This website uses cookies
We use cookies to personalise content and ads, to provide social media features and to analyse our traffic. We also share information about your use of our site with our social media, advertising and analytics partners who may combine it with other information that you’ve provided to them or that they’ve collected from your use of their services.
Consent Selection
Details
  • Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies.

    • Learn more about this provideropens in a new window
      CookieConsentStores the user's cookie consent state for the current domain
      Maximum Storage Duration: 1 yearType: HTTP Cookie
    • Learn more about this provideropens in a new window
      bcookieUsed in order to detect spam and improve the website's security.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      li_gcStores the user's cookie consent state for the current domain
      Maximum Storage Duration: 180 daysType: HTTP Cookie
    • Learn more about this provideropens in a new window
      datadomeUsed in context with the website's BotManager. The BotManager detects, categorizes and compiles reports on potential bots trying to access the website.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
    • _pk_testcookie_domainThis cookie determines whether the browser accepts cookies.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
    • __cf_bm [x3]This cookie is used to distinguish between humans and bots. This is beneficial for the website, in order to make valid reports on the use of their website.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
  • Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in.
    • Learn more about this provideropens in a new window
      lidcRegisters which server-cluster is serving the visitor. This is used in context with load balancing, in order to optimize user experience.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
  • Statistic cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously.
    • Learn more about this provideropens in a new window
      guestRegisters data on visitors' website-behaviour. This is used for internal analysis and website optimization.
      Maximum Storage Duration: 1 monthType: HTTP Cookie
    • Learn more about this provideropens in a new window
      personalization_idThis cookie is set by Twitter - The cookie allows the visitor to share content from the website onto their Twitter profile.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
    • _pk_uidUsed by Piwik Analytics Platform to identify the visitor on repeat visits to the website.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      _pk_id#Collects statistics on the user's visits to the website, such as the number of visits, average time spent on the website and what pages have been read.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      _pk_ses#Used by Piwik Analytics Platform to track page requests from the visitor during the session.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
    • FPGSIDRegisters statistical data on users' behaviour on the website. Used for internal analytics by the website operator.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
      FPIDRegisters statistical data on users' behaviour on the website. Used for internal analytics by the website operator.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
      FPLCRegisters a unique ID that is used to generate statistical data on how the visitor uses the website.
      Maximum Storage Duration: 1 dayType: HTTP Cookie
    • _gaRegisters a unique ID that is used to generate statistical data on how the visitor uses the website.
      Maximum Storage Duration: 2 yearsType: HTTP Cookie
      _ga_#Used by Google Analytics to collect data on the number of times a user has visited the website as well as dates for the first and most recent visit.
      Maximum Storage Duration: 2 yearsType: HTTP Cookie
  • Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers.
    • Learn more about this provideropens in a new window

      Some of the data collected by this provider is for the purposes of personalization and measuring advertising effectiveness. The provider may use the IP Addresses for ads measurement and ads personalization.

