Forbes : 7 millions de bitcoins exposés aux risques de l'informatique quantique, BTC doit-il changer de "serrure" ?

By: rootdata|2026/08/03 06:19:00

Auteur : Boaz Sobrado, Forbes

Traduit par : Shenchao TechFlow

Introduction de Shenchao : Quelle est la distance entre l'informatique quantique et le véritable décryptage du bitcoin ? Cet article décompose cette "course quantique de 470 milliards de dollars" : quelles monnaies sont déjà exposées au risque, pourquoi "exposé ≠ volé", le calendrier fourni par Google et la fondation Ethereum, ainsi que les vives divergences concernant BIP-360 / BIP-361 sur le gel des monnaies dormantes. Ce qui est encore plus intéressant, ce sont les entreprises qui tentent de prendre de l'avance ------ American Fortress prétend "être résistant à l'informatique quantique sans avoir besoin de migrer d'adresse", mais son papier n'est pas publié et son design n'a pas été audité, est-ce de la fusion froide ou un autre récit dans le monde des cryptomonnaies ? L'article fournit un jugement prudent.

« C'est la fin du bitcoin » ------ La course quantique de 470 milliards de dollars {#article-toc-32969-2}

Un ordinateur quantique pourrait peut-être déchiffrer la cryptographie protégeant des millions de bitcoins. Cet article approfondit la "controverse sur le gel", les 470 milliards de dollars exposés au risque, et les entreprises qui s'efforcent de corriger cette vulnérabilité.

"Je pense que le bitcoin sera terminé dans quatre ans," a déclaré David McAlvany, PDG de l'application Vaulted, dans le podcast On The Margin, "Dans quatre ans, nous aurons l'informatique quantique, et ce sera la fin du bitcoin. Vous pourrez instantanément résoudre tous les problèmes mathématiques."

"Je ne sais pas si c'est dans quatre ans, cinq ans ou deux mois," a-t-il ajouté. À l'heure actuelle, aucune machine capable d'accomplir cela n'existe. Mais aujourd'hui, cette menace a déjà un calendrier concret.

Les attaquants réalisent cela plus tôt que les équipes de sécurité {#article-toc-32969-3}

"Il est un peu malheureux que les attaquants aient réalisé cela plus tôt que les équipes d'infrastructure et de sécurité," a déclaré Ido Sofer, fondateur de la société de gestion des clés Sodot, dans le podcast On The Margin, "Nous sommes toujours les premiers à faire face à de nouveaux vecteurs d'attaque."

Galaxy Digital a estimé qu'en mars 2026, environ 7 millions de bitcoins se trouvaient à des adresses ayant déjà exposé des clés publiques sur la chaîne, d'une valeur d'environ 470 milliards de dollars. Le chiffre donné par Glassnode est de 6,04 millions, représentant 30,2 % de l'offre. Les deux chiffres sont des estimations et non des statistiques au niveau du protocole ; Galaxy a déclaré que ce risque "existe réellement, mais n'est en aucun cas une crise de survie". Ces monnaies exposées incluent celles de l'époque de Satoshi Nakamoto, qui ont divulgué leurs clés publiques d'origine, ainsi que toute adresse réutilisée après une première dépense. Exposé ne signifie pas volé. Ce n'est que lorsqu'une machine sera capable de résoudre ce problème mathématique qu'il se transformera en vol ------ et une telle machine n'existe pas encore.

Apportez votre propre serrure {#article-toc-32969-4}

"Lorsque vous êtes sur Bitcoin, Ethereum, Solana, vous êtes actuellement verrouillé dans le type de serrure qu'ils vous permettent d'utiliser, c'est juste un type," a déclaré Yoon Auh, PDG de BOLTS Technologies, dans le podcast, "Lorsque vous voyez les progrès de l'informatique quantique, ces serrures pourraient être déverrouillées, et c'est exactement ce qu'ils craignent."

