Na konferenci Consensus Miami 2026 Hoskinson uvedl, že v současnosti existuje více než 50% pravděpodobnost, že se komerční kvantové počítače schopné prolomit současné standardy digitálního zabezpečení objeví před rokem 2033 . Jako důkaz, že hrozba přichází „rychleji, než se čekalo“, citoval také iniciativu DARPA pro kvantové benchmarky – první bránou v ní prošlo 11 velkých společností včetně IBM a Quantinuum .
„Bitcoinův bezpečnostní předpoklad ve svém jádru počítá s tím, že kvantové počítače neexistují,“ řekl Hoskinson v rozhovoru v květnu 2026. „A pokud by existovaly, více než třetina celé nabídky bitcoinů by byla zranitelná“ .
Bitcoin Improvement Proposal 361 (BIP-361) s názvem „Post Quantum Migration and Legacy Signature Sunset“ je dosud nejpodrobnějším plánem na přechod Bitcoinu na kvantově bezpečnou kryptografii. Jeho aktuální stav je následující.
BIP-361 by před vstupem v platnost vyžadoval široký technický a společenský konsenzus (aktivace soft forku). Kritickým předpokladem je vývoj a přijetí samostatného budoucího BIP pro kvantově bezpečné typy podpisů, který zatím nebyl dokončen ani nasazen .
| Fáze | Načasování od aktivace | Co se děje |
|---|---|---|
| Fáze A | ~160 000 bloků (~3 roky) | Blokuje nové transakce odesílající BTC na kvantově zranitelné staré adresy; utrácení z nich je stále povoleno |
| Fáze B | ~260 000 bloků (~5 let) | Zneplatňuje podpisy ECDSA a Schnorr pro utrácení; mince nepřevedené na kvantově bezpečné adresy se stávají trvale neutratitelnými („zmražené“) |
| Fáze C (volitelná) | Po fázi B | Mechanismus obnovy zmražených mincí pomocí zero-knowledge proof (ZKP) |
Hoskinson argumentuje, že BIP-361 je zavádějícím způsobem klasifikován jako soft fork, zatímco ve skutečnosti vyžaduje hard fork, a že jeho mechanismus obnovy pomocí zero-knowledge proof nemusí pomoci držitelům přibližně 1,7 milionu bitcoinů vytvořených před standardizací protokolů seed phrase v roce 2013 .
Více nezávislých odhadů se shoduje na přibližně 30–34 % obíhající nabídky:
| Zdroj | Výše expozice | Datum |
|---|---|---|
| Samotný návrh BIP-361 | >34 % všech BTC v oběhu (veřejný klíč odhalen na řetězci k 1. březnu 2026) | 14. 4. 2026 |
| Glassnode (květen 2026) | 6,04 milionu BTC (30,2 % vydané nabídky) – v té době v hodnotě ~469 miliard dolarů | Květen 2026 |
| Project Eleven Bitcoin Risq List | ~6,9 milionu BTC (~třetina obíhající nabídky) | Květen 2026 |
| Analýza řetězce přes Bitcoin Core (červen 2026) | 5,07 milionu BTC (25,3 %) při použití přísnější metodiky | Červen 2026 |
Tyto mince zahrnují rané adresy Pay-to-Public-Key (P2PK), jakoukoli adresu, z níž se již utrácelo (čímž byl odhalen její veřejný klíč), a odhadovaných ~1,1 milionu BTC Satoshiho Nakamota . Směnárny vykazují obzvláště vysokou expozici – Binance 85 % a Bitfinex 100 % svých on-chain zůstatků – protože znovu používají adresy pro operace hot wallet .
Hoskinson varoval, že nečinnost by vedla k odcizení více než 8 milionů BTC a že nakonec bude pravděpodobně odcizeno nejméně 10 % nabídky, pokud migrace neproběhne včas .
Kvantová hrozba pro Bitcoin už není jen fyzikální hypotézou. S formálním BIP na stole, několika nezávislými odhady expozice a veřejnou debatou mezi významnými osobnostmi oboru se otázka posouvá od zda kvantové počítače prolomí Bitcoinovo šifrování k kdy – a zda je Bitcoinovo řízení dostatečně rychlé, aby na to dokázalo reagovat.