      ads/ga-audiencesUsed by Google AdWords to re-engage visitors that are likely to convert to customers based on the visitor's online behaviour across websites.
      Maximum Storage Duration: SessionType: Pixel Tracker
    • Learn more about this provideropens in a new window
      userRefererDetermines how the user accessed the website. This information is used by the website operator in order to measure the efficiency of their marketing.
      Maximum Storage Duration: 1 monthType: HTTP Cookie
    • Learn more about this provideropens in a new window
      #:session-dataTracks the individual sessions on the website, allowing the website to compile statistical data from multiple visits. This data can also be used to create leads for marketing purposes.
      Maximum Storage Duration: PersistentType: HTML Local Storage
      eng_mtTracks the conversion rate between the user and the advertisement banners on the website - This serves to optimise the relevance of the advertisements on the website.
      Maximum Storage Duration: PersistentType: HTML Local Storage
      t_gidThis cookie assigns a specific visitor ID, when the visitor interacts with ads or content from the website - this allows the website to target the visitor with similar ads or content.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      t_pt_gidCollects information on user preferences and/or interaction with web-campaign content - This is used on CRM-campaign-platform used by website owners for promoting events or products.
      Maximum Storage Duration: 1 yearType: HTTP Cookie
      taboola global:user-idSets a unique ID for the visitor, that allows third party advertisers to target the visitor with relevant advertisement. This pairing service is provided by third party advertisement hubs, which facilitates real-time bidding for advertisers.
      Maximum Storage Duration: PersistentType: HTML Local Storage
      taboola_session_idThis cookie is used to collect information on a visitor. This information will become an ID string with information on a specific visitor – ID information strings can be used to target groups with similar preferences, or can be used by third-party domains or ad-exchanges.
      Maximum Storage Duration: SessionType: HTTP Cookie
    • Learn more about this provideropens in a new window
      1/i/adsct [x2]Collects data on user behaviour and interaction in order to optimize the website and make advertisement on the website more relevant.
      Maximum Storage Duration: SessionType: Pixel Tracker
      muc_adsCollects data on user behaviour and interaction in order to optimize the website and make advertisement on the website more relevant.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
      guest_idCollects data related to the user's visits to the website, such as the number of visits, average time spent on the website and which pages have been loaded, with the purpose of personalising and improving the Twitter service.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
      guest_id_adsCollects information on user behaviour on multiple websites. This information is used in order to optimize the relevance of advertisement on the website.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
      guest_id_marketingCollects information on user behaviour on multiple websites. This information is used in order to optimize the relevance of advertisement on the website.
      Maximum Storage Duration: 400 daysType: HTTP Cookie
    • _gcl_auUsed by Google AdSense for experimenting with advertisement efficiency across websites using their services.
      Maximum Storage Duration: 3 monthsType: HTTP Cookie
      _gcl_lsTracks the conversion rate between the user and the advertisement banners on the website - This serves to optimise the relevance of the advertisements on the website.
      Maximum Storage Duration: PersistentType: HTML Local Storage
    • pardot [x2]Used in context with Account-Based-Marketing (ABM). The cookie registers data such as IP-addresses, time spent on the website and page requests for the visit. This is used for retargeting of multiple users rooting from the same IP-addresses. ABM usually facilitates B2B marketing purposes.
      Maximum Storage Duration: SessionType: HTTP Cookie
  • Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
    • cs_analytics_ip_blockedPending
      Maximum Storage Duration: SessionType: HTTP Cookie
      user_tokenPending
      Maximum Storage Duration: 1 yearType: HTTP Cookie
    • _twpidPending
      Maximum Storage Duration: SessionType: HTTP Cookie
Cookie declaration last updated on 8/20/26 by Cookiebot
[#IABV2_TITLE#]
[#IABV2_BODY_INTRO#]
[#IABV2_BODY_LEGITIMATE_INTEREST_INTRO#]
[#IABV2_BODY_PREFERENCE_INTRO#]
[#IABV2_BODY_PURPOSES_INTRO#]
[#IABV2_BODY_PURPOSES#]
[#IABV2_BODY_FEATURES_INTRO#]
[#IABV2_BODY_FEATURES#]
[#IABV2_BODY_PARTNERS_INTRO#]
[#IABV2_BODY_PARTNERS#]
About
Cookies are small text files that can be used by websites to make a user's experience more efficient.

The law states that we can store cookies on your device if they are strictly necessary for the operation of this site. For all other types of cookies we need your permission.

This site uses different types of cookies. Some cookies are placed by third party services that appear on our pages.

You can at any time change or withdraw your consent from the Cookie Declaration on our website.

Learn more about who we are, how you can contact us and how we process personal data in our Privacy Policy.

Please state your consent ID and date when you contact us regarding your consent.

