Hoja de Ruta PQC de la ANSSI: Costos Fiscales de la Amenaza Cuántica de Bitcoin

11 de abril de 202611 min de lecturadTax Team

La Amenaza Cuántica para las Criptomonedas: Ya No Es Solo una Teoría

Durante años, la "amenaza cuántica" parecía un problema lejano de ciencia ficción. El concepto es simple: una computadora cuántica suficientemente potente podría algún día romper la criptografía de clave pública que asegura casi todos los activos digitales, incluyendo Bitcoin y Ethereum. Esto se debe principalmente al algoritmo de Shor, un algoritmo cuántico descubierto en 1994 que puede resolver eficientemente los problemas matemáticos que sustentan los estándares de cifrado actuales como RSA y la Criptografía de Curva Elíptica (ECC).

El peligro no se trata solo de un ataque futuro. Como destaca la agencia nacional de ciberseguridad de Francia, ANSSI, en sus documentos de posición, un ataque de "almacenar ahora, descifrar después" es un riesgo actual. Un adversario puede registrar el tráfico cifrado de la cadena de bloques de hoy y simplemente esperar a que una computadora cuántica criptográficamente relevante (CRQC) esté disponible para descifrarlo retroactivamente. Para datos que necesitan permanecer seguros durante décadas, como transacciones de alto valor o datos corporativos sensibles en una cadena privada, esta amenaza ya está activa.

Investigaciones recientes solo han aumentado esta urgencia. Las estimaciones iniciales sugerían que se necesitarían millones de qubits (bits cuánticos) para amenazar el algoritmo ECDSA de Bitcoin. Sin embargo, estudios más recientes han reducido drásticamente ese número, acercando significativamente el cronograma teórico para un ataque cuántico. Si bien las computadoras cuánticas estables y a gran escala aún están en desarrollo, la postura proactiva de las agencias de seguridad global indica que la transición a la seguridad resistente a la cuántica debe comenzar ahora.

La Postura Proactiva de Europa: ANSSI y la Hoja de Ruta de Transición PQC

Reconociendo la gravedad de la situación, los organismos europeos no están esperando. La ANSSI ha surgido como líder, publicando una FAQ detallada y una hoja de ruta para migrar a la Criptografía Post-Cuántica (PQC). PQC se refiere a una nueva generación de algoritmos criptográficos que se cree que son seguros contra ataques tanto de computadoras clásicas como cuánticas.

Según la guía oficial de la ANSSI, la transición seguirá un cronograma claro:

  • 2027: La ANSSI comenzará a exigir la integración de PQC para los productos que busquen sus certificaciones de seguridad de primer nivel (Visas de seguridad).
  • 2030: La agencia afirma que será "irrazonable" para las organizaciones comprar nuevos productos criptográficos que no incluyan capacidades PQC.
  • Más allá de 2030: Se espera un cambio gradual hacia algoritmos solo PQC a medida que crezca la confianza en los nuevos estándares.

Esta iniciativa nacional es parte de un esfuerzo europeo más amplio. Una hoja de ruta coordinada de la UE, codirigida por la ANSSI y sus contrapartes alemanas y holandesas, recomienda que todos los estados miembros y proveedores de infraestructura crítica comiencen a integrar la amenaza cuántica en sus marcos de gestión de riesgos de inmediato.

Hibridación: El Camino Recomendado a Seguir

Un cambio directo a algoritmos completamente nuevos es arriesgado. Como señala la ANSSI, si bien los candidatos a PQC han sido objeto de un intenso escrutinio, carecen de las décadas de análisis en el mundo real que tienen nuestros algoritmos actuales. Para mitigar esto, la ANSSI recomienda encarecidamente un enfoque híbrido.

La hibridación implica combinar un algoritmo pre-cuántico bien establecido con un nuevo algoritmo PQC. Esto asegura que incluso si se descubre una falla en la nueva implementación de PQC, la seguridad del sistema no se degrada por debajo de los estándares actuales. Ofrece lo mejor de ambos mundos: resistencia probada contra computadoras clásicas y resistencia conjeturada contra computadoras cuánticas.

La siguiente tabla, basada en la guía de agencias como la ANSSI, ilustra cómo se exponen los diferentes sistemas criptográficos y la estrategia de migración recomendada.

