První úspěšný kvantový útok na kryptoměny možná nepřinese žádný dramatický přesun Satoshiho bitcoinů. Podle šéfa Quantus Network Christophera Smithe může vypadat jako obyčejná krádež.
Útočník nemusí prolomit peněženku, stačí mu veřejný klíč
Kvantový počítač schopný spustit Shorův algoritmus v potřebném měřítku by mohl z veřejného klíče odvodit odpovídající soukromý klíč. Právě soukromý klíč umožňuje vytvořit platný podpis a s mincemi nakládat.
Útočník by proto nemusel proniknout do hardwarové peněženky, telefonu ani serverů burzy. Na blockchainu by se objevil pouze platně podepsaný převod. Smith proto upozorňuje, že první skutečný kvantový útok může dlouho připomínat běžný únik klíče. Své o kvantovém útoku pověděl i Lark Davis, zakladatel Inner Circle.
Riziko se netýká všech bitcoinů stejně. U části adres veřejný klíč zůstává skrytý, dokud majitel mince neutrácí, u jiných je už zveřejněný přímo na blockchainu. Glassnode v květnu spočítal, že v klidu je vystaveno přibližně 6,04 mil. BTC, tedy 30,2 % vydané nabídky.

BTC na provozní expozici, například kvůli opakovanému používání adres. Současné kvantové počítače jsou přitom podle NIST stále příliš malé a nestabilní, aby dnešní kryptografii reálně prolomily.
Satoshiho mince se tak nepovažují úplně za nejlogičtější první cíl. Za mimořádně cenný terč označil oprávnění spojené s emisí USDT u Tetheru. Pokud by byl příslušný veřejný klíč dostupný a kvantově prolomitelný, mohl by útočník podle Smithova scénáře získat soukromý klíč, vytvořit nové tokeny a pokusit se je rychle dostat na trh.
Bezpečnostní výzkumník Sean Cheetham z Blockchain Capital považuje za pravděpodobnější také útoky na hot wallet burz, protože by přitáhly méně pozornosti než pohyb historických Satoshiho mincí.
Google zrychlil odhad kvantové hrozby na rok 2029
Tlak na přípravu mezitím roste. Google v březnu stanovil rok 2029 jako cílový termín vlastního přechodu na postkvantovou kryptografii. Jeho výzkumníci zároveň odhadli, že prolomení 256bitové kryptografie nad eliptickou křivkou by za určitých předpokladů mohlo vyžadovat méně než 500 000 fyzických kubitů, přibližně 20× méně než ve starších odhadech.

Nejde ale o předpověď dne Q. Smith dává 50% šanci na potřebný průlom do roku 2028, Cheetham považuje za mnohem pravděpodobnější začátek 30. let.
Co kvantová hrozba znamená pro držitele kryptoměn
Pro běžného držitele bitcoinu proto kvantová hrozba dnes neznamená paniku ani nutnost okamžitě prodávat. Smysl má hlavně nepoužívat opakovaně stejné adresy a sledovat, jak se budou měnit peněženky a samotný protokol.
Bitcoin už má návrhy BIP 360 a BIP 361, které řeší omezení dlouhodobě vystavených veřejných klíčů a budoucí migraci ze zranitelných podpisů.
Oba ale zůstávají ve stavu Draft. Pro majitele vlastních peněženek je proto důležitější správná práce s adresami než spekulování nad přesným datem dne Q. Největší riziko není, že kvantový útok proběhne zítra, ale že by technologický průlom přišel rychleji, než stihne ekosystém přejít na nové podpisy.
Mějte trh pod kontrolou
Sledujte bitcoin, kryptoměny, on-chain data i makroekonomiku na jednom místě
