Publicité

Bitcoin face à la menace quantique : 3 chantiers pour protéger le réseau

Tous les trimestres ou presque, un titre annonce que l’ordinateur quantique ouvrira les wallets Bitcoin comme des boîtes de conserve. Cette semaine a pourtant apporté du concret. D’abord, le coût d’une transaction résistante au quantique a été divisé par près de cinq en sept jours. Ensuite, Coinbase a dévoilé son plan de bataille pour la conservation institutionnelle. Côté protocole, enfin, deux BIP attendent leur heure. De quoi trier l’ingénierie et le folklore.

Points clés

  • Le coût estimé d’une transaction StarkWare passe de 320 à 67 dollars en sept jours
  • Ce garde-fou ne couvre que les bitcoins dont la clé publique n’a jamais circulé sur le registre
  • Deux propositions de BIP préparent l’arrivée des signatures post-quantiques, avec un gel possible des fonds non migrés
  • Coinbase prévoit une solution matérielle de secours si le futur standard ne supporte pas l’éclatement de clé en MPC

SwissBorg, la fintech suisse régulée pour investir dans la crypto. Créez votre compte et gagnez jusqu'à 50€ dès 100€ de transaction en entrant le code JournalDC !
<strong>Rejoindre SwissBorg</strong>
Rejoindre SwissBorg

Bitcoin, Shor et le compte à rebours vers le Q-Day

Le mécanisme de la menace est parfaitement identifié. Bitcoin protège les fonds avec la cryptographie à courbe elliptique. Celle-ci relie une clé privée à une clé publique par un calcul facile dans un sens, mais impraticable dans l’autre. Or un ordinateur quantique suffisamment puissant, exécutant l’algorithme de Shor, casserait cette asymétrie. Il remonterait alors de la clé publique à la clé privée pour forger une signature et vider l’adresse. Le secteur a baptisé cette hypothèse le Q-Day. Pour l’heure, aucune machine de ce calibre n’existe.

Les estimations se resserrent toutefois d’année en année. Ainsi, Craig Gidney, chercheur chez Google Quantum AI, a revu ses calculs en 2025. Selon lui, moins d’un million de qubits bruités casseraient une clé RSA-2048 en moins d’une semaine. En 2019, son propre calcul en réclamait vingt millions. À titre de comparaison, le processeur Willow, présenté par Google fin 2024, en aligne 105. Pour la courbe elliptique de Bitcoin, le compteur ecdsa.fail situait fin août le seuil à 813 qubits logiques. En 2017, on en estimait 2 330.

Combien de bitcoins sont exposés au quantique ?

Du côté de Bitcoin, l’exposition se chiffre. En effet, une clé publique s’inscrit en clair dans le registre dès la première dépense depuis une adresse. Les coins qui dorment sur des adresses déjà utilisées forment donc le lot vulnérable. C’est aussi le cas du format P2PK des origines, qui affiche la clé publique dès la réception des fonds. Une étude de Deloitte, déjà ancienne, chiffrait cette part à plus de 4 millions de BTC (environ 25 % de l’offre). Le million attribué à Satoshi Nakamoto en fait partie.

Par ailleurs, BlackRock a inscrit le risque quantique dans le prospectus de son ETF iShares Bitcoin Trust. De son côté, Project Eleven a remis en avril son Q-Day Prize, doté d’un bitcoin, à Giancarlo Lelli. Ce chercheur a cassé une clé elliptique de 15 bits sur une machine quantique accessible au public. Une adresse Bitcoin en utilise 256.

Schéma : clé privée, clé publique, adresse et algorithme de Shor
Seuls les bitcoins dont la clé publique est déjà visible sont directement menacés par l’algorithme de Shor

StarkWare fait chuter le prix d’une transaction Bitcoin quantum-safe

Face à cette échéance floue, trois chantiers avancent en parallèle. Le premier fait passer des transactions résistantes au quantique sous les règles actuelles de Bitcoin, sans toucher au consensus.

