Komputery kwantowe mogą zagrozić bezpieczeństwu Bitcoina wcześniej, niż osiągną pełną komercyjną użyteczność — ostrzegają europejskie organy nadzoru finansowego. Ich zdaniem rozwój tej technologii może w przyszłości podważyć kryptografię wykorzystywaną do ochrony transakcji, komunikacji, baz danych oraz sieci blockchain.
Europejscy regulatorzy alarmują
Ostrzeżenie znalazło się w jesiennym raporcie Joint Committee europejskich organów nadzorczych. W skład tego gremium wchodzą między innymi Europejski Urząd Nadzoru Bankowego (EBA), Europejski Urząd Nadzoru Giełd i Papierów Wartościowych (ESMA) oraz Europejski Urząd Nadzoru Ubezpieczeń i Pracowniczych Programów Emerytalnych (EIOPA).
Regulatorzy podkreślają, że zagrożenie nie musi pojawić się dopiero wtedy, gdy komputery kwantowe staną się powszechnie wykorzystywane przez firmy i konsumentów. Wystarczający poziom mocy obliczeniowej może zostać osiągnięty wcześniej, niż technologia będzie opłacalna w codziennych zastosowaniach komercyjnych.
To ważny sygnał, bo kryptografia w kryptowalutach przez lata uchodziła za bardzo odporną na praktyczne ataki. Wraz z rozwojem technologii kwantowej ten komfort może jednak zniknąć szybciej, niż wielu uczestników rynku się spodziewa. Dlatego już teraz warto śledzić prace nad rozwiązaniami postkwantowymi.
Raport nie wskazuje konkretnej daty, w której doszłoby do przełamania zabezpieczeń Bitcoina. Jednocześnie niedawne prognozy IBM sugerują, że praktyczne zastosowania komputerów kwantowych mogą pojawić się w ciągu czterech lat lub nawet szybciej.
Zobacz także: Unia Europejska dąży do przeniesienia nadzoru nad kryptowalutami do swoich organów regulacyjnych. To kolejny przykład rosnącej uwagi europejskich instytucji wobec rynku cyfrowych aktywów.
Miliony bitcoinów mogą być narażone
Szczególne obawy dotyczą starszych adresów Bitcoin oraz portfeli, z których korzystano wielokrotnie. Według szacunków firmy CryptoQuant około 6,9 miliona BTC może znajdować się na adresach potencjalnie bardziej podatnych na atak kwantowy. Przy obecnych wycenach oznaczałoby to aktywa o wartości około 586 miliardów dolarów.
Problem wynika z tego, że w przypadku części starszych lub ponownie używanych adresów klucz publiczny jest już widoczny w blockchainie. Odpowiednio zaawansowany komputer kwantowy mógłby wykorzystać te informacje do obliczenia klucza prywatnego, a następnie przejąć kontrolę nad zgromadzonymi środkami.
Nie oznacza to jednak, że wszystkie nieaktywne portfele są zagrożone w takim samym stopniu. W wielu przypadkach klucz publiczny pozostaje ukryty za funkcją skrótu kryptograficznego do momentu wydania środków, co zapewnia dodatkową warstwę ochrony — przynajmniej do czasu wykonania transakcji.
Na czym polega zagrożenie dla Bitcoina?
Bezpieczeństwo Bitcoina opiera się między innymi na kryptografii krzywych eliptycznych. Obecne komputery nie dysponują mocą pozwalającą na praktyczne odtworzenie klucza prywatnego na podstawie klucza publicznego.
Komputery kwantowe mogą jednak wykorzystywać algorytmy niedostępne dla klasycznych maszyn. Jednym z nich jest algorytm Shora, który w odpowiednio dużej i stabilnej implementacji mógłby znacząco skrócić czas potrzebny do rozwiązania problemów matematycznych stojących za obecnymi podpisami kryptograficznymi.
Jeżeli napastnik zdobyłby klucz prywatny, mógłby podpisać transakcję i przenieść środki na własny adres. W przypadku dawno nieużywanych portfeli, w tym części adresów związanych z początkami Bitcoina, odzyskanie kontroli przez właściciela mogłoby być szczególnie trudne.
Aktualizacja sieci wymagałaby szerokiego konsensusu
Bitcoin nie może zostać zabezpieczony przed zagrożeniem kwantowym poprzez prostą aktualizację centralnego systemu. Zmiana rodzaju podpisów wymagałaby wprowadzenia nowych rozwiązań do protokołu oraz uzyskania zgody uczestników całej sieci.
