Aikatauluarvioista ollaan eri mieltä, mutta ne tiivistyvät nopeasti. Useat asiantuntijavaroitukset viittaavat vuoteen 2028 mahdollisena "Q-Dayna" – hetkenä, jolloin kvanttitietokone pystyy murtamaan käytössä olevien lompakoiden kryptografian . Vitalik Buterin kertoi kehittäjille Buenos Airesissa, että elliptisen käyrän kryptografia "on kuolemassa" ja että kvanttitietokoneet voivat murtaa sen jo vuonna 2028 . Kryptoanalyytikon "Quantum Doom Clock" -malli ennustaa 8. maaliskuuta 2028 kynnykseksi, jolloin yksityiset avaimet voidaan johtaa julkisista avaimista .
Varovaisemmat akateemiset ennusteet (arXiv 2606.14484) sijoittavat CRQC:n saapumisen noin yhden kuudesosan todennäköisyydellä vuoteen 2035, noin 30 prosenttiin vuoteen 2040 mennessä ja noin 60 prosenttiin vuoteen 2050 mennessä . Googlen oma maaliskuun 2026 tutkimus kuitenkin tiivisti uhkaa dramaattisesti – se osoitti, että ECDSA-256:n murtamiseen saattaa riittää vain noin 500 000 fyysistä kubittia, mikä on 20 kertaa vähemmän kuin aiemmat arviot . Justin Drake, tutkija, joka oli mukana kirjoittamassa Googlen artikkelia, arvioi Q-päivän todennäköisyydeksi 50 prosenttia vuoteen 2032 mennessä .
| Kohde | Miksi se on tuottoisa | Lähteet |
|---|---|---|
| Tetherin (USDT) lyöntioikeus | Tuottoisin kvanttikohde – lyöntioikeuden hallinta antaa hyökkääjälle vallan noin 120 miljardin dollarin stablecoin-tarjonnasta | |
| Keskitettyjen pörssien kuumalompakot | Suuria BTC/ETH-keskittymiä, joiden julkiset avaimet ovat lohkoketjussa; korkea likviditeetti välittömään varastamiseen | |
| Institutionaalisten säilyttäjien lompakot | Massiivisia yksittäisiä omistuksia, joiden julkiset avaimet ovat paljastuneet tiheistä transaktioista | |
| Vanhat P2PK (Pay-to-Public-Key) -osoitteet | Noin 6,26–7 miljoonaa BTC:tä (yli 650 miljardia dollaria) osoitteissa, joissa julkinen avain on pysyvästi näkyvillä lohkoketjussa; ei vaadi aktiivista käyttöä hyödyntämiseen | |
| Älysopimusalustojen avaimet | Ethereum-validointiavaimet, siltojen operaattorit ja protokollien moniosoiteavaimet, jotka ovat olleet lohkoketjussa |
Chaincoden elokuun 2026 raportti arvioi, että noin 6,26 miljoonaa BTC:tä (noin 650 miljardia dollaria) on jo haavoittuvassa asemassa – noin 25–30 prosenttia kaikista bitcoineista . Deloitte on arvioinut samansuuntaisesti noin 25 prosentin olevan vaarassa . Nämä eivät ole tulevia uhreja; he ovat jo paljastuneita "korjaa nyt, pura myöhemmin" -hyökkäyksen kautta, jossa hyökkääjät voivat kerätä julkisia avaimia tänään ja odottaa kvanttitietokoneen murtavan ne jälkikäteen .
Google asetti vuoden 2029 kovaksi määräajaksi siirtymiselle kvanttiturvalliseen kryptografiaan (PQC) kaikissa sisäisissä järjestelmissään ja varoitti, että kvanttiuhka voi saapua aiemmin kuin alalla odotetaan . Tämä yhdistettiin valkoiseen kirjaan, joka on kirjoitettu yhteistyössä Ethereum-säätiön ja Stanfordin tutkijoiden kanssa ja joka muodollisesti hahmottelee uhkavektorit .
Tärkeimmät alan vastaukset:
Ylivoimainen haaste on, että Bitcoinilla ja Ethereumilla ei ole sisäänrakennettua päivityspolkua ydinallekirjoitusmenetelmilleen. PQC-siirtymä vaatii konsensuskerroksen haarukan, jonka kaikki solmut hyväksyvät, ja siirtymä paljastettujen P2PK-osoitteiden kolikoille on erityisen vaikeaa – nämä varat on siirrettävä omistajien toimesta ennen kuin kvanttitietokone saapuu, eikä mikään haarukka voi suojata kolikoita, joiden julkiset avaimet ovat jo julkisia .