Konsensus co do harmonogramu jest podzielony, ale gwałtownie się zawęża. Kilka eksperckich ostrzeżeń wskazuje na rok 2028 jako możliwy „Dzień Q” – moment, w którym komputer kwantowy będzie w stanie złamać kryptografię aktywnych portfeli . Vitalik Buterin powiedział deweloperom w Buenos Aires, że kryptografia krzywych eliptycznych „umrze”, a komputery kwantowe mogą ją złamać już w 2028 roku . Model „Zegara Zagłady Kwantowej” analityka kryptowalut prognozuje datę 8 marca 2028 roku jako próg, po którym możliwe będzie wygenerowanie kluczy prywatnych z ujawnionych kluczy publicznych .
Bardziej konserwatywne prognozy akademickie (arXiv 2606.14484) określają prawdopodobieństwo pojawienia się CRQC na około 1 do 6 do 2035 r., ~30% do 2040 r. i ~60% do 2050 r. . Jednak badania Google z marca 2026 r. radykalnie skompresowały zagrożenie – wykazały, że złamanie ECDSA-256 może wymagać tylko około 500 000 fizycznych kubitów, co stanowi 20-krotną redukcję w porównaniu z wcześniejszymi szacunkami . Justin Drake, badacz, który był współautorem artykułu Google, oszacował 50% prawdopodobieństwo wystąpienia Dnia Q do 2032 roku .
| Cel | Dlaczego jest lukratywny | Źródła |
|---|---|---|
| Organ emisyjny Tether (USDT) | Najbardziej lukratywny cel kwantowy – kontrola nad emisją daje atakującemu władzę nad podażą stablecoina o wartości ~120 mld dolarów | |
| Gorące portfele giełd scentralizowanych | Duże pule BTC/ETH z kluczami publicznymi ujawnionymi w łańcuchu; wysoka płynność do natychmiastowej kradzieży | |
| Portfele instytucjonalnych depozytariuszy | Ogromne, skoncentrowane zasoby z ujawnionymi kluczami publicznymi z częstych transakcji | |
| Starsze adresy P2PK (Pay-to-Public-Key) | 6,26–7 mln BTC (~650 mld dolarów) na adresach, gdzie klucz publiczny jest trwale widoczny w blockchainie; nie wymaga aktywnych wydatków, by zostać wykorzystanym | |
| Klucze platform inteligentnych kontraktów | Walidatory Ethereum, operatorzy mostów i multisigi protokołów, których klucze były w łańcuchu |
Raport Chaincode z sierpnia 2026 r. szacuje, że ~6,26 mln BTC (~650 mld dolarów) jest już narażonych – to około 25-30% wszystkich Bitcoinów . Deloitte podobnie oszacował, że ~25% znajdujących się w obiegu BTC jest zagrożonych . To nie są przyszłe ofiary; są one już narażone poprzez atak „zjednij teraz, odszyfruj później”, w ramach którego atakujący mogą pobrać dziś klucze publiczne i poczekać, aż komputer kwantowy je złamie z mocą wsteczną .
Google wyznaczył rok 2029 jako swój sztywny termin migracji wszystkich wewnętrznych systemów na kryptografię postkwantową (PQC) i ostrzegł, że zagrożenie kwantowe może nadejść wcześniej, niż oczekiwano w branży . Towarzyszyła temu biała księga, której współautorami byli Fundacja Ethereum i badacze ze Stanforda, formalnie opisująca wektory zagrożenia .
Kluczowe reakcje branży:
Nadrzędnym wyzwaniem jest to, że Bitcoin i Ethereum nie mają wbudowanej ścieżki aktualizacji swoich podstawowych schematów podpisów. Migracja PQC wymaga forka na poziomie konsensusu, który muszą przyjąć wszystkie węzły, a przejście w przypadku monet na narażonych adresach P2PK jest szczególnie trudne – środki te muszą zostać przeniesione przez ich właścicieli, zanim pojawi się komputer kwantowy, a żaden fork nie jest w stanie chronić monet, których klucze publiczne są już publicznie dostępne .