Konieczne byłoby również przeniesienie monet znajdujących się na zagrożonych adresach do nowych, odpornych na ataki kwantowe portfeli. To rodzi pytania dotyczące właścicieli nieaktywnych kont, utraconych kluczy oraz bitcoinów, których posiadacze nie będą mogli lub nie będą chcieli wykonać migracji.
Właśnie dlatego dyskusja nie dotyczy wyłącznie technologii. Społeczność Bitcoina musiałaby ustalić, czy i w jaki sposób traktować środki pozostawione na starych adresach, a także czy możliwe byłoby czasowe ograniczenie ich wydawania.
„Zbierz teraz, odszyfruj później”
Europejscy regulatorzy zwracają uwagę również na scenariusz określany jako „harvest now, decrypt later”, czyli „zbierz teraz, odszyfruj później”. Zakłada on, że dane przechowywane obecnie mogą zostać przechwycone i zarchiwizowane, a następnie odszyfrowane w przyszłości, gdy komputery kwantowe osiągną odpowiednią moc.
Dotyczy to przede wszystkim informacji chronionych przez długoterminowe klucze kryptograficzne. W świecie kryptowalut podobna strategia mogłaby obejmować analizowanie publicznie dostępnych danych blockchain i oczekiwanie na moment, w którym możliwe stanie się złamanie stosowanych zabezpieczeń.
Europa przygotowuje się do epoki postkwantowej
Komisja Europejska zaleca państwom członkowskim rozpoczęcie przechodzenia na kryptografię postkwantową do końca 2026 roku. Najbardziej wrażliwe zastosowania powinny zostać objęte ochroną przed zagrożeniami kwantowymi najpóźniej do 2030 roku.
Dla Bitcoina oznacza to konieczność rozpoczęcia przygotowań na długo przed pojawieniem się komputera zdolnego do bezpośredniego ataku. Migracja całej sieci, opracowanie nowych podpisów oraz przeniesienie środków z podatnych adresów mogą wymagać wielu lat uzgodnień i testów.
Ostrzeżenie regulatorów nie oznacza, że Bitcoin jest obecnie łamany przez komputery kwantowe. Pokazuje jednak, że zagrożenie przestało być wyłącznie odległą hipotezą naukową i może wymagać działania, zanim technologia osiągnie pełną dojrzałość rynkową.


Komputery kwantowe to zdecydowanie temat, który wydaje się być straszakiem na kryptowaluty. Nie mówię, że to nie jest poważne zagrożenie, ale czy nie jest to zbyt wcześnie na takie ostrzeżenia? Zawsze były nowe technologie, które miały „zniszczyć” Bitcoin. Dopóki nie będzie realnych ataków, ludzie będą się obawiać, a trzymanie BTC to i tak szaleństwo. Czekam na rozwój sytuacji.
Dużo mówicie o komputerach kwantowych, ale zapominacie, że mamy już technologię, która załatwia wiele bałaganów przy starszych adresach. Już teraz portfele mogą mieć stałe klucze i nowe rozwiązania zabezpieczające. Nie można z góry zakładać, że wszystko się zawali. Społeczność BTC zawsze znajdowała sposób na przetrwanie.
Uważam, że raporty regulatorów za dużo dramatyzują. Technologia kwantowa jest super, ale pamiętajcie, że ona wymaga ogromnych nakładów i czasu na rozwój. Wątpię, żeby firmy nagle zaczęły masowo atakować blockchain. Oczywiście, warto być czujnym, ale na razie nie panikowałbym z powodu futurystycznych teorii.
Przesiadłem się z klasycznego portfela na portfel z obsługą kryptografii kwantowej. Trochę się bałem, ale jeśli rzeczywiście dojdzie do załamania, to najpierw powinniśmy „migrację” zrobić, zanim technologia się jakoś spowszechnieje. 6,9 mln BTC na starej infrastrukturze brzmi jak strzał w kolano! Kto z tego korzysta? Lepiej być zabezpieczonym.
Mam poważne wątpliwości co do tego, czy warto przesadzać z tą całą paniką, szczególnie gdy mowa o „harvest now, decrypt later”. To wygląda na teorie z filmów sci-fi, które postrzegam z dużą dozą sceptycyzmu. Kolejne lata mogą pokazać, że te wszystkie ryzyka są przesadzone, jak to bywało już wiele razy w historii kryptowalut.
Obawiam się, że wielu użytkowników nie zdaje sobie sprawy z ryzyka. Ciekawe, jak będzie wyglądała migracja na nowe protokoły. Czy wszyscy będą informowani o aktualizacjach? Nie każdy użytkownik jest śledzi wydarzenia na rynku – a co z tymi, którzy nie robią researchu? To może być ciężka droga do zabezpieczenia całej sieci.