Tidslinjekonsensusen er delt, men komprimerer raskt. Flere ekspertadvarsler peker på 2028 som en mulig "Q-Day" – øyeblikket da en kvantedatamaskin kan knekke levende lommebok-kryptografi . Vitalik Buterin fortalte utviklere i Buenos Aires at elliptisk kurve-kryptografi "kommer til å dø" og at kvantedatamaskiner kan knekke den allerede i 2028 . En kryptoanalytikers "Quantum Doom Clock"-modell anslår 8. mars 2028 som terskelen da private nøkler kan utledes fra eksponerte offentlige nøkler .
Mer konservative akademiske prognoser (arXiv 2606.14484) setter sannsynligheten for en CRQC til omtrent én av seks innen 2035, ~30 % innen 2040 og ~60 % innen 2050 . Men Googles egen forskning fra mars 2026 komprimerte trusselen dramatisk – og viste at å bryte ECDSA-256 kan kreve bare ~500 000 fysiske qubits, en 20 gangers reduksjon fra tidligere estimater . Justin Drake, en forsker som var medforfatter av Googles artikkel, anslo 50 % sannsynlighet for Q-Day innen 2032 .
| Mål | Hvorfor det er lukrativt | Kilder |
|---|---|---|
| Tethers (USDT) pregemynndighet | Det mest lukrative kvantemålet – kontroll over myntenheten gir angriperen makt over en ~120 milliarder dollar stablecoin-forsyning | |
| Sentraliserte børsers hot wallets | Store mengder BTC/ETH med offentlige nøkler eksponert på kjeden; høy likviditet for umiddelbart tyveri | |
| Institusjonelle depotlommebøker | Massive enkeltpunktsbeholdninger med eksponerte offentlige nøkler fra hyppige transaksjoner | |
| Eldre P2PK-adresser (Pay-to-Public-Key) | ~6,26–7 millioner BTC (~650 milliarder dollar+) i adresser der den offentlige nøkkelen er permanent synlig på blokkjeden; krever ingen aktiv bruk for å bli utnyttet | |
| Nøkler til smartkontraktplattformer | Ethereum-validatorer, brooperatører og protokoll-multisignaturer hvis nøkler har vært på kjeden |
Chaincodes rapport fra august 2026 estimerer at ~6,26 millioner BTC (~650 milliarder dollar) allerede er sårbare – omtrent 25–30 % av all Bitcoin . Deloitte har tilsvarende estimert at ~25 % av sirkulerende BTC er i faresonen . Dette er ikke fremtidige ofre; de er allerede eksponert via "høst nå, dekrypter senere"-angrepet, der angripere kan skrape offentlige nøkler i dag og vente på at en kvantedatamaskin skal knekke dem i ettertid .
Google satte 2029 som sin absolutte frist for å migrere alle interne systemer til post-kvantekryptografi (PQC), og advarte om at kvantetrusselen kan komme tidligere enn bransjen forventer . Dette ble ledsaget av en hvitbok utarbeidet sammen med Ethereum Foundation og Stanford-forskere som formelt skisserte trusselbildet .
Viktige bransjeresponser:
Den overordnede utfordringen er at Bitcoin og Ethereum mangler en innebygd oppgraderingssti for sine kjernesignaturordninger. En PQC-migrering krever en konsensuslag-fork som alle noder må ta i bruk, og overgangen for mynter i eksponerte P2PK-adresser er spesielt vanskelig – disse midlene må flyttes av eierne før en kvantedatamaskin ankommer, og ingen fork kan beskytte mynter hvis offentlige nøkler allerede er offentlige .