Sistema CriptográficoExposición CuánticaAcción RecomendadaEjemplo de Criptoactivo
Asimétrico (Clave Pública)
ECDSA, RSA (Firmas)AltaMigrar a esquemas de firma PQC híbridos (p. ej., CRYSTALS-Dilithium + ECDSA).Firma de transacciones de Bitcoin, Ethereum.
ECDH (Intercambio de Claves)AltaMigrar a mecanismos de encapsulación de claves (KEMs) PQC híbridos como CRYSTALS-Kyber.Establecimiento de canales de comunicación seguros.
Simétrico
AES (Cifrado)ModeradaAumentar el tamaño de las claves (p. ej., de AES-128 a AES-256) para mitigar el algoritmo de Grover.Cifrado de claves privadas de una billetera de software o hardware.
SHA-256 (Hashing)BajaGeneralmente considerado robusto, pero se pueden usar salidas de hash más grandes (p. ej., SHA-384) para mayores márgenes de seguridad.Generación de direcciones de Bitcoin, minería.

El Dilema Fiscal: Cómo Tratar los Costos de la Protección Cuántica de sus Criptomonedas

A medida que los proveedores de billeteras, los intercambios e incluso las propias cadenas de bloques comiencen a implementar estas actualizaciones de PQC, los usuarios inevitablemente enfrentarán nuevos costos. Estos podrían ser directos, como pagar una tarifa para migrar sus activos a un contrato inteligente resistente a la cuántica, o indirectos, como suscribirse a un nuevo servicio de billetera más seguro. Cómo el IRS trata estos costos depende en gran medida de si usted está clasificado como inversor o como empresa.

Para Inversores Individuales

Para la gran mayoría de las personas que poseen criptomonedas como inversión, el tratamiento fiscal de los costos relacionados con la seguridad es, desafortunadamente, sencillo y desfavorable. La Ley de Recortes de Impuestos y Empleos de 2017 (TCJA) suspendió todas las deducciones detalladas misceláneas hasta 2025.

Según la Publicación 529 del IRS, Deducciones Misceláneas, esta suspensión incluye "tarifas y gastos de inversión". Esta categoría tradicionalmente cubría costos como asesoramiento de inversión, alquiler de cajas de seguridad y honorarios de contabilidad para la gestión de inversiones. Por lo tanto, los gastos incurridos para asegurar su cartera de criptomonedas, como:

  • Comprar una nueva billetera de hardware habilitada para PQC.
  • Pagar por software o servicios de seguridad premium.
  • Honorarios por consultar con un experto en seguridad.

...generalmente se consideran gastos personales no deducibles para inversores individuales. Estos costos no se pueden usar para reducir su ingreso imponible.

Para Empresas y Comerciantes de Criptomonedas

La situación es diferente para aquellos cuyas actividades criptográficas califican como un comercio o negocio. Esto puede incluir comerciantes de alta frecuencia que cumplen con los criterios para el Estado de Comerciante (TTS), así como empresas que aceptan o negocian con criptomonedas (p. ej., mineros, operadores de nodos, empresas centradas en criptomonedas).

Según la Sección 162 del Código de Rentas Internas, las empresas pueden deducir todos los gastos "ordinarios y necesarios" pagados o incurridos durante el año fiscal en el ejercicio de cualquier comercio o negocio.

  • Un gasto es ordinario si es común y aceptado en su industria.
  • Un gasto es necesario si es útil y apropiado para su negocio.

A medida que la amenaza cuántica se reconoce universalmente y la migración de PQC es obligatoria por las agencias de seguridad, el argumento de que estos costos de seguridad son "ordinarios y necesarios" para proteger los activos comerciales se vuelve muy sólido. Para una empresa de comercio de criptomonedas, no asegurar su inventario contra una amenaza bien documentada podría considerarse negligente.

Los gastos deducibles para un negocio de criptomonedas podrían incluir:

  • Tarifas de transacción (gas) para migrar fondos de la empresa a direcciones resistentes a la cuántica.
  • Salarios para desarrolladores que trabajan en la integración de PQC.
  • Costos de suscripción para soluciones de custodia PQC de grado institucional.
  • Honorarios de consultoría para auditorías de seguridad y planificación de migración.

Capitalización vs. Gasto

Otra pregunta crítica es si un costo debe ser gastado (deducido en el año actual) o capitalizado (agregado al costo base del activo).

Dado que la Notificación 2014-21 del IRS clasifica la moneda virtual como propiedad, se aplican las reglas generales para la propiedad. Los costos para adquirir un activo se agregan a su base. Por ejemplo, la tarifa de red que paga al comprar ETH se agrega al costo total de adquisición.

Cuando paga una tarifa para mover criptomonedas que ya posee a una nueva dirección segura cuántica, el tratamiento es menos claro. Esto no es una adquisición. La mayoría de los profesionales de impuestos argumentarían que esta tarifa es un costo para proteger o mantener la propiedad. Para un negocio, esto sería un gasto deducible. Para un inversor individual, probablemente sería un gasto personal no deducible, aunque una posición agresiva podría ser agregar este costo a la base de la criptomoneda que se está moviendo. Esta área es compleja y carece de orientación específica del IRS, lo que hace que la consulta profesional sea esencial.

