No Consensus Miami 2026, Hoskinson afirmou que agora há mais de 50% de probabilidade de que computadores quânticos comerciais, capazes de quebrar os padrões atuais de segurança digital, surjam antes de 2033 . Ele também citou a iniciativa de benchmarking quântico da DARPA — onde 11 grandes empresas, incluindo IBM e Quantinuum, passaram pela primeira etapa — como evidência de que a ameaça está "chegando mais rápido do que o esperado" .
"A suposição de segurança do Bitcoin, em seu núcleo, assume que computadores quânticos não existem", disse Hoskinson durante uma entrevista em maio de 2026. "E se eles existissem, mais de um terço de toda a oferta de Bitcoin estaria vulnerável" .
A Proposta de Melhoria do Bitcoin 361 (BIP-361), intitulada "Post Quantum Migration and Legacy Signature Sunset" (Migração Pós-Quântica e Crepúsculo da Assinatura Legada), é o plano mais detalhado até agora para migrar o Bitcoin para uma criptografia à prova de quantum. Veja seu status e cronograma atuais.
O BIP-361 exigiria um amplo consenso técnico e social (uma ativação por soft fork) antes de entrar em vigor. Um pré-requisito crítico é o desenvolvimento e a adoção de um BIP futuro separado para tipos de assinatura à prova de quantum, que ainda não foi finalizado ou implantado .
| Fase | Tempo a partir da ativação | O que acontece |
|---|---|---|
| Fase A | ~160.000 blocos (~3 anos) | Bloqueia novas transações enviando BTC para endereços legados vulneráveis a quantum; gastar a partir deles ainda é permitido |
| Fase B | ~260.000 blocos (~5 anos) | Torna as assinaturas ECDSA e Schnorr completamente inválidas para gastos; coins não migrados para endereços seguros tornam-se permanentemente não-gastáveis ("congelados") |
| Fase C (opcional) | Pós-Fase B | Mecanismo de recuperação por prova de conhecimento zero (ZKP) para coins congelados |
Hoskinson argumentou que o BIP-361 é classificado de forma enganosa como um soft fork, quando na verdade exige um hard fork, e que seu mecanismo de recuperação por prova de conhecimento zero pode não ajudar os detentores de aproximadamente 1,7 milhão de Bitcoins gerados antes da padronização dos protocolos de seed phrase em 2013 .
Múltiplas estimativas independentes convergem para cerca de ~30–34% da oferta circulante:
| Fonte | Valor da Exposição | Data |
|---|---|---|
| A própria proposta BIP-361 | >34% de todo o BTC em circulação (chave pública exposta on-chain em 1º de março de 2026) | 14 de abr de 2026 |
| Glassnode (maio de 2026) | 6,04 milhões de BTC (30,2% da oferta emitida) — avaliados em ~US$ 469 bilhões nos preços da época | Maio de 2026 |
| Project Eleven Bitcoin Risq List | ~6,9 milhões de BTC (~um terço da oferta circulante) | Maio de 2026 |
| Análise de cadeia via Bitcoin Core (junho de 2026) | 5,07 milhões de BTC (25,3%) usando metodologia mais rigorosa | Jun de 2026 |
Esses coins incluem endereços Pay-to-Public-Key (P2PK) antigos, qualquer endereço que já tenha feito transações (expondo sua chave pública) e os estimados ~1,1 milhão de BTC de Satoshi Nakamoto . As corretoras mostram exposição especialmente alta — Binance com 85% e Bitfinex com 100% de seus saldos on-chain — porque reutilizam endereços para operações de carteiras 'hot' .
Hoskinson alertou que não fazer nada resultaria no roubo de mais de 8 milhões de BTC e que, pelo menos, 10% da oferta provavelmente será roubada se a migração não acontecer a tempo .
A ameaça quântica ao Bitcoin não é mais apenas uma hipótese de físicos. Com um BIP formal na mesa, múltiplas estimativas de exposição independentes e um debate público entre figuras proeminentes do setor, a questão está mudando de se os computadores quânticos quebrarão a criptografia do Bitcoin para quando — e se a governança do Bitcoin conseguirá se mover rápido o suficiente para responder.