquer mudança na criptografia fundamental do protocolo exigiria um soft fork ou hard fork, processos que demandam consenso amplo da rede. O histórico do bitcoin mostra que esse tipo de atualização leva anos entre proposta, debate, teste e ativação. O SegWit, por exemplo, foi proposto em 2015 e ativado só em 2017.
Há também a questão dos bitcoins “perdidos” em endereços P2PK cujos donos não existem mais ou perderam as chaves. Esses BTC não podem ser migrados por ninguém e ficariam permanentemente vulneráveis. Algumas propostas mais radicais sugerem “congelar” esses endereços após um prazo de migração, mas essa ideia enfrenta resistência filosófica enorme numa rede que valoriza a imutabilidade acima de tudo.
O que observar daqui para frente
O alerta europeu é um marco regulatório, não técnico. Computadores quânticos capazes de ameaçar o bitcoin ainda não existem, e estimativas conservadoras colocam essa realidade a pelo menos uma década de distância. Mas o ritmo de avanço da computação quântica tem surpreendido, e a postura dos reguladores mostra que o tema saiu do campo acadêmico para o campo político.
Para o investidor brasileiro, alguns pontos merecem atenção nos próximos meses:
- Acompanhe se o Banco Central ou a CVM mencionam riscos quânticos em suas consultas públicas ou normas para prestadores de serviços de ativos virtuais. O Brasil tende a seguir tendências regulatórias europeias com algum atraso.
- Verifique o formato dos seus endereços de bitcoin. Se você mantém autocustódia, confirme que está usando endereços Bech32 (começam com bc1) e que sua carteira não reutiliza endereços. Essa é uma boa prática independentemente da questão quântica.
- Fique de olho nas propostas de atualização do protocolo bitcoin (BIPs) relacionadas a criptografia pós-quântica. A BIP-360, por exemplo, já circula como rascunho e propõe um caminho de migração.
- Não entre em pânico. O alerta trata de uma vulnerabilidade futura, não de uma exploração ativa. Vender bitcoin por medo de computação quântica hoje seria como vender imóvel por medo de terremoto numa região sem falha geológica, o risco existe na teoria, mas o timing importa.
Perguntas frequentes
Os 6,9 milhões de BTC em risco podem ser roubados hoje por computação quântica?
Não. Os computadores quânticos atuais não têm capacidade para quebrar a criptografia do bitcoin. O alerta dos reguladores europeus se refere a uma vulnerabilidade futura, caso a tecnologia avance o suficiente. Estimativas apontam que seriam necessários milhões de qubits estáveis, algo que ainda não existe.
Os US$ 586 bilhões em bitcoin vulnerável incluem moedas em exchanges brasileiras?
Podem incluir, se a exchange mantiver custódia em endereços reutilizados ou no formato antigo P2PK. Boas plataformas já adotam práticas de não reutilização de endereços e formatos atualizados. O investidor pode verificar com sua exchange qual política de custódia é adotada.
O alerta dos reguladores europeus afeta a regulação de criptomoedas no Brasil?
Indiretamente, sim. O Banco Central e a CVM acompanham o arcabouço regulatório europeu (especialmente o MiCA) como referência. Se a Europa passar a exigir padrões de resistência quântica para prestadores de serviços cripto, é provável que requisitos semelhantes cheguem ao Brasil nos anos seguintes.
Preciso mover meus bitcoins para endereços novos agora por causa desse alerta?
Não há urgência imediata, mas é uma boa prática de segurança. Se você utiliza autocustódia e seus bitcoins estão em endereços que já foram usados para enviar transações, considere migrá-los para endereços novos no formato Bech32 (bc1). Lembre-se de que transações on-chain podem ter implicações tributárias se envolverem ganho de capital, então consulte seu contador antes de movimentar valores relevantes.
O btcnizando cobre bitcoin, regulação e tributação de cripto no Brasil, com foco em quem investe daqui.