Registros Meticulosos: Su Mejor Defensa en la Era Post-Cuántica

Ya sea que esté capitalizando una tarifa de transacción o deduciendo una suscripción de software de seguridad, una cosa es segura: necesita un rastro de auditoría impecable. El IRS le exige que mantenga registros que justifiquen cualquier posición que tome en su declaración de impuestos. A medida que los costos relacionados con PQC se vuelven más comunes, su mantenimiento de registros debe evolucionar.

Para cada gasto relacionado con la seguridad, debe documentar:

  • La fecha de la transacción o servicio.
  • El costo en USD en el momento de la transacción.
  • Una descripción detallada del gasto (p. ej., "Tarifa de migración a dirección PQC", "Suscripción a billetera PQC").
  • IDs de transacción o hashes relevantes de la cadena de bloques.
  • Facturas, recibos o acuerdos de suscripción.

El seguimiento manual de estas nuevas categorías de gastos en múltiples billeteras, intercambios y cadenas de bloques es un desafío significativo. Un pequeño error en el cálculo de su costo base o gastos comerciales puede generar grandes dolores de cabeza fiscales. Aquí es precisamente donde el software especializado se vuelve indispensable. Usar una plataforma que pueda importar todas sus transacciones y permitirle etiquetarlas y clasificarlas correctamente es crucial.

Por ejemplo, una herramienta como dTax le permite etiquetar transacciones salientes específicas como "Gasto de Seguridad" o agregar notas a los ajustes de base, asegurando que tenga un informe limpio y exportable listo para su profesional de impuestos o para sus propios registros.

Conclusión: Prepare su Cartera para un Futuro Resistente a la Cuántica

La transición a la criptografía post-cuántica ya no es un ejercicio hipotético. Con hojas de ruta claras de organismos reguladores como la ANSSI, todo el ecosistema de activos digitales se verá obligado a actualizar su infraestructura de seguridad. Estas actualizaciones vendrán con costos reales, y comprender sus implicaciones fiscales es una parte crítica de la gestión de su cartera.

Si bien los inversores individuales pueden encontrarse incapaces de deducir estos costos de seguridad, las empresas de criptomonedas tienen un camino claro para reclamarlos como gastos ordinarios y necesarios. En todos los casos, la complejidad de rastrear estas nuevas transacciones subraya la necesidad de un mantenimiento de registros robusto. No espere una emergencia cuántica para poner en orden sus datos financieros. Comience a automatizar sus impuestos criptográficos con dTax y construya un registro resiliente y a prueba de auditorías de su viaje de activos digitales.

Preguntas Frecuentes

### ¿La migración de mi Bitcoin a una dirección resistente a la cuántica será un evento imponible?

Generalmente, mover activos entre dos billeteras que usted controla es una transferencia no imponible, no una venta. Sin embargo, el mecanismo de migración específico es importante. Si el proceso implica un intercambio de cadena, envolver su BTC o intercambiarlo por un nuevo tipo de token, podría considerarse una disposición imponible del activo original. Las tarifas de red pagadas por una simple transferencia generalmente no son deducibles para los inversores, pero pueden agregarse al costo base del activo. Dada la ambigüedad, se recomienda encarecidamente consultar a un profesional de impuestos.

### ¿Puedo deducir el costo de una nueva billetera de hardware con características PQC?

Para la mayoría de los inversores individuales, el costo de una billetera de hardware se considera un gasto relacionado con la inversión. Según la TCJA, estas deducciones detalladas misceláneas están suspendidas, como lo confirma la Publicación 529 del IRS. Por lo tanto, es probable que el costo no sea deducible. Sin embargo, para un comercio o negocio de criptomonedas que califique, una billetera de hardware utilizada para asegurar activos comerciales podría deducirse como un gasto comercial necesario según la Sección 162 del IRC.

### ¿Qué es la "hibridación" y por qué la recomienda la ANSSI?

La hibridación es una estrategia de seguridad que combina un algoritmo criptográfico pre-cuántico probado (como el que asegura Bitcoin hoy) con un nuevo algoritmo post-cuántico. La ANSSI recomienda encarecidamente este enfoque porque proporciona una seguridad robusta contra los atacantes actuales y las futuras amenazas cuánticas. Como se detalla en sus documentos oficiales, este método asegura que si se encuentra una debilidad inesperada en el nuevo algoritmo PQC, el algoritmo clásico aún proporciona una sólida línea de base de seguridad, evitando cualquier "regresión de seguridad".

Pregunta a AI sobre impuestos cripto