La sécurisation quantique de Bitcoin n'est pas si difficile que cela

Timer13 min de lecture

  • Finance
  • Bitcoin

Alors que des chercheurs chinois ont récemment affirmé avoir fait des progrès considérables pour casser certaines classes de cryptage et que Google a annoncé de nouvelles avancées dans le domaine des puces quantiques, je pense qu’il est opportun de rappeler quelques-uns des fondements du Bitcoin et leur lien avec la menace potentielle que représentent les ordinateurs quantiques.

Commençons par clarifier le fait que toute menace quantique réelle pour le Bitcoin est encore lointaine, mais il s’agit néanmoins d’un sujet qui, je pense, en intéressera plus d’un. J’utiliserai cet article pour expliquer, aussi simplement que possible, comment le Bitcoin utilise la cryptographie et dans quelle mesure les ordinateurs quantiques menacent ses composants.

Ensuite, j’expliquerai, toujours aussi simplement que possible, quelles mesures peuvent être prises et quel processus serait nécessaire pour les mettre en œuvre. Si vous ne poursuivez pas votre lecture, voici un résumé : la menace, telle qu’elle est actuellement comprise, peut être atténuée assez facilement et ce, tout simplement au moyen d’un soft fork.

Je consacrerai le reste de ce document à en expliquer les raisons de manière aussi brève et simple que possible, compte tenu de la profonde complexité du sujet.

Le Bitcoin utilise deux Catégories de cryptographie

La plupart des gens savent que le Bitcoin fait appel à la cryptographie pour assurer sa sécurité, mais très peu savent comment. Cela n’est peut-être pas très surprenant étant donné que la cryptographie semble extrêmement difficile pour la plupart des gens. En réalité, les fondements de la cryptographie sont assez simples : elle repose en majeure partie sur certaines fonctions qui peuvent facilement être calculées dans un sens, mais pas dans l’autre. Nous les appelons les fonctions à trappe.

Le Bitcoin utilise deux types différents de fonctions à trappe, et ce pour accomplir des tâches assez différentes. Tout d’abord, il utilise la classe relativement bien connue des paires de clés cryptographiques, composées d’une clé privée et d’une clé publique. Deuxièmement, il utilise la classe moins connue des fonctions de hachage.

Voyons brièvement leurs rôles respectifs.

Les paires de clés cryptographiques sont utilisées pour envoyer et recevoir des transactions

Le modèle de sécurité principal du Bitcoin repose sur l’utilisation de paires de clés cryptographiques pour les transactions. Pour résumer, on peut considérer que les transactions sont envoyées vers une clé publique à partir d’une clé privée. De manière plus précise, le script de déverrouillage d’une sortie de transaction non dépensée (UTXO) est verrouillé sur une clé publique et déverrouillé par une signature numérique produite par sa clé privée correspondante.

Le Bitcoin utilise actuellement deux algorithmes de signature, l’algorithme de signature numérique à courbe elliptique (ECDSA) et les signatures Schnorr, qui utilisent tous deux la même structure de clé publique (multiplication de la courbe elliptique sur la courbe secp256k1). Cette méthode s’avère vulnérable face aux ordinateurs quantiques utilisant l’algorithme de Shor, ce qui présente un risque potentiel pour les coins envoyés à ces deux types d’adresses.

Les fonctions de hachage sont utilisées pour la troncature et la validation, le règlement et l’obscurcissement des adresses

L’autre grande catégorie d’outils cryptographiques, les fonctions de hachage, joue plusieurs rôles différents. Il est toutefois très important de noter que les fonctions de hachage ne sont pas utilisées pour autoriser les transactions. Deux fonctions de hachage sont utilisées dans le Bitcoin : la fonction SHA-256 et la fonction RIPEMD-160, SHA-256 étant utilisée à diverses fins.

Les trois principaux rôles des fonctions de hachage sont la troncature et la validation, le règlement et l’obscurcissement des adresses. Je ne parlerai pas des fonctions de troncature et de validation, car elles ne sont pas pertinentes dans le cadre de notre analyse.

