Relatório do G7 pressiona o setor das criptomoedas a iniciar já a migração pós-quântica

- O Grupo de Trabalho de Cibersegurança do G7 instou os governos e as empresas a começarem a migrar para a criptografia pós-quântica agora, alertando que os atuais sistemas de chave pública enfrentam riscos quânticos futuros.
- O alerta é importante para as criptomoedas porque as carteiras, corretoras, custodiantes e redes blockchain dependem da criptografia, que pode eventualmente necessitar de atualizações dispendiosas.
- O risco a curto prazo não é um computador quântico quebrar Bitcoin amanhã, mas sim o fardo de governação, infraestrutura e compatibilidade da migração antes que a ameaça se torne real.
O grupo de trabalho de cibersegurança do G7 está a solicitar às nações e empresas que iniciem imediatamente a transição para a criptografia pós-quântica, um alerta que tem relevância direta para as redes criptográficas, exchanges e custodiantes que precisam de realizar atualizações dispendiosas nos seus sistemas antes que os computadores quânticos representem uma ameaça à criptografia contemporânea.
O grupo de trabalho publicou o documento “Preparar-se para a Era Pós-Quântica: Um Apelo à Ação”, a 3 de setembro de 2026, tratando a computação quântica como um risco para os negócios e a cibersegurança, para o qual as organizações devem estar preparadas antes do surgimento de uma máquina criptograficamente viável.
Porque é que um relatório que nunca menciona "criptomoedas" ainda assim impacta o setor das criptomoedas?
O documento do G7 não faz qualquer menção específica às criptomoedas, embora o conceito esteja diretamente ligado à tecnologia blockchain. A Decrypt observa que as transações e a gestão de fundos em criptomoedas dependem da criptografia de chave pública.
Embora o cronograma exato seja incerto, vários avanços recentes sugerem uma antecipação do desenvolvimento de computadores quânticos capazes de quebrar mecanismos de criptografia de chave pública amplamente utilizados.
— Grupo de Trabalho de Cibersegurança do G7
A preocupação não se limita a futuros ataques.
Colha agora, decifre depois.
— Grupo de Trabalho de Cibersegurança do G7
A estratégia consiste em recolher dados encriptados hoje e desencriptá-los no futuro, quando a tecnologia quântica estiver suficientemente avançada. Existe um problema semelhante com as blockchains, em que as chaves públicas e o histórico de transações podem permanecer visíveis para sempre, tornando-as vulneráveis a ataques futuros.
O G7 sugere que sejam desenvolvidos esforços em matéria de sensibilização, políticas nacionais, investigação, colaborações com os sectores público e privado e requisitos de aquisição pós-quantum.
A Europa já marcou as datas no calendário
A Europa deu um passo mais além ao implementar prazos. A UE implementou o Roteiro de Implementação Coordenada para a Transição para a Encriptação Pós-Quântica (PQC) em junho de 2025.
A política PQC da Comissão Europeia insiste que todos os seus Estados-Membros iniciem a transição até ao final de 2026, enquanto os sistemas de elevado risco devem migrar imediatamente e antes de 2030.
Isto significa que a preparação para a computação quântica deixou de ser apenas uma questão técnica. À medida que os novos requisitos relativos à tecnologia pós-quântica se tornam parte das leis de compras e de cibersegurança, as empresas sem políticas de migração adequadas podem enfrentar problemas de conformidade e concorrência.
Bitcoin e Ethereum estão a seguir caminhos diferentes
A BIP-360, Pay-to-Merkle-Root, está a ser estudada pela Bitcoin como uma proposta de soft fork destinada a reduzir a vulnerabilidade a ataques de longo prazo por parte de computadores quânticos. A BIP-360 exige a abolição do gasto no caminho da chave Taproot, suscetível ao processamento quântico, embora os seus criadores admitam que ataques mais rápidos às transações do mempool ainda dependeriam da implementação de assinaturas digitais pós-quânticas. A BIP-360 não tem data de ativação.
Ethereum está a trabalhar numa estrutura de segurança pós-quântica. No seu roteiro para fevereiro de 2026, Vitalik Buterin mencionou quatro componentes que precisam de ser atualizados: assinaturas BLS de validadores, compromissos KZG, assinaturas de contas ECDSA e provas de conhecimento zero da camada de aplicação. Ethereum planeia alcançar uma infraestrutura pós-quântica central em 2029, embora o processo de migração para esta nova tecnologia ainda possa demorar.
