BIP-QSE Título: Firmas de recuperación basadas en hash para gastos de emergencia cuántica Resumen Esta propuesta introduce un mecanismo opcional de verificación de firma basado en hash, destinado únicamente a una vía de recuperación en caso de que los esquemas de firma de curvas elípticas existentes de Bitcoin se vuelvan inseguros. El mecanismo permite a los usuarios precomprometerse con una ruta de gasto resistente a la cuantidad utilizando firmas basadas en hash, sin modificar esquemas de firma existentes, formatos de direcciones o estructuras de transacciones. El cambio puede desplegarse como un soft fork y mantiene la compatibilidad total hacia atrás. Motivación Los esquemas actuales de firma de Bitcoin se basan en la criptografía de curvas elípticas, que es vulnerable a ataques cuánticos una vez que se revelan las claves públicas. Aunque estos ataques no son actualmente factibles, su posibilidad eventual motiva a proporcionar un mecanismo de recuperación mínimo y conservador que pueda ejercerse sin cambios de protocolo de emergencia. Objetivos de diseño: Consenso mínimo y cambios en el código Dependencia únicamente de funciones hash establecidas Uso voluntario sin migración forzada Destinado solo a recuperación de emergencia o de baja frecuencia Evitación de nuevas suposiciones criptográficas Esta propuesta no intenta sustituir los esquemas emblemáticos existentes, sino proporcionar una vía de gasto de último recurso. Resumen del diseño La propuesta introduce soporte para firmas de un solo uso basadas en hash (específicamente, una construcción al estilo Winternitz) como condición de gasto de rutas de script. Características clave: Supuestos de seguridad solo hash (SHA256) Uso único por clave comprometida...