Le règlement

La fonction SHA-256 est utilisée dans le cadre du règlement par un réseau de mineurs afin d’établir un ordre temporel décentralisé des transactions. La régularité du règlement des transactions est déterminée par l’ajustement de la difficulté, de sorte que, quel que soit le nombre de mineurs participant au processus de règlement, de nouvelles tranches de transactions (blocs) sont saisies en moyenne toutes les 10 minutes.

Sachant que la fonction SHA-256 n’est pas réversible, mais uniquement devinable, le réseau peut imposer une certaine difficulté dans la recherche de nouveaux blocs, de sorte que le processus ne puisse pas se dérouler plus rapidement que prévu. De cette manière, la courbe d’émission du Bitcoin est fixe dans le temps et ne peut être ni accélérée ni ralentie.

Ce processus entraîne également un coût important pour les participants, et celui-ci a un effet dissuasif sur les acteurs malveillants cherchant à annuler les transactions qu’ils ont effectuées ou à empêcher d’autres personnes d’effectuer des transactions. Il est important de noter ici qu’aucun mineur, même s’il détenait 100 % du réseau minier, ne pourrait rediriger les transactions d’autres personnes après qu’elles ont eu lieu. Il ne pourrait rediriger que les siennes, car il ne peut pas produire de signatures numériques à partir des clés publiques d’autres personnes.

L’obscurcissement des adresses

Un autre rôle clé des fonctions de hachage est l’obscurcissement des adresses Bitcoin. En effet, envoyer des Bitcoins de manière efficace signifie les envoyer vers une clé publique. Cependant, il est également possible d’envoyer des Bitcoins vers le hach d’une clé publique. Ce type de transaction est appelé p2pkh ou Pay to Public Key Hash. Nous considérons p2pkh comme un type d’adresse de Bitcoin. Un autre type d’adresse est le p2pk, ou Pay to Public Key. Il existe également le type d’adresse p2sh, ou Pay to Script Hash.

L’élément clé à prendre en compte ici est que lorsque des Bitcoins sont envoyés au hash d’une clé publique, la clé publique n’est pas révélée au réseau, seule une forme occultée de la clé publique est visible sur le réseau. Cela signifie qu’un ordinateur quantique malveillant tentant de calculer des clés privées à partir de clés publiques ne dispose de rien et ne peut donc rien faire.

Les ordinateurs quantiques Réduisent la sécurité de la cryptographie, mais ne l’Éliminent pas nécessairement

Lorsque l’on analyse la vulnérabilité du Bitcoin face aux ordinateurs quantiques, il convient de préciser un certain nombre de choses : premièrement, ce que les ordinateurs quantiques sont capables de faire exactement, et deuxièmement, quel en serait l’effet précis sur le Bitcoin. Voyons cela de plus près.

La cryptographie repose généralement sur l’incapacité des ordinateurs à calculer certaines choses dans un délai raisonnable. Par exemple, avec des ordinateurs ordinaires, trouver une collision de hachage dans la fonction SHA-256 est si difficile que même si vous disposiez d’un ordinateur de la taille de la Terre utilisant toute l’énergie produite par notre soleil, cela prendrait des milliers de milliards de fois plus de temps que l’âge de l’Univers.

Le temps nécessaire pour « inverser » les fonctions à trappe dépend de la longueur de la clé ou de la longueur du condensat. Les clés plus longues nécessitent plus de temps pour être inversées. Par exemple, une clé de 256 bits, bien que seulement deux fois plus longue qu’une clé de 128 bits, prendrait 2^128, soit ~10^39[1] fois plus de temps pour être inversée.

En revanche, les ordinateurs plus puissants réduiront le temps nécessaire à l’inversion de ces fonctions proportionnellement à leur taille, de sorte qu’un ordinateur deux fois plus rapide réduira le temps d’inversion de moitié seulement.