O custo é elevado. A assinatura ECDSA compacta secp256k1 tem cerca de 64 bytes, enquanto o conjunto de parâmetros Dilithium-5, mais antigo, utilizava aproximadamente 4.595 bytes. A norma ML-DSA finalizada pelo NIST utiliza as assinaturas ML-DSA-87, que ocupam cerca de 4.627 bytes. O tamanho da assinatura pode, portanto, aumentar a quantidade de armazenamento, a largura de banda e os custos de transação.

O risco a curto prazo é a própria migração
Consequentemente, o risco imediato para o mercado não é quando um computador quântico irá quebrar Bitcoin. Em vez disso, está relacionado com tudo o que envolve a preparação para este cenário: disputas de governação, desenvolvimento de protocolos, assinaturas de chaves maiores, alterações na infraestrutura e carteiras antigas com as suas chaves públicas expostas.
Um artigo publicado em março de 2026 pela Google Quantum AI afirmou que a quebra da criptografia de curva elíptica de 256 bits exigiria muito menos recursos do que se supunha anteriormente. A Google chegou a anunciar a conclusão da migração dos seus sistemas até 2029.
O NIST apresentou uma versão preliminar da IR 8547, na qual recomenda a eliminação gradual do ECDSA de 112 bits após 2030 e a proibição da utilização do EDSCA após 2035.
Anteriormente, Cryptopolitan publicou um relatório afirmando que a preparação para a computação quântica poderá eventualmente entrar nos critérios de custódia institucional e nos padrões de diligência prévia do investidor, o que tornará o plano de migração da rede uma vantagem competitiva.
Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.
Perguntas frequentes
O que é que o G7 realmente recomendou?
O grupo de trabalho de cibersegurança do G7 instou os governos e as organizações a iniciarem a sua transição para a criptografia pós-quântica o mais rapidamente possível, enquadrando a ameaça quântica como um risco económico e empresarial a curto prazo e definindo cinco áreas prioritárias, desde campanhas de sensibilização aos requisitos de aquisição.
Quando é que a UE quer que a migração pós-quântica esteja concluída?
A Comissão Europeia afirma que todos os Estados-Membros devem iniciar a transição até ao final de 2026, com os sistemas de alto risco migrados para a criptografia quântica segura até ao final de 2030.
Como é que Bitcoin e Ethereum se estão a preparar para os computadores quânticos?
Os desenvolvedores Bitcoin estão a considerar o BIP-360, um novo tipo de saída Pay-to-Merkle-Root que resiste a ataques quânticos de longa exposição, enquanto Ethereum segue o seu roteiro "Lean Ethereum", com o objetivo de oferecer proteção pós-quântica completa em quatro partes vulneráveis da sua criptografia até 2029.
O que significa “colher agora, decifrar depois”?
Trata-se de uma estratégia de ataque na qual um adversário recolhe hoje informação encriptada e armazena-a até que um futuro computador quântico consiga quebrar a encriptação de chave pública que a protege. O G7 considera esta uma razão atual para a migração, uma vez que as informações que precisam de permanecerdentdurante anos já podem estar expostas a futuras desencriptações. No caso das blockchains, a preocupação relacionada é que as chaves públicas e os registos criptográficos podem permanecer visíveisdefi, fornecendo a um futuro atacante material persistente para atacar.
Porque é que um relatório que não menciona criptomoedas afeta as blockchains?
Isto porque as redes de criptomoedas dependem da criptografia de chave pública para assinaturas, autenticação e controlo de ativos. Um computador quântico capaz de quebrar a criptografia de curva elíptica poderia potencialmente derivar chaves privadas a partir de chaves públicas expostas e forjar assinaturas válidas. O BIP-360 do Bitcoine o roteiro pós-quântico do Ethereumjá abordam precisamente este tipo de risco.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Micah Abiodun
Micah Abiodun utiliza com maestria seu mestrado em Engenharia e Gestão Ambiental pela Universidade de Tecnologia de Tallinn (TalTech) para aprimorar o conteúdo e as notícias de previsão de preços no Cryptopolitan. Com sete anos de experiência na mídia cripto, ele cobre as principais criptomoedas, altcoins, DeFi, stablecoins, tendências macroeconômicas e tecnologias emergentes
