La méthode de StarkWare a permis de miner la première transaction Bitcoin quantum-safe sur le mainnet le mois dernier. Puis l’entreprise a ouvert avec Eigen Labs une compétition publique pour en optimiser le coût. Résultat : en une semaine, le devis estimé est tombé d’environ 320 à 67 dollars. Et ce sont des modèles d’IA qui dominent les classements.

StarkWare parle néanmoins elle-même d’un contournement. Car les transactions produites sont non standard. Elles ne bénéficient donc pas du relais habituel entre nœuds. Il faut alors passer par un mineur coopératif pour les faire inclure dans un bloc. Surtout, le procédé ne protège que les bitcoins dont la clé publique n’a jamais été exposée. C’est pourquoi l’entreprise voit dans le soft fork la vraie réponse de long terme.

BIP-360 et BIP-361 : le front du soft fork

Le deuxième chantier passe par le protocole. Le BIP-360 (P2MR), porté par Hunter Beast et Ethan Heilman, propose un nouveau type de sortie. Celui-ci reprend Taproot, mais supprime la dépense par clé publique, la plus exposée au quantique. Les signatures post-quantiques standardisées par le NIST en août 2024 viendraient ensuite. Le BIP-361, cosigné par Jameson Lopp, va plus loin. Il prévoit d’éteindre par phases les signatures héritées, ce qui reviendrait à geler les fonds non migrés.

Le coût en blockspace pèse aussi dans le débat. Une signature Schnorr occupe 64 octets. En revanche, ML-DSA en réclame près de 2,5 kilo-octets et SLH-DSA dépasse les 7 kilo-octets. Reste enfin la gouvernance, qui prend du temps. Gregory Maxwell a proposé Taproot en janvier 2018. Son activation n’est intervenue qu’en novembre 2021, près de quatre ans plus tard.

Comparaison de la taille des signatures Schnorr, ML-DSA et SLH-DSA
Signatures post-quantiques : jusqu’à 123 fois plus lourdes que Schnorr. Source : NIST

Coinbase prépare une custody post-quantique

Le troisième front se joue chez les conservateurs. Yehuda Lindell, responsable de la cryptographie chez Coinbase, a détaillé cette semaine la stratégie de la plateforme. Celle-ci garde environ 250 milliards de dollars d’actifs institutionnels. Elle bâtit donc une custody post-quantique capable de s’adapter au schéma de signature que Bitcoin finira par adopter. Le point dur tient au découpage de clé. Aujourd’hui, les conservateurs éclatent une clé privée en fragments répartis entre plusieurs machines. C’est le principe du calcul multipartite (MPC). Or les algorithmes retenus par le NIST ne se prêtent pas tous à cette découpe. Coinbase envisage ainsi un repli matériel si le standard choisi se révélait incompatible.

Aucune de ces briques ne rend Bitcoin résistant au quantique à elle seule. Et aucune machine capable de déclencher le Q-Day n’existe à ce jour. Mais le prix d’une transaction blindée a chuté de 320 à 67 dollars en sept jours. De plus, le premier conservateur institutionnel du marché travaille déjà son plan de repli matériel. Finalement, pour une industrie qu’on accuse volontiers d’improviser, la préparation a pris plusieurs longueurs d’avance sur la menace.

Rejoignez SwissBorg et découvrez une autre façon d'investir dans la crypto. Interface fluide, agrégateur qui balaie plusieurs exchanges pour vous obtenir le meilleur prix, cadre régulé européen : tout est pensé pour durer. Et pour commencer du bon pied, le code JournalDC vous rapporte jusqu'à 50 € dès 100 € de transaction.
<strong>Récupérer mon bonus</strong>
Récupérer mon bonus

Le Journal Du Coin

Un article de la rédaction. Le Journal du Coin, premier média d’actualités francophone sur la cryptomonnaie, Bitcoin, et les protocoles blockchain.

Journal du Coin
Résumé de la politique de confidentialité

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.