A terceira cura para o pânico quântico: o bote salva-vidas secreto de Satoshi Nakamoto

Em meados de abril, a cadeia de ensino escreveu um artigo de divulgação científica, falando sobre a proposta BIP-361 e duas soluções para a ameaça quântica. Na época, a conclusão da cadeia de ensino foi: usuários comuns com frases de recuperação BIP-39 não precisam se preocupar, há uma saída. Os verdadeiramente presos são os antigos whales antes de 2013 — aqueles que não possuem frases de recuperação, detentores de chaves privadas nuas, incluindo Satoshi Nakamoto.

Naquele momento, a cadeia de ensino afirmou que se trata de um triplo dilema: ou assistimos passivamente nossos bitcoins serem congelados por causa da ameaça quântica, ou eles são roubados por hackers quânticos, ou precisamos nos revelar e mover os fundos antecipadamente.

Menos de um mês depois, em 2 de maio, Dan Robinson, sócio da Paradigm, apresentou uma nova proposta chamada PACTs. Seu nome completo é Provable Address-Control Timestamps, ou seja, carimbos de controle de endereço verificáveis.

A terceira solução contra o pânico quântico. Essa solução oferece uma nova alternativa para os detentores de chaves privadas nuas, incluindo Satoshi Nakamoto.

Revisitando para aprender

A ameaça quântica, para usuários comuns, não precisa gerar tanta preocupação. A razão já foi explicada claramente no artigo da cadeia de ensino de meados de abril.

O sistema atual do BTC possui duas vulnerabilidades fatais contra computadores quânticos. A primeira é que, durante a transação, a chave pública fica exposta. A segunda é que alguns endereços antigos já têm suas chaves públicas expostas na blockchain há muito tempo. Para a primeira, há o esquema QSB como respaldo; para a segunda, a comunidade propôs a BIP-361, planejando, em cinco anos, congelar todos os endereços antigos vulneráveis à ameaça quântica, além de oferecer um canal de migração baseado em provas de conhecimento zero (zero-knowledge proofs), uma espécie de rota de fuga.

Porém, essa rota de fuga tem uma condição rígida: você precisa ter a frase de recuperação BIP-39.

O padrão BIP-39 foi introduzido apenas em 2013. Com 12 ou 24 palavras em inglês, é possível recuperar toda a carteira. Além disso, a derivação da chave privada a partir da frase passa por 2048 iterações de hash, tornando difícil para um computador quântico inverter esse processo.

Os whales iniciais usavam métodos completamente diferentes. A chave privada era simplesmente a chave privada, e o backup era o arquivo wallet.dat (ou até uma chave escrita à mão). Sem frases de recuperação, sem um mecanismo padronizado de restauração.

Satoshi Nakamoto minerou entre 2009 e 2010. Usava endereços P2PK, onde a chave pública era exposta diretamente; suas chaves privadas também não tinham uma frase BIP-39 correspondente.

Essa é a principal descoberta do artigo da cadeia de ensino: quem criou antes de 2013 possui chaves nuas, sem frase de recuperação, e só pode se proteger por assinatura tradicional — que, na era quântica, equivale a se expor.

Satoshi Nakamoto está preso nesse triplo dilema.

O que são os PACTs

A proposta de Dan Robinson tenta oferecer uma nova ideia de escape para Satoshi e outros na mesma situação, construindo uma espécie de bote salva-vidas autônomo.

A ideia central do PACTs é simples: não mover os fundos, apenas provar a propriedade, e fazer isso discretamente antes que a ameaça quântica chegue.

Como funciona exatamente?

Primeiro passo: gerar uma prova antecipada, antes da chegada da computação quântica. Quem possui uma chave antiga assina uma mensagem aleatória usando o padrão BIP-322, criando uma prova de propriedade única. Depois, adiciona um sal aleatório — como um tempero, dificultando que alguém adivinhe a mensagem original por força bruta. Em seguida, empacota a assinatura e o sal, e usa o serviço OpenTimestamps para ancorar na blockchain do Bitcoin, criando um carimbo de tempo permanente. Todos esses arquivos ficam sob controle do próprio usuário, sem serem publicados.

Segundo passo: ao precisar mover fundos, apresentar a prova. Suponha que a rede Bitcoin adote o BIP-361 e congele todos os endereços antigos vulneráveis. Nesse momento, se desejar reativar esses fundos congelados, pode usar uma prova STARK — uma prova de conhecimento zero resistente a ataques quânticos — para mostrar ao mundo que, antes da ameaça, você criou aquele carimbo de tempo.

STARK é uma prova de conhecimento zero resistente a ataques de computadores quânticos. O verificador não precisa saber quem você é, quanto dinheiro possui ou quando a prova foi feita; basta confirmar que você fez a promessa antecipadamente.

Terceiro passo: validação na rede e liberação dos fundos.

