
Charles Hoskinson, cofundador da Cardano, se pronunciou em 16 de abril no Youtube sobre a proposta de melhoria do Bitcoin BIP-361, dizendo que, embora a proposta tenha motivos legítimos, o “mecanismo de recuperação” prometido em sua terceira fase não é possível de ser concretizado. Ele alertou que cerca de 1,7 milhão de Bitcoins da versão antiga, cunhados antes da introdução do mecanismo de seed phrase BIP-39, podem enfrentar o risco de não conseguirem ser recuperados.

(Fonte: Youtube)
A BIP-361 tem como objetivo lidar com a ameaça de longo prazo representada pela computação quântica à criptografia do Bitcoin. Ela planeja, por meio de três fases, eliminar gradualmente os esquemas antigos de assinatura, o que, em teoria, pode proteger até 7 milhões de Bitcoins (cerca de 34% do total da oferta, avaliação de 53,6 bilhões de dólares) contra ataques quânticos futuros.
As três fases, em sequência, são: primeiro, impedir que fundos entrem em endereços da versão antiga que são mais suscetíveis a ataques; em seguida, congelar os Bitcoins antigos que não tenham sido totalmente migrados; por fim, abrir um mecanismo de recuperação, permitindo que tokens congelados por terem perdido o prazo de migração solicitem a restauração da circulação.
No entanto, Hoskinson levantou uma dúvida fundamental diretamente sobre a terceira fase: “Isso é uma mentira. Não é possível.” Ele acrescentou que, dentro dessa estrutura, “os 1,7 milhão de Bitcoins nem sequer estão incluídos nesse plano”.
Hoskinson apontou que o núcleo do problema está no marco temporal histórico do padrão BIP-39 de seed phrase. O BIP-39 é a tecnologia atual de geração de chaves privadas para a maioria das carteiras de Bitcoin, mas foi introduzido oficialmente apenas em 2013. Isso significa que os Bitcoins criados antes disso não possuem as seed phrases padronizadas necessárias para um processo moderno de recuperação; assim, titulares legítimos têm praticamente nenhuma capacidade de verificar a propriedade e recuperar os ativos por vias formais após um congelamento quântico.
Apesar disso, Hoskinson não negou totalmente o valor da proposta: “Eu entendo por que eles escreveram este documento — porque, se não fizessem isso, na década de 2030 esse dinheiro seria roubado. Isso é um fato.”
Hoskinson também criticou a postura mais conservadora da comunidade de Bitcoin, afirmando que “se houvesse governança on-chain, esse problema seria resolvido”, e citou Cardano, Polkadot e Tezos como exemplos, destacando que mecanismos de governança on-chain já funcionaram com sucesso em outras blockchains. Isso poderia oferecer um caminho de solução democratizado para decisões do tipo em camadas de protocolo semelhantes.
A urgência da ameaça quântica ganhou novas evidências: em março de 2026, o Google anunciou que planeja transferir sua infraestrutura para “criptografia pós-quântica” até 2029, o que é visto por observadores como um sinal claro de que a chegada de ameaças reais da computação quântica pode ocorrer mais cedo do que as expectativas anteriores.
A terceira fase da BIP-361 afirma permitir a recuperação de Bitcoins congelados por terem perdido o prazo de migração. Hoskinson apontou que Bitcoins anteriores a 2013 não tinham seed phrases padronizadas porque usavam formatos de chave privada existentes antes da introdução do BIP-39. Assim, titulares legítimos não conseguem verificar a propriedade por meio de processos modernos de recuperação, tornando o “compromisso de recuperação” da terceira fase impossível de ser realizado do ponto de vista técnico.
Antes da introdução do padrão de seed phrase BIP-39 em 2013, Bitcoins eram cunhados usando um formato mais antigo de chaves privadas e não possuíam as seed phrases padronizadas exigidas pelas ferramentas modernas de recuperação. Isso não apenas torna a migração defensiva contra o quantum ainda mais difícil, como também significa que, uma vez que esses Bitcoins sejam bloqueados na fase de congelamento da BIP-361, titulares legítimos praticamente não conseguem concluir a verificação de recuperação dentro do arcabouço atual da proposta.
A posição de Hoskinson tem níveis bem definidos: ele concorda com a necessidade do ponto de partida da proposta e admite que, se nenhuma ação for tomada, após quebras por computadores quânticos na década de 2030, uma grande quantidade de Bitcoins da versão antiga estará em risco de ser roubada. Ao mesmo tempo, ele acredita que, sem introduzir mecanismos de governança on-chain, a proposta atual tem limitações fundamentais e não consegue resolver de verdade os problemas de segurança quântica de todos os Bitcoins vulneráveis a ataques.