Les ordinateurs quantiques réduisent le temps nécessaire pour inverser ces fonctions en fonction de la taille de l’ordinateur utilisé. Par exemple, cela signifie qu’un ordinateur quantique qui possède deux fois plus de qubits qu’un autre peut inverser certaines fonctions à trappe quatre fois plus vite. Cela signifie que les principes sur lesquels reposent certains types de cryptographie, qui sont vulnérables aux ordinateurs quantiques, ne tiennent plus. Mais cela ne veut pas dire que ces systèmes arrêteraient immédiatement de fonctionner.

Prenons l’exemple de la fonction SHA-256. Selon l’université de l’Illinois, un ordinateur quantique utilisant l’algorithme de Grover réduirait la sécurité de SHA-256 de 256 à 128 bits. En d’autres termes, alors qu’un ordinateur normal cherchant à trouver l’entrée de SHA-256 à partir d’une sortie devrait essayer 2^256[2] fois pour être sûr de trouver une sortie, un ordinateur quantique n’aurait besoin « que » de 2^128 essais.

Pour mettre cela en perspective, même si vous disposiez d’un ordinateur quantique mille milliards de fois plus rapide que l’ordinateur quantique actuel le plus rapide au monde, il lui faudrait encore un million d’années (et une quantité astronomique d’énergie) pour trouver une collision. Ce n’est pas très pratique, mais c’est tout de même beaucoup plus rapide que les 367 milliards de milliards de milliards de milliards de milliards de milliards d’années qu’il faudrait à un ordinateur ordinaire.

En d’autres termes, les adresses cachées derrière des hachages SHA-256 resteront probablement sécurisées même si des ordinateurs quantiques de très grande taille deviennent viables. En ce qui concerne le minage, un ordinateur quantique ne représenterait finalement qu’un mineur plus rapide, et compte tenu de son coût et de sa complexité (pour autant qu’il soit possible d’en fabriquer un d’une taille intéressante), il n’est pas certain que cela soit rentable.

Le caractère vulnérable du Bitcoin est limité, et son exploitation pratique nécessite des avancées technologiques considérables

Maintenant que nous avons une idée des nombres dont il est question et des dimensions encore nécessaires pour inverser, par exemple, la fonction SHA-256, examinons de plus près le caractère vulnérable du Bitcoin sur le plan quantique.

Commençons par les adresses protégées par ECDSA, qui sont en principe vulnérables aux ordinateurs quantiques utilisant l’algorithme de Shor[3]. Rappelons qu’il est possible d’envoyer des Bitcoins directement vers des clés publiques, de sorte que tous les coins stockés dans des adresses révélant la clé publique seraient menacés si quelqu’un pouvait calculer la clé privée à partir de la clé publique. À titre de référence, il s’agit d’environ 1,9 million de Bitcoins, soit 9 % de l’offre.

Les transactions dans les adresses Schnorr, telles que Taproot UTXO, sont également vulnérables puisque leurs clés publiques sont également visibles. Cependant, étant donné que ce format d’adresse ne contient qu’environ 0,1 % des coins, nous le laisserons de côté dans cette analyse.

Selon les chercheurs, pour inverser une clé publique en l’espace d’une journée, un pirate aurait besoin d’un ordinateur quantique doté d’une tolérance aux pannes et d’une capacité de limitation des erreurs encore jamais atteintes, et de 13 millions de qubits physiques, soit environ 100 000 fois plus que l’ordinateur quantique actuel le plus puissant[4]. Pour y parvenir en moins d’une heure[5], il faudrait qu’il soit 3 millions de fois plus performant que les ordinateurs quantiques actuels.

Il n’est pas facile d’estimer le taux de croissance annuel actuel des qubits physiques. Cela s’explique en partie par le fait qu’il existe de nombreux types de qubits différents, mais aussi parce que nous ne disposons pas d’un grand nombre de données. Selon les données recueillies par la Quantum Zeitgeist, la croissance des qubits physiques fonctionnels est similaire à celle des puces informatiques ordinaires, telle que décrite par la loi de Moore, avec des chiffres doublant tous les deux ans environ. À ce rythme, il faudrait plus de 15 ans pour atteindre 13 millions de qubits.

