ความคิดเห็นเกี่ยวกับเส้นเวลามีความแตกต่างกัน แต่กำลังถูกบีบให้สั้นลงอย่างรวดเร็ว คำเตือนจากผู้เชี่ยวชาญหลายคนชี้ไปที่ปี 2028 ว่าเป็น 'Q-Day' ที่เป็นไปได้—ช่วงเวลาที่ควอนตัมคอมพิวเตอร์สามารถถอดรหัสเข้ารหัสของกระเป๋าเงินที่ใช้งานจริง Vitalik Buterin บอกกับนักพัฒนาในบัวโนสไอเรสว่าระบบเข้ารหัสแบบ Elliptic Curve "กำลังจะตาย" และควอนตัมคอมพิวเตอร์สามารถทำลายมันได้เร็วที่สุดในปี 2028 โมเดล 'Quantum Doom Clock' ของนักวิเคราะห์คริปโตคาดการณ์ว่าวันที่ 8 มีนาคม 2028 เป็นจุดเปลี่ยนที่กุญแจส่วนตัวสามารถถูกคำนวณย้อนกลับจากกุญแจสาธารณะที่ถูกเปิดเผย
การคาดการณ์เชิงวิชาการที่อนุรักษ์นิยมมากกว่า (arXiv 2606.14484) ระบุว่าความน่าจะเป็นที่ CRQC จะมาถึงอยู่ที่ประมาณ 1 ใน 6 ภายในปี 2035, ~30% ภายในปี 2040 และ ~60% ภายในปี 2050 แต่งานวิจัยของ Google เองในเดือนมีนาคม 2026 ได้ลดระดับภัยคุกคามลงอย่างมาก—โดยแสดงให้เห็นว่าการทำลาย ECDSA-256 อาจต้องใช้ควิบิตจริงเพียง ~500,000 ตัว ซึ่งลดลง 20 เท่าจากการประมาณการก่อนหน้านี้ Justin Drake นักวิจัยซึ่งเป็นผู้ร่วมเขียนเอกสารของ Google ประเมินว่ามีโอกาส 50% ที่ Q-Day จะเกิดขึ้นภายในปี 2032
| เป้าหมาย | เหตุผลที่คุ้มค่า | ที่มา |
|---|---|---|
| สิทธิ์ในการผลิตเหรียญ Tether (USDT) | เป้าหมายทางควอนตัมที่คุ้มค่าที่สุด—การควบคุมการผลิตเหรียญทำให้ผู้โจมตีมีอำนาจเหนืออุปทาน stablecoin มูลค่า ~$120B | |
| กระเป๋าเงินร้อนของกระดานเทรดแบบรวมศูนย์ | กองทุน BTC/ETH ขนาดใหญ่ที่มีกุญแจสาธารณะเปิดเผยบนเชน มีสภาพคล่องสูงสำหรับการขโมยทันที | |
| กระเป๋าเงินของผู้ดูแลสถาบัน | การถือครองจุดเดียวขนาดใหญ่ที่มีกุญแจสาธารณะเปิดเผยจากการทำธุรกรรมบ่อยครั้ง | |
| ที่อยู่ P2PK (Pay-to-Public-Key) รุ่นเก่า | ||
| คีย์ของแพลตฟอร์มสมาร์ทคอนแทรกต์ | ผู้ตรวจสอบ Ethereum ผู้ดำเนินการบริดจ์ และมัลติซิกของโปรโตคอลที่มีคีย์อยู่บนเชน |
รายงานของ Chaincode ในเดือนสิงหาคม 2026 ประเมินว่ามี 6.26 ล้าน BTC ($650B) ที่เสี่ยงต่อการถูกโจมตีแล้ว—คิดเป็นประมาณ 25-30% ของ Bitcoin ทั้งหมด Deloitte ก็ประมาณการในทำนองเดียวกันว่า ~25% ของ BTC ที่หมุนเวียนอยู่มีความเสี่ยง สิ่งเหล่านี้ไม่ใช่เหยื่อในอนาคต พวกมัน ถูกเปิดเผยอยู่แล้ว ผ่านการโจมตีแบบ 'เก็บเกี่ยวตอนนี้ ถอดรหัสทีหลัง' ซึ่งผู้โจมตีสามารถรวบรวมกุญแจสาธารณะได้ในวันนี้ และรอให้ควอนตัมคอมพิวเตอร์ถอดรหัสในภายหลัง
Google กำหนดให้ปี 2029 เป็นเส้นตายที่ยาก สำหรับการย้ายระบบภายในทั้งหมดไปสู่การเข้ารหัสหลังควอนตัม (PQC) และเตือนว่าภัยคุกคามทางควอนตัมอาจมาเร็วกว่าที่คาดการณ์ไว้ในวงการ สิ่งนี้มาพร้อมกับเอกสารไวท์เปเปอร์ที่เขียนร่วมกับ Ethereum Foundation และนักวิจัยจาก Stanford ซึ่งสรุปภัยคุกคามอย่างเป็นทางการ
การตอบสนองที่สำคัญของวงการ:
ความท้าทายที่สำคัญคือ Bitcoin และ Ethereum ไม่มีเส้นทางอัปเกรดในตัว สำหรับแผนการเซ็นชื่อหลักของพวกเขา การย้ายไปใช้ PQC ต้องอาศัยฟอร์กในเลเยอร์ฉันทามติที่ทุกโหนดต้องยอมรับ และการเปลี่ยนผ่านสำหรับเหรียญในที่อยู่ P2PK ที่ถูกเปิดเผยนั้นเป็นเรื่องยากเป็นพิเศษ—เงินทุนเหล่านั้นต้องถูกย้ายโดยเจ้าของก่อนที่ควอนตัมคอมพิวเตอร์จะมาถึง และไม่มีฟอร์กใดที่สามารถปกป้องเหรียญที่กุญแจสาธารณะเปิดเผยอยู่แล้วได้