Tidslinjen är omtvistad men krymper snabbt. Flera expertvarningar pekar på 2028 som en möjlig ”Q-dag” – det ögonblick då en kvantdator kan knäcka levande plånbokskryptografi . Vitalik Buterin sa till utvecklare i Buenos Aires att elliptisk kurvkryptografi ”kommer att dö” och att kvantdatorer kan knäcka den redan 2028 . En kryptoanalytikers ”Quantum Doom Clock”-modell projicerar den 8 mars 2028 som tröskeln då privata nycklar kan härledas från exponerade publika nycklar .
Mer konservativa akademiska prognoser (arXiv 2606.14484) anger en chans på ungefär en på sex för CRQC senast 2035, cirka 30 % till 2040 och cirka 60 % till 2050 . Men Googles egen forskning från mars 2026 komprimerade hotet dramatiskt – den visade att brytning av ECDSA-256 kan kräva bara cirka 500 000 fysiska kvantbitar, en 20-faldig minskning från tidigare uppskattningar . Justin Drake, en forskare som var medförfattare till Googles rapport, uppskattade en 50-procentig sannolikhet för Q-dag senast 2032 .
| Mål | Varför det är lukrativt | Källor |
|---|---|---|
| Tethers (USDT) myntningsrättighet | Det mest lukrativa kvantmålet – kontroll över myntningen ger angriparen makt över ett stablecoin-utbud värt cirka 120 miljarder dollar | |
| Centraliserade börsers hot wallets | Stora pooler av BTC/ETH med publika nycklar exponerade på kedjan; hög likviditet för omedelbar stöld | |
| Institutionella depåplånböcker | Massiva innehav på en enda punkt med exponerade publika nycklar från frekventa transaktioner | |
| Äldre P2PK-adresser (Pay-to-Public-Key) | Cirka 6,26–7 miljoner BTC (över 650 miljarder dollar) i adresser där den publika nyckeln är permanent synlig på blockkedjan; kräver ingen aktiv utgift för att exploateras | |
| Nycklar till smarta kontraktsplattformar | Ethereum-validerare, bryggoperatörer och protokoll-multisigvars nycklar har funnits på kedjan |
Chaincodes rapport från augusti 2026 uppskattar att cirka 6,26 miljoner BTC (650 miljarder dollar) redan är sårbara – ungefär 25–30 % av all Bitcoin . Deloitte har på liknande sätt uppskattat att cirka 25 % av den cirkulerande BTC är i riskzonen . Dessa är inte framtida offer – de är redan exponerade via attacken ”skörda nu, dekryptera senare”, där angripare kan samla in publika nycklar idag och vänta på en kvantdator för att knäcka dem retroaktivt .
Google satte 2029 som sin hårda deadline för att migrera alla interna system till post-kvantkryptografi (PQC) och varnade för att kvanthotet kan komma tidigare än branschens förväntningar . Detta åtföljdes av en vitbok som Googles Quantum AI-team tog fram tillsammans med Ethereum Foundation och forskare från Stanford, där hotbilden formellt beskrevs .
Viktiga branschreaktioner:
Den övergripande utmaningen är att Bitcoin och Ethereum saknar en inbyggd uppgraderingsväg för sina kärnsignaturscheman. En PQC-migrering kräver en gaffel på konsensusnivå som alla noder måste anta, och övergången för mynt i exponerade P2PK-adresser är särskilt svår – dessa medel måste flyttas av sina ägare innan en kvantdator anländer, och ingen gaffel kan skydda mynt vars publika nycklar redan är offentliga .