Et ce, en supposant qu’il soit possible de faire passer les qubits à cette échelle tout en obtenant des taux d’erreur inférieurs à ceux enregistrés jusqu’à présent, sans parler de la question des coûts.

Pour résoudre le problème de la vulnérabilité initiale, il suffit d’adopter un nouveau format d’adresse au moyen d’un soft fork

Cependant, si nous partons du principe que cette suprématie quantique se produira à un moment ou à un autre, il existe encore de nombreuses mesures permettant de sécuriser les coins. Celles-ci vont des simples mesures basées sur la confiance, qui ne nécessitent aucune modification de Bitcoin, jusqu’au remplacement complet des outils cryptographiques. 

La solution la plus simple consiste à n’utiliser que des formats d’adresse protégés par des hachages, puis à envoyer les transactions sortantes directement aux mineurs ou aux pools, en partant du principe qu’ils n’utiliseront pas ces types d’ordinateurs quantiques et n’essaieront pas de vous voler (ce pour quoi ils seraient bien entendu responsables sur le plan pénal). Une autre méthode consiste à envoyer des transactions suffisamment petites pour que l’utilisation d’un ordinateur quantique ultra-perfectionné (et probablement très puissant et coûteux) pendant une heure coûte plus cher que la valeur de la transaction elle-même.

Mais ces types de mesures d’atténuation ne satisferont probablement pas la communauté Bitcoin, réputée pour son côté paranoïaque, et un nouveau type d’adresse utilisant une cryptographie capable de résister aux attaques quantiques sera probablement nécessaire. En réalité, une proposition d’amélioration de Bitcoin (BIP) pour lancer un nouveau format d’adresse sécurisé sur le plan quantique a déjà été envoyée et fait l’objet d’une concertation en ce moment même. L’introduction d’un nouveau format d’adresse, même s’il ne s’agit évidemment pas d’un changement mineur, ne nécessiterait qu’un soft fork, ce qui ne devrait pas susciter trop de controverse.

Le principal problème qui réduit la volonté de prendre des dispositions de manière urgente à ce stade est que la plupart ou l’ensemble des alternatives de sécurité quantique proposées présentent des tailles de signature beaucoup plus grandes que les signatures actuelles du Bitcoin. Cela pose un léger problème car le Bitcoin est soumis à une limite stricte en ce qui concerne la taille des blocs, de sorte que le fait d’exiger plus de données pour les transactions réduit inévitablement le nombre de transactions pouvant être intégrées dans un même bloc. Ce problème peut également être résolu en augmentant la part des témoins dans les blocs de Bitcoin, qui ne sont en principe pas soumis aux limites de taille des blocs, mais cette approche nécessiterait probablement un article à part entière pour être traitée de manière appropriée.

Une fois cette mesure mise en œuvre, les coins qui se trouvent actuellement dans des adresses vulnérables devront être déplacés vers de nouvelles adresses sécurisées. Cette tâche incombera au propriétaire de chaque adresse. Fait intéressant : la majorité des coins les plus vulnérables sont ceux qui, selon les hypothèses les plus répandues, appartiendraient à Satoshi Nakamoto. Cela signifie que soit ces coins devront être déplacés, prouvant ainsi que Satoshi est toujours en vie, soit ils serviront effectivement de pot de miel pour les créateurs d’ordinateurs quantiques.

En résumé : les ordinateurs quantiques représentent une menace, mais celle-ci n’est ni immédiate ni particulièrement problématique

Les ordinateurs quantiques problématiques, en supposant qu’il soit possible de les créer, sont encore relativement lointains, ce qui signifie que les changements nécessaires ont largement le temps d’être examinés et mis en œuvre. Et même si ces ordinateurs apparaissent un jour, il sera relativement facile de modifier le Bitcoin pour atténuer les risques qu’ils présentent.

