Bitcoin quantique : 6,9 millions de BTC déjà exposés

Le risque bitcoin quantique menace 6,9 millions de BTC avec des clés publiques exposées. BIP 360 propose des adresses résistantes mais la migration est complexe.

Julien Marchetti Technologie

Le risque bitcoin quantique ne relève plus de la science-fiction. En octobre 2026, près de 6,9 millions de bitcoins, soit 35 % de l'offre circulante, restent exposés à une attaque par ordinateur quantique en raison de clés publiques révélées. Ces bitcoins quantique, d'une valeur de 552 milliards de dollars, sont stockés dans des adresses anciennes qui n'ont jamais migré vers les formats sécurisés introduits après 2017. La proposition BIP 360, publiée en septembre 2026, offre une réponse technique au risque bitcoin quantique, mais sa mise en œuvre soulève des questions de gouvernance et de calendrier non tranchées.

L'Union européenne a publié le 24 septembre un rapport alertant sur la vulnérabilité des blockchains face aux ordinateurs quantiques. Le document estime que les machines actuelles, bien qu'insuffisantes pour casser les signatures ECDSA utilisées par Bitcoin, progressent à un rythme exponentiel. Un ordinateur quantique de 4 000 qubits logiques pourrait théoriquement dériver une clé privée à partir d'une clé publique en quelques heures. Google et IBM affirment qu'ils atteindront ce seuil entre 2028 et 2030. Bitcoin dispose donc d'une fenêtre de deux à quatre ans pour migrer son infrastructure.

BIP 360 : une adresse résistante au quantique

La proposition BIP 360 introduit un nouveau type d'adresse appelé P2MR, pour Pay-to-Merkle-Root. Contrairement aux adresses actuelles qui reposent sur des signatures ECDSA ou Schnorr, P2MR utilise des signatures à base de hachage, immunisées contre les attaques quantiques. Le mécanisme repose sur des arbres de Merkle à usage unique : chaque transaction consomme une paire de clés, rendant impossible la réutilisation d'une signature interceptée.

Cette approche augmente la taille des transactions. Une signature classique ECDSA occupe 72 octets. Une signature P2MR en demande environ 2 500, soit 35 fois plus. Sur un bloc Bitcoin de 4 Mo, cela réduit le nombre de transactions traitées de 3 000 à environ 85 par bloc. Le débit du réseau passerait de 7 transactions par seconde à 0,2, rendant Bitcoin inutilisable pour les paiements quotidiens. BIP 360 propose donc d'augmenter la taille des blocs à 8 Mo lorsque la migration devient obligatoire, ce qui ramènerait le débit à 0,4 transaction par seconde, toujours bien en deçà des standards actuels.

Les trois chantiers de la migration

La transition bitcoin quantique nécessite trois étapes. Le premier chantier consiste à déployer les adresses P2MR en option volontaire. Les développeurs de Bitcoin Core doivent intégrer le code dans la version 29.0 prévue pour début 2027. Les portefeuilles logiciels devront ensuite ajouter la compatibilité P2MR, un processus de plusieurs mois.

Le deuxième chantier concerne les bitcoins immobiles. Environ 1,8 million de BTC, probablement perdus ou appartenant à Satoshi, n'ont pas bougé depuis 2011 et utilisent des adresses Pay-to-Public-Key (P2PK), la forme la plus vulnérable. Leurs clés publiques sont inscrites directement dans la blockchain, offrant aux attaquants quantiques une cible permanente. La communauté débat de geler ces fonds après 10 ou 15 ans d'inactivité, mais cette mesure violerait le principe d'immutabilité.

Le troisième chantier est l'activation obligatoire. Bitcoin devra interdire les transactions ECDSA ou Schnorr pour forcer la migration. Cette activation nécessite un soft fork accepté par la majorité des mineurs. Le dernier soft fork majeur, Taproot en 2021, a pris 18 mois de débats avant adoption.

Un retard stratégique face à d'autres blockchains

Bitcoin n'est pas la seule blockchain menacée, mais il accuse un retard par rapport à ses concurrents. Ethereum a intégré des primitives résistantes au quantique dans sa feuille de route post-fusion. La mise à jour Verkle Trees, prévue pour 2027, facilitera l'adoption de signatures résistantes au quantique sans augmenter drastiquement la taille des blocs. Solana a annoncé en août 2026 qu'elle migrerait vers des signatures SPHINCS+ d'ici 2028, bien avant que le risque quantique ne devienne critique.

Bitcoin, en revanche, privilégie la stabilité et la prudence. Toute modification du protocole doit être débattue publiquement pendant des mois, voire des années, pour éviter les décisions précipitées. Cette approche a protégé le réseau contre les erreurs majeures, mais elle ralentit également sa capacité à répondre aux menaces émergentes. Le débat sur la taille des blocs, qui a culminé avec le fork Bitcoin Cash en 2017, montre que la communauté reste profondément divisée sur les compromis entre décentralisation et scalabilité. L'augmentation à 8 Mo proposée par BIP 360 ravivera ces tensions.

Les 6,9 millions de BTC exposés représentent une cible asymétrique pour le bitcoin quantique. Un État disposant d'un ordinateur quantique avancé pourrait voler ces fonds progressivement, en commençant par les portefeuilles anciens et moins surveillés. La confiance dans Bitcoin s'éroderait dès la première transaction frauduleuse confirmée. À ce stade, il serait trop tard pour migrer : la panique déclencherait une ruée vers la sortie, saturant le réseau.

Une décision qui ne peut plus attendre

Bitcoin Core doit trancher rapidement sur l'intégration de BIP 360. L'activation volontaire des adresses P2MR peut commencer dès 2027 sans controverse majeure, car elle n'impose rien aux utilisateurs existants. Mais la migration obligatoire nécessite un consensus politique avant que la menace ne devienne imminente. Attendre 2029 ou 2030 pour lancer le débat serait une erreur stratégique. Si un ordinateur quantique capable de casser ECDSA émerge avant que le soft fork ne soit activé, Bitcoin perdra sa proposition de valeur principale : la sécurité inviolable de la propriété numérique.

La communauté Bitcoin a survécu à des crises existentielles, du fork Bitcoin Cash aux tensions sur SegWit. Mais ces crises portaient sur des désaccords philosophiques, pas sur des menaces externes irréversibles. Le quantique ne négocie pas. Il arrive à une date prévisible, et Bitcoin doit être prêt avant. BIP 360 est un bon point de départ, mais il ne suffit pas. Il faut un calendrier d'activation, un plan de communication pour les utilisateurs non techniques, et un mécanisme de secours pour les fonds immobiles. Sans cela, les 552 milliards de dollars exposés resteront une bombe à retardement.

Avertissement Les informations publiées sur Coinliva sont fournies à titre informatif uniquement et ne constituent pas un conseil financier ou en investissement. Les crypto-monnaies sont très volatiles et comportent des risques. Nous nous efforçons de fournir des informations exactes et à jour, mais certains éléments peuvent évoluer. Faites toujours vos propres recherches avant toute décision financière.