Project Eleven propone probar la propiedad sin depender de una firma
Project Eleven publicó el 15 de julio de 2026 una implementación desarrollada con Jim Posen, responsable principal de Binius, un sistema de pruebas de conocimiento cero. El objetivo es resolver una pregunta incómoda: si un ordenador cuántico obtiene la clave privada de una dirección a partir de su clave pública, ¿cómo distingue la red al propietario legítimo del atacante?
La propuesta no intenta demostrar la propiedad firmando otra vez con esa misma clave comprometida. En su lugar, permite probar que el usuario conoce material criptográfico situado en un nivel superior del árbol jerárquico de la cartera y que, siguiendo la derivación BIP-32, ese material genera la dirección que contiene los bitcoin. La prueba puede vincularse además a un mensaje concreto, como una futura transacción de migración, sin revelar las claves utilizadas.
Project Eleven asegura que su prototipo generó la prueba en 243 milisegundos y la verificó en 40 milisegundos en un MacBook Air con chip M5, utilizando cuatro núcleos y 2,1 GB de memoria. Son mediciones publicadas por la propia empresa, no una auditoría independiente. La organización reconoce que el código está en una fase temprana, no ha sido auditado y no permite recuperar activos en Bitcoin hoy.
Por qué una clave superior podría seguir demostrando quién es el dueño
El llamado Q-Day no describe un ataque que ya haya ocurrido. Es el escenario hipotético en el que un ordenador cuántico criptográficamente relevante puede romper la criptografía de curva elíptica utilizada por Bitcoin. En ese caso, una firma válida dejaría de demostrar por sí sola quién controlaba originalmente la cartera, porque el atacante y el propietario podrían firmar con la misma clave privada.
La clave de esta propuesta está en las carteras jerárquicas deterministas. Estas carteras generan muchas direcciones desde una estructura de claves. Aunque un atacante cuántico pudiera reconstruir la clave privada de una dirección expuesta, Project Eleven sostiene que no podría retroceder más allá de un paso de derivación endurecida, porque para hacerlo tendría que invertir una función hash. El propietario sí conservaría el material de clave superior necesario para demostrar cómo se generó la dirección.
La idea no parte de cero. Un trabajo de Or Sattath y Shai Wyborski publicado en 2023 describió la técnica de signature lifting para proteger a usuarios que no hubieran migrado a tiempo. Posteriormente, el desarrollador Olaoluwa Osuntokun publicó una prueba de concepto que ejecuta la derivación BIP-32 dentro de una prueba STARK. La novedad de Project Eleven es una implementación basada en Binius que, según sus propias pruebas, reduce de forma importante el tiempo de generación. Esa comparación todavía debe contrastarse de manera independiente.

Qué significa para quien guarda bitcoin
El impacto potencial está en las carteras que no lleguen a migrar antes de una futura transición a direcciones poscuánticas. Una prueba como esta podría ofrecer una vía de rescate: demostrar que una dirección procede de la estructura jerárquica de la cartera original y autorizar el traslado de los fondos a una nueva dirección resistente a ataques cuánticos.
Eso no convierte el prototipo en un escudo actual. La prueba no impide por sí sola que un atacante intente gastar fondos vulnerables y tampoco obliga a Bitcoin a reconocer al propietario legítimo. Para que funcione como mecanismo de recuperación, la red tendría que integrar reglas de verificación, definir cómo se resuelven transacciones en conflicto y alcanzar consenso sobre qué ocurre con monedas antiguas o abandonadas.
El alcance también tiene límites. El diseño se centra en carteras que utilizan derivación jerárquica compatible con BIP-32. No todas las direcciones históricas se crearon de esta manera. Además, cuando los bitcoin están bajo custodia de un exchange o de otra entidad, es el custodio quien controla la estructura de claves y quien tendría que gestionar una eventual migración. Esta última consecuencia es una inferencia práctica del modelo de custodia, no una función anunciada por Project Eleven.
La publicación tampoco justifica mover fondos, revelar una frase semilla o utilizar servicios que prometan una supuesta “protección cuántica” inmediata. El prototipo mantiene el material de clave como información privada y no existe todavía una herramienta integrada en Bitcoin que permita ejecutar esta recuperación.
Bitcoin todavía no ha adoptado esta solución
La comunidad técnica ya estudia distintas defensas. BIP-360 propone Pay-to-Merkle-Root, un nuevo tipo de salida pensado para resistir ataques cuánticos de exposición prolongada, pero sigue en estado de borrador y no cubre todos los ataques posibles. En concreto, su documentación reconoce que los ataques contra claves expuestas mientras una transacción espera confirmación podrían requerir firmas poscuánticas adicionales.
BIP-361 plantea una migración futura y la retirada gradual de firmas ECDSA y Schnorr antiguas. También se encuentra en estado de borrador y depende de que exista previamente un tipo de salida poscuántico. Su propuesta contempla restringir progresivamente el envío y el gasto desde direcciones vulnerables, un cambio que exigiría coordinación entre desarrolladores, mineros, wallets, exchanges y custodios.
La propuesta de Project Eleven podría encajar como mecanismo de recuperación dentro de esa transición más amplia, pero aún faltan auditorías, revisión criptográfica independiente, una especificación de consenso, integración en carteras y pruebas en condiciones reales. También tendría que aclararse el tratamiento de direcciones no jerárquicas y de fondos cuya propiedad sea discutida.
La conclusión útil es sencilla: se ha demostrado una posible forma de acreditar el origen de una cartera después de que sus firmas dejen de ser fiables, pero no una protección disponible para los usuarios de Bitcoin. El avance importa porque aborda el problema de quienes lleguen tarde a una migración. Su valor real dependerá de que la técnica sea auditada y de que Bitcoin decida incorporarla.