Le principal risque pour le Bitcoin est le vol de coins à partir d’adresses dont les clés publiques sont visibles. Ces adresses représentent un peu moins de 10 % de la totalité des coins. Pour assurer la sécurité de ces derniers après la venue d’ordinateurs quantiques opérationnels suffisamment grands, les coins contenus dans ces adresses devront être déplacés vers un nouveau format d’adresse sécurisé sur le plan quantique.

Ensuite, si un ordinateur quantique suffisamment grand et performant existe, toutes les adresses utilisant ECDSA ou Schnorr (même celles masquées par un hash) seraient vulnérables, car il est possible que leurs clés soient inversées pendant le court laps de temps durant lequel les transactions signées attendent dans le pool de mémoire. À ce stade, tous les coins devraient être déplacés vers des adresses sécurisées sur le plan quantique.

Un format d’adresse sécurisé au niveau quantique peut être ajouté au Bitcoin par le biais d’un soft fork, ce qui signifie qu’il peut être introduit volontairement par ceux qui le souhaitent et ignoré par ceux qui ne le souhaitent pas. Ainsi, le changement serait relativement facile à mettre en œuvre et il est peu probable qu’il soit considéré comme suffisamment problématique pour en retarder le déploiement.


[1] Soit 340,282,366,920,938,463,463,374,607,431,768,211,456 fois.

[2] Soit ~10^78, ou 115,792,089,237,316,195,423,570,985,008,687,907,853,269,984,665,640,564,039,457,584,007,913,129,639,936 fois.

[3] Pour résumer, cela est dû au fait que la multiplication de la courbe elliptique utilisée sur la courbe secp256k1 est vulnérable.

[4] L’estimation des « qubits physiques » est quelque peu délicate car il existe de nombreux types de qubits différents, qui ne présentent pas les mêmes performances ni les mêmes caractéristiques. Compte tenu du niveau de connaissance de notre public, nous avons donc opté pour la clarté, la simplification et la généralisation plutôt que pour l’exactitude absolue dans ce document.

[5] Cette période est considérée comme une période de vulnérabilité importante car même les clés publiques protégées par SHA-256 sont visibles par le réseau pendant une courte période lorsqu’elles sont en train d’être dépensées, en attendant qu’un mineur les ajoute à un bloc.

Publié leDéc 17th, 2024

Écrivain
Dirige la recherche Bitcoin depuis 2017.

Bienvenue to CoinShares

Données personnelles

0102

Lorsque vous consultez le site Internet de CoinShares, les cookies améliorent votre expérience en nous aidant à vous présenter un contenu plus pertinent. Certains cookies, nécessaires au fonctionnement du site, seront activés en permanence. Le refus de certains types de cookies peut avoir une incidence sur votre expérience de notre site Internet et sur les services qui y sont proposés.

Nous utilisons des cookies sur notre site pour optimiser nos services. En savoir plus sur notre politique de cookies pour l’UE ou notre politique de cookies pour les États-Unis.

  • Nécessaires
    Question circle icon
  • Preferences
    Question circle icon
  • Statistiques
    Question circle icon
  • Marketing
    Question circle icon
Les cookies nécessaires contribuent à rendre un site web utilisable en permettant des fonctions de base telles que la navigation sur les pages et l'accès aux zones sécurisées du site web. Le site web ne peut pas fonctionner correctement sans ces cookies.
Les cookies de préférence permettent à un site web de mémoriser des informations qui modifient le comportement ou l'apparence du site, comme votre langue préférée ou la région dans laquelle vous vous trouvez.
Les cookies statistiques aident les propriétaires de sites web à comprendre comment les visiteurs interagissent avec les sites web en collectant et en rapportant des informations de manière anonyme.
Les cookies marketing sont utilisés pour suivre les visiteurs sur les sites web. L'objectif est d'afficher des publicités pertinentes et attrayantes pour l'utilisateur individuel et donc plus intéressantes pour les éditeurs et les annonceurs tiers.