Bitcoin face à la menace quantique : les cryptographes divisés sur les BTC de Satoshi

Un panel de cryptographes réuni par Coinbase appelle Bitcoin à se préparer dès maintenant à la menace quantique, mais refuse de trancher sur le gel des pièces.
Bitcoin cryptographes menace quantique panel divise

Ce qu’il faut retenir :

  • Un panel de cryptographes réuni par Coinbase juge que l’informatique quantique ne menace pas encore Bitcoin, mais appelle à s’y préparer dès maintenant.
  • Environ 1,7 million de bitcoins, dont beaucoup liés à Satoshi Nakamoto, sont exposés à une future attaque quantique.
  • Sur la question la plus épineuse, geler ou non ces pièces vulnérables, le conseil refuse de trancher.

C’est l’une des plus grandes questions de sécurité qui planent sur Bitcoin. Un conseil consultatif réuni par Coinbase, regroupant certains des cryptographes les plus réputés au monde, a détaillé ce que le réseau devrait faire face aux millions de pièces qu’un futur ordinateur quantique pourrait dérober. Mais sur le point le plus difficile, il se garde de répondre.

Une menace lointaine, mais une exposition concentrée

Le panel, qui réunit notamment Scott Aaronson (université du Texas), Dan Boneh (Stanford) et Justin Drake (Ethereum Foundation), part d’un constat : l’informatique quantique ne menace pas les blockchains aujourd’hui, et nul ne sait quand ce sera le cas, raison pour laquelle le débat ne doit pas attendre. L’exposition est surtout concentrée sur Bitcoin.

Environ 1,7 million de bitcoins dorment dans quelque 20 000 anciennes adresses d’un format qui publie directement la clé publique du propriétaire sur la blockchain, la laissant exposée à un attaquant quantique. Beaucoup sont attribuées à Satoshi Nakamoto ou à des détenteurs ayant perdu leurs clés, et ne pourront donc jamais être mises à l’abri. Cinq millions de bitcoins supplémentaires seraient vulnérables via la réutilisation d’adresses, selon le groupe de recherche Project11.

Le vrai débat : geler ou non les pièces abandonnées

Adopter des signatures résistantes au quantique est la partie facile. La vraie bataille porte sur les pièces que personne ne déplacera. Un camp défend une échéance ferme : passé une date, les schémas de signature actuels (ECDSA et Schnorr) ne seraient plus acceptés, et les pièces non migrées deviendraient inutilisables.

Les laisser actives reviendrait, selon eux, à offrir à un futur attaquant, voire à un État sanctionné comme la Corée du Nord, un trésor capable de faire s’effondrer le cours et d’entacher la légitimité du réseau. L’autre camp y voit une confiscation, contraire au droit de propriété absolu sur lequel Bitcoin s’est construit, et redoute un précédent permettant de geler des fonds sous pression gouvernementale.

Hourglass, BIP-361, PACTs : les pistes techniques

Plusieurs propositions tentent de concilier ces impératifs. Hourglass limiterait le nombre de pièces vulnérables dépensables par bloc, afin d’éviter un afflux soudain. BIP-361, porté par le développeur Jameson Lopp, permettrait à un détenteur migré de prouver sa propriété après l’échéance sans exposer sa clé. Les PACTs, imaginés par Dan Robinson chez Paradigm, autoriseraient un propriétaire à horodater une revendication privée dès maintenant pour déplacer ses fonds plus tard, sans rien révéler aujourd’hui. Le conseil souligne que ces approches sont compatibles et pourraient être combinées.

Et maintenant ?

Bien que le conseil ne prenne pas position sur le débat concernant les « coins » abandonnés, c’est à la communauté d’en décider, il se montre catégorique sur deux points : il faut entamer dès maintenant les travaux techniques de migration. Les travaux d’ingénierie visant à prendre en charge les signatures post-quantiques sont indépendants du débat sur la gouvernance et ne doivent pas attendre que celui-ci soit tranché.

Le panel assume de ne pas choisir : il n’y a, selon lui, pas de bonne réponse, et c’est à la communauté de décider. Il s’engage en revanche sur deux points. D’abord, lancer dès à présent le travail technique de migration, qui « est indépendant du débat de gouvernance et ne devrait pas l’attendre ». Ensuite, communiquer clairement, car l’incertitude est en soi un risque.

Le message commun à toutes les propositions, agir maintenant, reste celui que Bitcoin n’a pas encore suivi, là où Ethereum s’y prépare depuis des années. Une prudence d’autant plus justifiée que l’année a multiplié les rappels sur la fragilité des clés, de la faille de Zcash débusquée via une IA aux piratages de clés privées que nous avons documentés.

Cet article vous a plu ? Recevez les prochains par email

Rejoignez +40 000 abonnés. L'essentiel du marché crypto dans votre boîte mail, tous les 2 jours.

En savoir plus sur notre newsletter crypto →
Retrouvez toute l'actualité dans notre rubrique Actualités Bitcoin sur Coin Academy.
Articles qui pourraient vous intéresser
Logo CoinAcademy
Résumé de la politique de confidentialité

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.