O mais importante é que todo o processo não revela o endereço, nem o valor, nem a data original.

Essa é a magia do conhecimento zero. Você prova que conhece um segredo, mas não revela qual é esse segredo, nem qualquer metadado relacionado.

Os PACTs podem salvar Satoshi?

Na cadeia de ensino, alguns dizem que os PACTs não servem para os endereços de Satoshi. Essa afirmação, na verdade, confunde duas questões distintas.

Tecnicamente, os PACTs podem ser compatíveis com os endereços P2PK usados por Satoshi. Assinar, fazer compromissos, carimbar o tempo, resgatar com STARK — cada passo é tecnicamente viável.

Por que então dizem que não funcionam? Porque os PACTs têm uma condição rígida: o próprio detentor da chave precisa criar a promessa antes que a ameaça quântica se concretize. Se o controle da chave desapareceu, ou nunca foi possível controlá-la, nenhuma tecnologia, por mais avançada, pode fazer por ele.

Portanto, não é uma questão de incompatibilidade técnica, mas de premissa de execução.

E se Satoshi ainda estiver vivo? Ninguém sabe.

Isso leva ao aspecto mais engenhoso do PACTs.

O Schrödinger de Satoshi

Suponha que Satoshi ainda esteja vivo e tenha visto as discussões sobre BIP-361 e PACTs. Ele tem duas opções: não fazer nada, ou criar secretamente uma promessa PACTs.

Se ele não fizer nada, anos depois, se a comunidade congelar os fundos, eles ficarão permanentemente presos. E todos irão concluir: Satoshi não está mais entre nós.

Se ele criar a promessa secretamente, mas nunca usá-la, e o congelamento for implementado, seus fundos também ficarão presos. E a conclusão será a mesma: Satoshi não está mais entre nós.

Percebe? Dois cenários completamente diferentes levam ao mesmo resultado observável.

Só que, se um dia ele decidir usar a promessa para resgatar os fundos, o mundo só então perceberá que ele ainda está vivo, acompanhando o Bitcoin.

Porém, esse ato de resgate pode desencadear uma tempestade maior que o roubo quântico. Mídia, hackers, governos, teorias da conspiração — todos irão caçar freneticamente quem submeteu a prova STARK. Por mais que a criptografia esconda sua identidade, o próprio ato de submissão já é um sinal: Satoshi ainda vive.

Assim, os PACTs não são exatamente uma balsa de salvação, mas uma porta dos fundos que só ele conhece a senha. Uma porta que pode nunca ser aberta, mas que guarda uma prova escondida de antemão.

E se há algo lá dentro? Ninguém jamais saberá.

Essa cápsula do tempo está em um estado quântico. Ela existe e não existe ao mesmo tempo. Só ao escolher revelar, Satoshi faz o colapso da função de onda — ou seja, realiza o resgate e a concretização da sua presença.

Até lá, qualquer especulação é inútil.

A cadeia de ensino acha fascinante essa ideia: uma espécie de antídoto contra a ameaça quântica, usando um estado quântico digital, uma beleza de usar veneno contra veneno.

Um labirinto silencioso

Primeiro, PACTs não substituem o BIP-361, são complementares. O BIP-361 trata de como a comunidade pode agir de forma coordenada; o PACTs, de como o indivíduo pode se salvar sem revelar sua identidade. Ambos podem coexistir.

Segundo, a implementação prática do PACTs ainda está longe. A rede Bitcoin atualmente não suporta validação STARK. Dan Robinson admite que será necessário criar toda uma infraestrutura nova, incluindo carteiras multi-assinatura, scripts complexos, suporte a hardware wallets, tudo com padrões bem definidos. Não é algo que se faz em poucos meses.

Terceiro, na prática, para usuários comuns, a frase de recuperação BIP-39 continua sendo a rota de fuga mais confiável na era quântica. Como já mencionado, garantir que sua carteira seja baseada em BIP-39, com 12 ou 24 palavras, escritas à mão e guardadas em um cofre, é a melhor estratégia.

Quarto, sobre Satoshi. A maior vantagem do PACTs, na visão da cadeia de ensino, não é realmente salvar seus fundos, mas dar a ele uma razão para permanecer em silêncio. Ele não precisa fazer nada que possa expô-lo, mantendo a possibilidade de uma futura reaparição. Essa possibilidade, se existe, ninguém pode provar ou refutar.

Talvez essa seja a própria razão de Satoshi gostar dessa ideia. O criador do Bitcoin, usando a criptografia, construiu um labirinto silencioso perfeito: ou desaparece para sempre, com os fundos congelados; ou deixa uma porta dos fundos, mas nunca a abre.

Independentemente do desfecho, o mundo só verá um resultado: o mesmo para todos.

E a verdade, talvez, esteja sempre escondida naquele estado quântico não observado.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar