Shoda na časové ose se štěpí, ale dramaticky se zkracuje. Několik varování expertů ukazuje na rok 2028 jako možný „Q-Day“ — okamžik, kdy kvantový počítač prolomí šifrování živých peněženek . Vitalik Buterin řekl vývojářům v Buenos Aires, že kryptografie eliptických křivek „umírá“ a že kvantové počítače by ji mohly prolomit již v roce 2028 . Model „Quantum Doom Clock“ kryptoanalytika Charlese Edwardse projektuje 8. března 2028 jako hranici, kdy by mohly být soukromé klíče odvozeny z veřejných klíčů .
Konzervativnější akademické předpovědi (arXiv 2606.14484) uvádějí pravděpodobnost příchodu CRQC přibližně jedna ku šesti do roku 2035, ~30 % do roku 2040 a ~60 % do roku 2050 . Ale vlastní výzkum Googlu z března 2026 hrozbu dramaticky urychlil — ukázal, že prolomení ECDSA-256 by mohlo vyžadovat jen ~500 000 fyzických qubitů, což je 20násobné snížení oproti dřívějším odhadům . Justin Drake, výzkumník, který spoluautorsky přispěl k článku Googlu, odhadl 50% pravděpodobnost Q-Day do roku 2032 .
| Cíl | Proč je lukrativní | Zdroje |
|---|---|---|
| Mincovní autorita Tetheru (USDT) | Nejvýnosnější kvantový cíl — kontrola nad mincovnou dává útočníkovi moc nad nabídkou stabilního coinu v hodnotě ~120 miliard dolarů | |
| Horké peněženky centralizovaných burz | Velké objemy BTC/ETH s veřejnými klíči vystavenými na blockchainu; vysoká likvidita pro okamžitou krádež | |
| Institucionální kustodiální peněženky | Masivní jednobodové držby s vystavenými veřejnými klíči z častých transakcí | |
| Starší adresy P2PK (Pay-to-Public-Key) | ~6,26–7 milionů BTC (~650 miliard dolarů+) ležících na adresách, kde je veřejný klíč trvale viditelný na blockchainu; k zneužití není nutné žádné aktivní utrácení | |
| Klíče platforem chytrých kontraktů | Validátoři Etherea, operátoři mostů a multisig protokolů, jejichž klíče byly na blockchainu |
Zpráva Chaincode ze srpna 2026 odhaduje, že přibližně 6,26 milionu BTC (~650 miliard dolarů) je již zranitelných — tedy zhruba 25–30 % všech bitcoinů . Společnost Deloitte podobně odhadla, že v ohrožení je přibližně 25 % obíhajících BTC . Nejedná se o budoucí oběti; jsou již vystaveny prostřednictvím útoku „sklidit nyní, dešifrovat později“, kdy útočníci mohou dnes stáhnout veřejné klíče a počkat, až je kvantový počítač zpětně prolomí .
Google stanovil rok 2029 jako tvrdý termín pro migraci všech svých interních systémů na postkvantovou kryptografii (PQC) a varoval, že kvantová hrozba by mohla přijít dříve, než se v celém odvětví očekávalo . Toto varování bylo doprovázeno whitepaperem, jehož spoluautory jsou Ethereum Foundation a výzkumníci ze Stanfordu, který formálně popsal vektory hrozeb .
Klíčové reakce odvětví:
Hlavní výzvou je, že Bitcoin a Ethereum postrádají vestavěnou cestu upgradu pro svá základní schémata podpisů. Migrace na PQC vyžaduje fork na úrovni konsenzu, který musí přijmout všechny uzly, a přechod pro coiny v adresách P2PK, které jsou již vystaveny, je obzvláště obtížný — tyto prostředky musí jejich vlastníci přesunout dříve, než kvantový počítač dorazí, a žádný fork nemůže ochránit coiny, jejichž veřejné klíče jsou již veřejné .