Le consensus sur le calendrier est divisé mais se resserre rapidement. Plusieurs avertissements d'experts pointent 2028 comme le possible « J-Q » — le moment où un ordinateur quantique pourra briser la cryptographie des portefeuilles actifs . Vitalik Buterin a déclaré aux développeurs à Buenos Aires que la cryptographie à courbe elliptique « va mourir » et que les ordinateurs quantiques pourraient la briser dès 2028 . Le modèle « Quantum Doom Clock » d'un analyste crypto projette le 8 mars 2028 comme le seuil à partir duquel les clés privées pourraient être dérivées des clés publiques exposées .
Des prévisions académiques plus conservatrices (arXiv 2606.14484) estiment l'arrivée du CRQC à une chance sur six d'ici 2035, environ 30 % d'ici 2040, et environ 60 % d'ici 2050 . Mais les propres recherches de Google en mars 2026 ont considérablement réduit la menace, montrant que briser l'ECDSA-256 pourrait ne nécessiter qu'environ 500 000 qubits physiques, soit une réduction de 20 fois par rapport aux estimations précédentes . Justin Drake, chercheur et co-auteur du document de Google, estime à 50 % la probabilité que le J-Q survienne d'ici 2032 .
| Cible | Pourquoi est-elle lucrative ? | Sources |
|---|---|---|
| Autorité de frappe de Tether (USDT) | L'objectif quantique le plus lucratif — contrôler la frappe donne à l'attaquant le pouvoir sur une offre de stablecoin d'environ 120 milliards $ | |
| Portefeuilles chauds d'échanges centralisés | Vastes pools de BTC/ETH avec clés publiques exposées sur la chaîne ; liquidité élevée pour un vol immédiat | |
| Portefeuilles de dépositaires institutionnels | Détentions massives en un seul point, avec clés publiques exposées suite à des transactions fréquentes | |
| Anciennes adresses P2PK (Pay-to-Public-Key) | Environ 6,26 à 7 millions de BTC (plus de 650 milliards $) dans des adresses où la clé publique est visible en permanence sur la blockchain ; aucune dépense active requise pour être exploitées | |
| Clés de plateformes de contrats intelligents | Validateurs Ethereum, opérateurs de ponts et multisigs de protocoles dont les clés ont été sur la chaîne |
Le rapport d'août 2026 de Chaincode estime qu'environ 6,26 millions de BTC (environ 650 milliards de dollars) sont déjà vulnérables, soit environ 25 à 30 % de tous les Bitcoin . Deloitte a estimé de la même manière qu'environ 25 % des BTC en circulation sont menacés . Ces cibles ne sont pas des victimes futures ; elles sont déjà exposées via l'attaque « récolter maintenant, déchiffrer plus tard », où les attaquants peuvent récupérer les clés publiques aujourd'hui et attendre qu'un ordinateur quantique les craque rétroactivement .
Google a fixé 2029 comme date butoir pour migrer tous ses systèmes internes vers la cryptographie post-quantique (PQC), et a prévenu que la menace quantique pourrait arriver plus tôt que les prévisions du secteur . Cette annonce a été accompagnée d'un livre blanc co-écrit avec la Fondation Ethereum et des chercheurs de Stanford, décrivant formellement les vecteurs de menace .
Principales réactions de l'industrie :
Le défi majeur est que Bitcoin et Ethereum manquent d'une voie de mise à niveau intégrée pour leurs schémas de signature de base. Une migration vers la PQC nécessite un fork au niveau du consensus que tous les nœuds doivent adopter, et la transition pour les pièces dans les adresses P2PK exposées est particulièrement difficile — ces fonds doivent être déplacés par leurs propriétaires avant l'arrivée d'un ordinateur quantique, et aucun fork ne peut protéger les pièces dont les clés publiques sont déjà publiques .