Ces serrures semblent devenir de plus en plus faibles chaque année. Craig Gidney, chercheur chez Google, a prouvé en mai 2025 que déchiffrer RSA-2048 pourrait ne nécessiter que moins d'un million de qubits, réduisant son estimation personnelle de 2019 par vingt fois. En avril 2026, un document blanc de Google a réduit le nombre de qubits nécessaires pour déchiffrer la cryptographie elliptique du bitcoin à moins de 500 000. Justin Drake, chercheur à la fondation Ethereum, estime qu'en 2032, la probabilité qu'un ordinateur quantique déchiffre la clé privée du bitcoin à partir d'une clé publique exposée est d'environ 10 %. En avril 2026, un chercheur poursuivant le "Q-Day Prize" de Project Eleven a réussi à déchiffrer une clé de 15 bits sur du matériel quantique réel. La véritable clé est de 256 bits, donc ce n'est qu'un jouet ------ mais il y a un an, ce jouet ne fonctionnait pas du tout.

La solution d'Auh est de rendre le choix cryptographique aux utilisateurs, plutôt que de le laisser à la chaîne. "Apportez votre propre serrure, choisissez votre propre serrure," a-t-il dit. BOLTS a déjà présenté son schéma cryptographique de transaction à NIST, et a lancé un pilote de résilience quantique sur le réseau Canton en décembre 2025. NIST a finalisé ses trois premières normes post-quantiques en août 2024.

Les développeurs de bitcoin eux-mêmes sont divisés sur la manière de répondre. Un projet de BIP-360 proposé par Hunter Beast introduirait un nouveau type d'adresse résistant à l'informatique quantique. Un autre BIP-361, proposé par Jameson Lopp et cinq co-auteurs, est plutôt inquiétant : il éliminerait les anciennes signatures en deux étapes, et toute monnaie qui n'a pas été migrée (y compris celles considérées comme appartenant à Satoshi Nakamoto) deviendrait inutilisable. Les partisans estiment qu'il vaut mieux geler les monnaies dormantes que de laisser les futurs voleurs quantiques les vider avant de les jeter sur le marché. Les critiques qualifient cela de confiscation. Algorand utilise depuis 2022 la signature Falcon résistante aux quantiques pour signer ses preuves d'état ; Quantum Resistant Ledger et la société cotée BTQ poursuivent le même problème sous différents angles.

Comme découvrir la fusion froide {#article-toc-32969-5}

Dans ce groupe de joueurs se trouve American Fortress ------ une entreprise d'Austin qui a terminé un tour de financement de 8 millions de dollars en mai, dirigé par 0G Labs, SAVA Digital Asset Fund et Moon Pursuit Capital. L'entreprise, anciennement MatterFi, prétend offrir "une résistance quantique couvrant toutes les chaînes, sans que les utilisateurs aient besoin de migrer d'adresse", accompagnée d'un plan de soft fork Bitcoin rétrocompatible, visant à geler automatiquement les portefeuilles dormants vulnérables avant que les attaquants ne réussissent. Son fondateur, Michal "Mehow" Pospieszalski, ne fait pas preuve de modestie : "Ce travail quantique est si bon que je ne peux même pas le partager," a-t-il déclaré en parlant de ce travail quantique dans le podcast On The Margin, "C'est comme découvrir la fusion froide."

Ces affirmations doivent être prises avec prudence. "Cet algorithme n'est pas nouveau," a déclaré Pospieszalski, "Les gens ont longtemps suggéré qu'il était possible de générer des preuves supplémentaires autour d'une adresse existante. Mais c'était trop lent pour être adopté. Nous avons multiplié sa vitesse par 100 sur un PC ordinaire." American Fortress a demandé un brevet pour une signature de transaction post-quantique, mais la demande n'établit qu'une priorité, et non une preuve ; son document technique n'a pas encore été publié et son design n'a pas été audité. L'entreprise a déployé une version bêta sur Arbitrum, et un partenaire manager d'Offchain Labs a été cité pour exprimer son soutien ------ mais ce n'était qu'un déploiement, et non une reconnaissance formelle de la cryptographie. "La sécurité post-quantique n'est pas une fonctionnalité future, mais une nécessité actuelle," a déclaré Michael Heinrich, PDG de 0G Labs, dans l'annonce de financement.

