Le CTO de Ledger explique les normes post-quantiques du NIST pour bitcoin et ethereum

iconCryptoBriefing
Partager
AI summary iconRésumé
Le CTO de Ledger, Charles Guillemet, a expliqué comment les normes post-quantiques de NIST d'août 2024 affectent Bitcoin et Ethereum. L'agence a finalisé ML-DSA (FIPS 204) et SLH-DSA (FIPS 205), ce dernier étant privilégié pour sa compatibilité avec SHA-256. Ledger intègre à la fois ML-KEM et ML-DSA dans les wallets matériels, avec une cible de support pour juin 2026. Les chercheurs d'Ethereum testent également des variantes de Sphincs+ pour assurer la compatibilité avec l'EVM (Ethereum Virtual Machine). La communauté des registres distribués suit de près l'évolution de ces normes.

L'informatique quantique reste pour l'essentiel une menace théorique pour les wallets crypto. Mais la communauté de la cryptographie n'attend pas pour déterminer précisément quand « théorique » deviendra « mardi ». Le NIST a publié ses premières normes de cryptographie post-quantique finalisées en août 2024, et Charles Guillemet, CTO de Ledger, a expliqué ce que ces normes signifient réellement pour Bitcoin, Ethereum et le monde de la sécurité matérielle dans lequel son entreprise opère.

Deux normes, deux philosophies

L'annonce de NIST d'août 2024 a formalisé deux schémas de signature numérique les plus importants ici. Le premier est ML-DSA, publié en tant que FIPS 204 et basé sur l'algorithme CRYSTALS-Dilithium. Il s'agit d'une approche basée sur les réseaux, ce qui signifie que sa sécurité repose sur la difficulté computationnelle de certains problèmes géométriques dans un espace à haute dimension.

Le second est SLH-DSA, publié en tant que FIPS 205 et construit sur Sphincs+. Celui-ci adopte une approche plus conservatrice : sa sécurité repose entièrement sur des fonctions de hachage, les mêmes primitives cryptographiques qui ont été éprouvées pendant des décennies dans l'informatique. Aucune hypothèse mathématique nouvelle n'est requise. La contrepartie est que Sphincs+ génère des signatures plus volumineuses, ce qui est très important lorsque vous payez par octet sur une blockchain.

Publicité

Guillemet a noté que ML-DSA est devenu le choix privilégié dans des secteurs hors blockchain. Bitcoin et Ethereum, en revanche, se tournent vers SLH-DSA. Sphincs+ n'exige pas des développeurs de faire confiance à une nouvelle hypothèse de difficulté mathématique. Sa chaîne de sécurité remonte à des fonctions de hachage comme SHA-256 et SHAKE, des outils que les communautés Bitcoin et Ethereum font confiance depuis le début.

Pourquoi cette divergence compte

Bitcoin utilise actuellement la courbe elliptique secp256k1 pour les signatures. Ethereum utilise un schéma de courbe elliptique similaire. Les deux sont efficaces et bien compris, mais un ordinateur quantique suffisamment puissant exécutant l'algorithme de Shor pourrait théoriquement casser la cryptographie à courbe elliptique en récupérant les clés privées à partir des clés publiques.

Des chercheurs en ethereum au milieu de l'année 2026 ont exploré des variantes optimisées de Sphincs+ spécifiquement conçues pour rendre la vérification plus gérable au sein de la machine virtuelle ethereum. Le défi réside dans le fait que les signatures Sphincs+ sont considérablement plus volumineuses que ce que les transactions blockchain actuelles transportent, ce qui impacte les coûts de stockage, la bande passante et la logique économique du fonctionnement d'un nœud.

Calendrier de mise en œuvre de Ledger

Pour Ledger, ce n’est pas un problème lointain. L’équipe sécurité de l’entreprise travaille activement à l’intégration de la cryptographie post-quantique dans le micrologiciel de son wallet matériel, en ciblant spécifiquement les éléments logiciels sécurisés. Guillemet a indiqué que Ledger prévoit de livrer une prise en charge du micrologiciel pour ML-KEM, le mécanisme d’encapsulation de clés post-quantique, et ML-DSA d’ici la fin juin 2026.

ML-KEM gère l'échange de clés, tandis que ML-DSA gère les signatures. Ensemble, ils constituent une posture de sécurité post-quantique raisonnablement complète pour un wallet matériel, couvrant à la fois le canal par lequel un appareil communique et la couche d'authentification qui prouve qu'une transaction provient de la bonne personne.

La transition soulève également des questions pratiques pour les détenteurs de wallets existants. La migration vers des schémas post-quantiques exigera probablement aux utilisateurs de transférer leurs fonds vers de nouvelles adresses générées selon de nouveaux standards cryptographiques, semblablement à la manière dont les premiers utilisateurs de Bitcoin ont migré des clés publiques non compressées vers les clés compressées.

La recherche en cours d’Ethereum sur la vérification Sphincs+ compatible EVM constitue un test pratique pour déterminer si l’écart d’efficacité peut être suffisamment réduit pour rendre les signatures fondées sur des fonctions de hachage viables à grande échelle.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.