Bitcoin entre dans le débat quantique européen
Le risque quantique n’est plus seulement une discussion entre cryptographes. Il faisait déjà partie des facteurs de pression observés autour de Bitcoin ces derniers mois. Cette fois, trois autorités européennes de supervision financière le placent officiellement parmi les vulnérabilités émergentes.
Le Comité conjoint des autorités européennes de surveillance réunit l’Autorité bancaire européenne, l’ESMA et l’EIOPA. Son rapport explique que les ordinateurs quantiques pourraient un jour compromettre certains systèmes cryptographiques aujourd’hui utilisés pour sécuriser les communications, les transactions et les blockchains. Les autorités ajoutent surtout une phrase importante : les risques pourraient se matérialiser avant même l’apparition d’applications quantiques commercialement viables.
Cela ne signifie pas qu’une machine capable de voler des bitcoins existe actuellement. Un rapport publié par l’ESMA en mai rappelle au contraire que le matériel quantique reste limité et que la technologie demeure à un stade précoce. L’autorité considère néanmoins qu’un ordinateur suffisamment puissant représenterait un risque significatif pour les protocoles cryptographiques actuels.
L’Europe ne veut donc pas attendre le jour où l’attaque deviendra réalisable.
Pourquoi 6,9 millions de BTC inquiètent davantage
Tous les bitcoins ne présentent pas exactement la même exposition.
Pour dépenser du BTC, son propriétaire utilise une signature numérique prouvant qu’il possède la clé privée correspondante. Un ordinateur quantique suffisamment avancé pourrait théoriquement utiliser l’algorithme de Shor contre certains systèmes de cryptographie à clé publique et tenter de reconstruire une clé privée à partir d’une clé publique connue.
C’est là que les anciennes sorties Bitcoin et la réutilisation d’adresses deviennent sensibles.
Sur certaines formes modernes d’adresses Bitcoin, la clé publique reste cachée derrière un hash tant que les bitcoins n’ont pas été dépensés. Elle n’est révélée qu’au moment de la transaction. Sur certains anciens outputs de type pay-to-public-key, ou lorsqu’une adresse a déjà été utilisée pour dépenser puis réutilisée, la clé publique peut déjà se trouver sur la blockchain.
CoinDesk rapporte ainsi une estimation de CryptoQuant d’environ 6,9 millions de BTC potentiellement plus exposés, soit environ 586 milliards de dollars aux prix actuels. Ce chiffre ne signifie pas que 6,9 millions de BTC peuvent être volés aujourd’hui ni qu’ils le seront automatiquement lorsqu’une machine quantique apparaîtra. Il mesure plutôt un ensemble de bitcoins dont la migration poserait davantage d’urgence.
Le sujet rejoint d’ailleurs les enjeux plus larges de cybersécurité liés à l’informatique quantique : les infrastructures doivent être modifiées avant que la cryptographie qu’elles utilisent devienne réellement vulnérable.
L’Europe veut commencer la migration dès 2026
L’Union européenne a déjà fixé son calendrier.
Sa feuille de route sur la cryptographie post-quantique demande aux États membres de commencer leur transition avant la fin de 2026. Les usages considérés comme présentant les risques les plus élevés doivent, eux, être protégés par des mécanismes post-quantiques au plus tard fin 2030.
Cette cryptographie post-quantique ne nécessite pas elle-même un ordinateur quantique. Il s’agit d’algorithmes conçus pour fonctionner sur les machines actuelles tout en résistant aux attaques d’un futur adversaire quantique.
Pour Bitcoin, la transition est plus délicate qu’une simple mise à jour informatique. Modifier le système de signature utilisé par le réseau demande un large consensus entre développeurs, opérateurs de nœuds, entreprises et utilisateurs. Il faudra aussi déterminer quoi faire des bitcoins dont les propriétaires ne migreraient jamais leurs fonds.
Voilà pourquoi le débat porte déjà sur les coins anciens : faut-il un jour les geler, les laisser exposés ou construire un mécanisme permettant leur récupération ? Chaque solution touche directement aux principes de propriété qui structurent Bitcoin.
Cette préparation s’accélère également hors d’Europe. Les États-Unis ont déjà engagé leur propre migration post-quantique, avec plusieurs échéances prévues pour les systèmes fédéraux sensibles.
Le signal européen mérite donc d’être lu sans panique et sans complaisance. Aucun ordinateur quantique connu ne menace actuellement les wallets Bitcoin. Les autorités considèrent néanmoins que le délai nécessaire pour modifier des infrastructures financières aussi complexes justifie de commencer avant que la menace ne devienne opérationnelle.
Pour Bitcoin, attendre la première attaque quantique réussie serait évidemment la pire manière de découvrir que la migration a commencé trop tard.
En bref
- L’EBA, l’ESMA et l’EIOPA placent le risque quantique parmi les vulnérabilités émergentes de la finance.
- Un ordinateur suffisamment puissant pourrait fragiliser certaines signatures cryptographiques utilisées par les blockchains.
- CoinDesk cite CryptoQuant, qui estime environ 6,9 millions de BTC plus exposés en raison de clés publiques déjà visibles.
- Aucun ordinateur quantique connu ne peut actuellement casser Bitcoin de cette manière.
- L’Union européenne demande aux États membres de commencer leur migration post-quantique avant fin 2026.
- Les usages à haut risque doivent être protégés au plus tard fin 2030.