La confidentialité n'est pas l'anonymat {#article-toc-32969-6}

Le travail quantique n'est que la moitié de leur argument de vente. L'autre moitié est un niveau de conformité et de confidentialité, basé sur le même argument : les cryptomonnaies n'ont en réalité jamais prouvé qui a payé qui. "Si je vous transfère de l'argent, vous recevrez une preuve cryptographique provenant réellement de ma clé privée," a déclaré Pospieszalski, "ce qui était totalement impossible auparavant." Il a mentionné "l'empoisonnement d'adresse" ------ des escrocs remplissant l'historique des victimes avec des adresses très similaires ; en mai 2024, une telle attaque a siphonné 68 millions de dollars de Bitcoin emballé (wrapped Bitcoin), mais les fonds ont ensuite été récupérés. Sa solution consiste à joindre une preuve de provenance à chaque transaction et à permettre aux utilisateurs de divulguer leur identité uniquement lorsqu'ils le choisissent. "Nous ne vous demandons pas de détenir une pièce d'identité pour utiliser le système," a-t-il déclaré, "C'est comme ENS, juste privé."

La question de savoir si un niveau de confidentialité intégré et conforme est cohérent est précisément celle sur laquelle d'autres dans l'industrie se débattent. "J'ai toujours considéré la confidentialité et l'anonymat comme deux choses complètement différentes," a déclaré Varun Kabra, directeur de la croissance de Concordium, dans le podcast On The Margin. Concordium utilise des preuves à divulgation nulle de connaissance pour intégrer l'identité sur la chaîne, donc "grâce à la divulgation sélective, avec des preuves à divulgation nulle de connaissance, personne ne sait que c'est vous." C'est exactement le même pari qu'American Fortress. Kabra a formulé la conformité de la même manière : "Vous contrôlez ce que vous voulez divulguer, à qui vous le divulguez, mais vous êtes soumis à la loi," a-t-il déclaré, "Personne ne devrait être au-dessus de la loi."

Vous ne pouvez pas prouver {#article-toc-32969-7}

Pospieszalski estime que le système devrait pouvoir prouver sa propre honnêteté, une croyance qui précède les cryptomonnaies. Cet homme qui se décrit comme un hacker éthique a été le directeur technique de l'Election Science Institute, et a analysé en 2006 les machines à voter iVotronic d'ES&S, avertissant qu'elles n'avaient pas de moyens cryptographiques pour confirmer qu'un vote avait été compté une fois. "En tant que compteur, vous ne pouvez pas me prouver que vous avez compté mon vote, qu'il n'a pas été compté deux fois, ni moins," a-t-il déclaré, "vous ne pouvez pas prouver." Plus tard, il a travaillé comme expert pour le plaignant dans l'affaire électorale contestée d'Antrim County, dans le Michigan, en 2020. Selon ses propres dires, les anomalies là-bas pouvaient être retracées à un fichier de définition de bulletin de vote mal configuré ------ ce qui correspondait à une explication administrative acceptée par un audit manuel bipartite et acceptée par tous les tribunaux ayant traité l'affaire ; l'affaire a été rejetée sans qu'aucune fraude ne soit prouvée.

Actuellement, aucune des solutions de réparation financées ne peut résoudre un problème plus profond qui préoccupe réellement un détenteur à long terme. L'entreprise de McAlvany vend de l'or, et il se demande si le bitcoin peut exister pendant 5000 ans. "L'or, je suis sûr qu'il va perdurer," dit-il, "mais le bitcoin, pas nécessairement.",

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:bd@weex.com
Programme VIP:support@weex.com