Europol avertit que les portefeuilles de cryptomonnaie sont le "risque principal" des attaques quantiques

By: decrypt.co|07/10/2026 10:49:16

L'agence européenne de la loi, Europol, a publié deux rapports mercredi exhortant les organisations, les décideurs politiques et l'industrie de la cryptomonnaie à commencer à se préparer dès maintenant pour des ordinateurs quantiques capables de briser le chiffrement largement utilisé.

Le premier, L'informatique quantique et les cryptomonnaies, produit par le Centre européen de lutte contre la cybercriminalité d'Europol, identifie les portefeuilles de cryptomonnaie comme "le principal point d'exposition aux menaces quantiques". Les portefeuilles reposent sur une paire de clés : une clé privée qui autorise les transactions et une clé publique que le réseau utilise pour les vérifier.

Un ordinateur quantique suffisamment puissant pourrait dériver une clé privée à partir d'une clé publique exposée, permettant à un attaquant de dépenser des fonds sans autorisation, indique le rapport, un moment souvent appelé le jour Q.
Qu'est-ce que le jour Q ? La menace quantique pour Bitcoin expliquée

Les fonctions de hachage qui lient les blocs et sous-tendent le minage sont largement sécurisées contre les attaques quantiques, selon le rapport, car briser un hachage de 256 bits nécessiterait encore un nombre d'opérations qualifié de "astronomiquement élevé avec la technologie prévisible".

"Les cryptomonnaies ne s'effondreront pas à cause de l'informatique quantique", conclut le rapport, tout en recommandant une "défense proactive" pour garantir leur sécurité à long terme. Il recommande une transition progressive vers une cryptographie résistante aux quantiques, ainsi que des améliorations de la sécurité des portefeuilles et de la gestion des clés.

Les portefeuilles dont les clés publiques sont déjà visibles sur la blockchain ne peuvent pas être sécurisés après coup. Pour ceux-ci, "la seule solution est une migration préventive", indique le rapport, les propriétaires devant déplacer des fonds vers de nouveaux portefeuilles avant toute attaque. La société d'analyse blockchain Glassnode a estimé en mai que 6,04 millions de BTC, soit 30,2 % de l'offre émise, ont déjà eu leur clé publique exposée. Myriad: Quelle sera la valeur de Bitcoin ? Cliquez pour faire votre prédiction.

La mise à niveau de Bitcoin entraîne ses propres coûts. Les signatures post-quanti normalisées par le NIST sont de 10 à 120 fois plus grandes que les signatures ECDSA utilisées par Bitcoin aujourd'hui, ce qui, selon le rapport, menace de surcharger l'espace de bloc, d'augmenter les frais et de ralentir les confirmations. Il cite une étude de 2024 estimant que la migration de chaque sortie de transaction non dépensée nécessiterait au moins 76 jours d'arrêt cumulatif, ou environ 300 jours si le travail occupait 25 % de chaque bloc.

Le rapport cite la feuille de route d'IBM, qui vise un ordinateur quantique tolérant aux pannes d'ici 2029, et une enquête de 2025 dans laquelle 32 experts ont évalué à 28 % à 49 % les chances qu'une machine brise le chiffrement RSA-2048 en 24 heures au cours de la prochaine décennie.
Les agents d'IA viennent de réduire le coût d'une attaque quantique sur Bitcoin

Microsoft s'attend également à une informatique quantique évolutive d'ici 2029, tandis que des recherches de Google en mars et une compétition assistée par IA en septembre ont toutes deux abaissé les estimations de ressources pour attaquer la cryptographie à courbe elliptique utilisée par Bitcoin.

Le conseil consultatif quantique de Coinbase a exhorté les développeurs en juin à commencer dès maintenant le travail de migration post-quantique, tandis que Ripple et la Stellar Development Foundation ont publié des feuilles de route de migration. En juillet, neuf entreprises, dont BlackRock, Coinbase et Strategy, ont promis un total de 15 millions de dollars sur trois ans pour la recherche sur la sécurité de Bitcoin, y compris les défenses quantiques.
BlackRock, Coinbase et Strategy promettent 15 millions de dollars pour un Bitcoin résistant aux quantiques

"Récoltez maintenant, déchiffrez plus tard"

Le deuxième rapport, Récoltez maintenant, déchiffrez plus tard, développé avec l'Université Carlos III de Madrid en Espagne, examine les attaquants qui collectent des données chiffrées aujourd'hui pour les déchiffrer plus tard. Il a trouvé que des protocoles largement utilisés tels que TLS, SSH et OpenPGP étaient susceptibles, le risque variant selon la configuration et la gestion des clés.

Il n'y a "actuellement aucune preuve claire" que la technique soit exploitée systématiquement à grande échelle, indique le rapport. Les ressources requises font des communications gouvernementales et des données commerciales confidentielles les cibles les plus plausibles.
Le jour Q pourrait arriver avant que les ordinateurs quantiques ne soient commercialement utiles, avertit l'UE

Les trois superviseurs financiers de l'Union européenne ont signalé la même tactique en septembre, avertissant qu'un ordinateur quantique capable de briser le chiffrement pourrait arriver avant que la technologie ait une utilisation commerciale viable. Le groupe de coopération NIS de l'UE a recommandé que les États membres adoptent une stratégie de migration post-quantique d'ici la fin de 2026.

Pour les paiements, le rapport sur les cryptomonnaies indique que l'interception en temps réel pose un risque quantique plus immédiat que le déchiffrement rétrospectif. Il décrit une attaque "juste à temps", dans laquelle un ordinateur quantique dérive une clé privée pendant la courte fenêtre entre une transaction exposant sa clé publique et la confirmation de cette transaction.

Europol recommande un groupe de travail dirigé par la Commission européenne, incluant Europol, l'agence de cybersécurité de l'UE ENISA et l'Autorité de lutte contre le blanchiment d'argent de l'UE, pour informer régulièrement les décideurs politiques. L'Institut national des normes et de la technologie des États-Unis a proposé de déprécier les configurations de clés publiques les plus courantes d'aujourd'hui d'ici 2030 et d'éliminer progressivement la cryptographie à clé publique classique d'ici 2035, selon le deuxième rapport.

Prix de --

--
--
--

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

iconiconiconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:bd@weex.com
Programme VIP:support@weex.com