הקונצנזוס לגבי ציר הזמן מפוצל אך מתרכז במהירות. מספר אזהרות מומחים מצביעות על 2028 כ"יום Q" אפשרי – הרגע שבו מחשב קוונטי יכול לפרוץ את ההצפנה של ארנקים חיים . ויטאליק בוטרין אמר למפתחים בבואנוס איירס שהצפנת עקום אליפטי "הולכת למות" ושמחשבים קוונטיים יוכלו לשבור אותה כבר ב-2028 . מודל "שעון אבדון קוונטי" של אנליסט קריפטו צופה את ה-8 במרץ 2028 כסף שבו ניתן יהיה להפיק מפתחות פרטיים ממפתחות ציבוריים חשופים .
תחזיות אקדמיות שמרניות יותר (arXiv 2606.14484) מעמידות את ההסתברות להגעת CRQC על אחת לשש עד 2035, 30% עד 2040, ו60% עד 2050 . אבל המחקר של גוגל עצמה ממרץ 2026 קיצר את האיום באופן דרמטי – והראה ששבירת ECDSA-256 עשויה לדרוש רק ~500,000 קיוביטים פיזיים, הפחתה של פי 20 מהערכות קודמות . ג'סטין דרייק, חוקר שהיה שותף בכתיבת המאמר של גוגל, העריך שהסיכוי ליום Q הוא 50% עד 2032 .
| יעד | למה הוא רווחי | מקורות |
|---|---|---|
| סמכות ההטבעה של Tether (USDT) | היעד הקוונטי הרווחי ביותר – שליטה במטבעה נותנת לתוקף כוח על היצע של ~120 מיליארד דולר של סטייבלקוין | |
| ארנקים חמים של בורסות מרכזיות | מאגרים גדולים של BTC/ETH עם מפתחות ציבוריים חשופים בשרשרת; נזילות גבוהה לגניבה מיידית | |
| ארנקים של משמרים מוסדיים | אחזקות ענק בנקודה אחת עם מפתחות ציבוריים חשופים מעסקאות תכופות | |
| כתובות P2PK ישנות (Pay-to-Public-Key) | ~6.26–7 מיליון BTC (~650 מיליארד דולר+) יושבים בכתובות שבהן המפתח הציבורי גלוי לצמיתות בבלוקצ'יין; דורש הוצאה פעילה לניצול | |
| מפתחות פלטפורמות חוזים חכמים | מאמתי אתריום, מפעילי גשרים, ו-multisigs של פרוטוקולים שהמפתחות שלהם היו בשרשרת |
דו"ח Chaincode מאוגוסט 2026 מעריך שכ-6.26 מיליון BTC (~650 מיליארד דולר) כבר פגיעים – בערך 25-30% מכל הביטקוין . Deloitte העריכה באופן דומה שכ-25% מהביטקוין במחזור נמצא בסיכון . אלו אינם קורבנות עתידיים; הם כבר חשופים באמצעות התקפת "אסוף עכשיו, פענח מאוחר יותר", שבה תוקפים יכולים לגרד מפתחות ציבוריים היום ולהמתין שמחשב קוונטי יפצח אותם רטרואקטיבית .
גוגל קבעה את 2029 כדדליין קשיח להגירה של כל המערכות הפנימיות שלה להצפנה פוסט-קוונטית (PQC), והזהירה שהאיום הקוונטי עלול להגיע מוקדם יותר מהציפיות בענף . זה לווה בנייר עמדה משותף עם קרן אתריום וחוקרי סטנפורד שתיאר באופן רשמי את וקטורי האיום .
תגובות מפתח בענף:
האתגר הכולל הוא שלביטקוין ולאתריום אין נתיב שדרוג מובנה עבור סכמות החתימה הליבה שלהן. הגירת PQC דורשת fork של שכבת הקונצנזוס שכל הצמתים מאמצים, והמעבר עבור מטבעות בכתובות P2PK חשופות הוא קשה במיוחד – כספים אלה חייבים להיות מועברים על ידי בעליהם לפני שמחשב קוונטי מגיע, ושום fork לא יכול להגן על מטבעות שהמפתחות הציבוריים שלהם כבר ציבוריים .