Le Conseil Coinbase alerte sur 7 M de BTC à risque en raison des menaces quantiques futures

iconNewsBTC
Partager
AI summary iconRésumé

TL;DR

  • Coinbase’s Quantum Advisory Council déclare que la planification de la migration post-quantique devrait commencer avant que les attaques quantiques ne deviennent pratiques.
  • Le rapport estime qu'environ 7 millions de BTC sont vulnérables à la cryptographie quantique car les clés publiques sont exposées via des formats hérités ou la réutilisation d'adresses.
  • Environ 1,7 million de BTC seraient stockés dans des adresses héritées Pay-to-Public-Key, incluant des pièces minées précocement et potentiellement abandonnées.
  • Le conseil présente la question comme un défi de gouvernance à long terme, et non comme une urgence immédiate.

Le conseil consultatif quantique de Coinbase a averti que le bitcoin et d'autres réseaux crypto doivent commencer à planifier leur migration post-quantique bien avant que les ordinateurs quantiques ne puissent réellement casser la cryptographie à clé publique actuelle.

Dans un rapport du 11 juin intitulé « Post-Quantum Migration and Abandoned Coins », le conseil a présenté la question à la fois comme un problème de migration technique et comme un dilemme de gouvernance. La question fondamentale n'est pas seulement de savoir comment déplacer les utilisateurs vers des adresses résistantes à l'ordinateur quantique, mais aussi ce que le réseau devrait faire concernant les pièces qui ne sont jamais migrées.

Le rapport indique qu'aucun ordinateur quantique actuel ne peut casser la cryptographie protégeant les crypto-actifs aujourd'hui. Toutefois, il soutient que le risque est stratégiquement important car les écosystèmes décentralisés peuvent prendre des années à coordonner des mises à jour majeures, notamment lorsque des fonds d'utilisateurs, des wallets abandonnés et des droits de propriété sont en jeu.

Pourquoi certains bitcoin sont plus exposés

Le rapport de Coinbase estime qu'environ 7 millions de BTC sont actuellement vulnérables à la cryptographie quantique. Ce chiffre inclut les pièces dans des types d'adresses où les clés publiques sont déjà visibles, ainsi que les pièces liées à la réutilisation d'adresses, où une clé publique devient exposée après la diffusion d'une transaction.

Une catégorie particulièrement sensible est celle des adresses Pay-to-Public-Key héritées. Le rapport indique que 1,7 million de BTC sont détenus dans ces adresses P2PK, où les clés publiques sont directement visibles. Ce lot inclut des pièces minées tôt, y compris des pièces liées à l'histoire la plus ancienne du bitcoin, ainsi que des fonds qui pourraient être perdus ou abandonnés.

Le problème est différent d'une mise à jour logicielle classique. Les utilisateurs actifs peuvent être informés de déplacer leurs fonds vers des adresses résistantes à la cryptographie quantique dès que des schémas de signature adaptés seront prêts. Les pièces abandonnées, les portefeuilles perdus et les adresses anciennes inactives sont plus difficiles à traiter, car personne ne peut être disponible pour les déplacer.

Le dilemme de la gouvernance

Le conseil a défini plusieurs pistes générales. Une option consiste en une date limite de migration obligatoire, après laquelle les fonds vulnérables non migrés pourraient être gelés ou brûlés afin d'éviter un vol quantique futur. Cette approche privilégie la sécurité du réseau, mais soulève des questions sérieuses concernant les droits de propriété.

Une deuxième option consiste à préserver les droits et à ne rien faire, en laissant les cryptomonnaies vulnérables intactes. Cela évite une intervention forcée, mais pourrait permettre à des attaquants futurs de voler les fonds exposés si les capacités quantiques deviennent suffisamment puissantes.

Le rapport examine également des idées intermédiaires. Celles-ci incluent la limitation du taux de transfert depuis les adresses anciennes à chaque intervalle de temps de type bloc, parfois décrit comme un mécanisme de sablier, ainsi que l'utilisation de preuves à divulgation nulle de connaissance telles que BIP-361 pour permettre aux utilisateurs de prouver la propriété d'anciennes clés sans révéler d'informations sensibles.

Planification avant la crise

La recommandation pratique du conseil est de séparer le travail d'ingénierie du débat sur la gouvernance. Autrement dit, l'industrie peut commencer à construire et tester des signatures résistantes aux ordinateurs quantiques dès maintenant, tout en continuant à débattre de la manière dont les actifs abandonnés ou vulnérables devraient être gérés ultérieurement.

Cette distinction est importante. Attendre que les attaques quantiques soient imminentes forcerait les réseaux à coordonner des mises à niveau techniques, des migrations de wallets, le soutien des plateformes d'échange et la gouvernance communautaire sous pression. Commencer tôt donne aux développeurs et aux utilisateurs plus de temps pour tester les systèmes et éviter des décisions précipitées.

Pour les détenteurs de bitcoin, l'enseignement n'est pas que les pièces soient soudainement insécurisées aujourd'hui. Il s'agit plutôt du fait que les actifs numériques à long terme nécessitent une planification de sécurité à long terme. Plus la valeur sera détenue dans les réseaux crypto sur des décennies, plus il deviendra crucial de planifier les transitions cryptographiques avant qu'elles ne deviennent des urgences.

Le rapport de Coinbase ajoute une autre voix majeure à ce débat. Le débat sur les pièces abandonnées ne sera pas facile, mais le message du conseil est clair : la question de la migration post-quantique n'est plus suffisamment théorique pour être ignorée.

Publié à l'origine par le Conseil consultatif quantique de Coinbase sur Coinbase Blog

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.