Kvantová hrozba pro kryptoměny: zprávy a vývoj 2026
Poslední aktualizace: 23. srpna 2026
Kvantová hrozba: od teorie k časovému plánu
Kvantové počítače schopné odcizit Bitcoin přestaly být teoretickým problémem vzdálené budoucnosti. Jde o inženýrský problém s měřitelným časovým plánem a žádný blockchain z top 20 nemá postkvantovou ochranu nasazenou na mainnetu.
Oprava chyb je prokázána: čtyři nezávislé týmy na třech kontinentech to potvrdily. Škálování je nyní inženýrský úkol, nikoli fyzikální problém.
Whitepaper Google z roku 2026 odhaduje útok na Bitcoin na méně než 500 000 fyzických qubitů; Google si stanovil vlastní termín Q-Day na rok 2029. Majorana 2 od Microsoftu řadí jeho cíl škálovatelného stroje do téhož okna roku 2029.
Výsledek Caltech/Oratomic ukazuje, že stroj s neutrálními atomy o 10 000 až 26 000 qubitech, tedy v rozsahu již postaveném v laboratoři, by útok dokázal provést během několika dnů.
Samotný útok navíc stále zlevňuje: veřejný žebříček ECDSA.fail je nyní o 60,9 % úspornější než referenční obvod Google v kombinované metrice qubit-Toffoli (915 947 Toffoli hradel x 1278 logických qubitů), překonal i nejlepší neveřejně držený obvod a jeho nízkoqubitový rekord klesl na 813 logických qubitů (snímek žebříčku, 23. srpna 2026; živá čísla má ECDSA.fail).
Časový plán se rychle zpřesňuje: US Department of Energy cílí na chybově odolný stroj do roku 2028, Quantinuum, po červnovém IPO za 1,68 miliardy dolarů veřejně obchodované na Nasdaq, na plně chybově odolný systém do roku 2030.
Termíny jsou oficiální: NIST vyřazuje dnešní šifrování v roce 2030 a zakazuje je od roku 2035; NIST, NSA i Federal Reserve vydaly formální varování.
Hardware zrychluje rychleji, než se čekalo, zatímco blockchainy s největšími prostředky sotva zahájily migraci.
Otevřený žebříček překonává 60% náskok před Google a předstihuje i nejlepší neveřejný obvod
Hranice ECDSA.fail dosáhla 60,9% náskoku před benchmarkovým obvodem Google, s nejlepším skóre 1 170 580 266 (915 947 Toffoli hradel na 1278 logických qubitech). Samostatný nízkoqubitový rekord nyní stojí na 813 logických qubitech, pod 835 z červencového akademického návrhu, který dosud držel rekord v šířce. Na žebříček postoupilo 493 příspěvků od 125 řešitelů.
Stojí za povšimnutí dvě věci. Otevřená, veřejná hranice nyní překonala i nejlepší neveřejně držený výsledek: obvod WarpSpeed od doubleAI dosáhl při zveřejnění 15. srpna skóre 1,20 miliardy, a to s důkazem s nulovou znalostí namísto otevřeného kódu, přičemž veřejný žebříček jej zhruba o týden později předstihl. Eigen Labs navíc tento formát zobecnila do platformy [Yukon](https://www.yukon.org/), na níž lze stejné otevřené soutěže "autoresearch" pořádat i pro jiné technické problémy. Algoritmická cena Q-Day se sráží veřejně, a to rychleji, než se to podařilo kterékoli jednotlivé laboratoři v soukromí, zatímco mince, na které útok míří, zůstávají nezmigrované.
Rekord nejlevnějšího kvantového útoku na bitcoinovou křivku přestává být veřejný a je prokázán, aniž by byl obvod ukázán
doubleAI oznámila, že WarpSpeed, její výzkumný AI systém, navrhl kvantový obvod pro prolomení secp256k1, tedy přesně té křivky, která zabezpečuje Bitcoin a Ethereum, s 993 181 Toffoli hradly na 1205 logických qubitech, což dává kombinované časoprostorové skóre 1,20 miliardy. To je zhruba 2,5krát efektivnější než zveřejněný benchmark Google a asi o 19 % lepší než nejlepší záznam na veřejném žebříčku ECDSA.fail, jehož vlastní hranice se mezitím posunula přes 50 % před Google na 1154 logických qubitů x 1,29 milionu Toffoli hradel. S odkazem na bezpečnostní obavy doubleAI obvod nezveřejnila jako open source: místo toho publikovala důkaz s nulovou znalostí, který potvrzuje, že návrh prochází celou validační sadou výzvy.
Nové zde nebylo to, že obvod navrhl software, což platí i pro záznamy na žebříčku, ale to, že výsledek byl zapečetěn: poprvé nebyl vedoucí návrh veřejný, pouze doložený kryptografií. Algoritmická cena Q-Day dál klesá na žebříčku i mimo něj, zatímco mince, na které útok míří, zůstávají nezmigrované.
Aktualizace, 22. srpna 2026: otevřený žebříček ECDSA.fail tento obvod překonal a získal hranici zpět se skóre 1,17 miliardy.
Qubitové minimum pro prolomení bitcoinové křivky klesá na 835, o třetinu za tři měsíce
Tým ze čtyř čínských výzkumných institucí zveřejnil prostorově úsporný kvantový algoritmus pro diskrétní logaritmy na eliptických křivkách, který pro 256bitovou křivku typu secp256k1 potřebuje jen 835 logických qubitů, tedy nejmenší dosud ohlášenou šířku, hluboko pod předchozími minimy 1098 (Chevignard et al.) a 1175 (nízkoqubitový návrh Google). Dubnový preprint téže skupiny stál na 1333; tři měsíce optimalizace z toho ubraly zhruba třetinu. Návrh vyměňuje šířku za hradla a spotřebuje mnohem víc Toffoli hradel, takže v kombinované metrice qubit-Toffoli nevede, ale snižuje minimální velikost stroje, který by útok vůbec mohl spustit, a toto minimum dál klesá. Čím méně qubitů je potřeba, tím kratší cestu musí hardwarové plány urazit.
Reuters: Odvětví plánuje, ale chráněné není. Žádný řetězec z top 20 nenasadil postkvantovou kryptografii
Průzkum odvětví vycházející ze zjištění agentury Reuters shrnul stav věcí: kryptoměnové firmy sepisují postkvantové plány a odvolávají se na odhad Google, že kvantové stroje schopné lámat šifrování dorazí v roce 2029, ale žádný blockchain z top 20 nemá postkvantové algoritmy nasazené na mainnetu. Cílem Etherea pro základní vrstvu zůstává rok 2029 a Algorand slibuje postkvantové účty na konec letošního roku. Zhruba rok poté, co se varování před Q-Day dostala do hlavního proudu, je hlavní zprávou propast mezi plány rozvoje a skutečně nasazenou ochranou.
Tron spouští postkvantové podpisy NIST na testnetu Nile, ale to nejtěžší teprve přijde
Tron nasadil na svůj testnet Nile verzi GreatVoyage-v4.8.2-PQ1-build1, která přidává kompletní podporu dvou podpisových schémat standardizovaných NIST, FN-DSA-512 (Falcon) a ML-DSA-44 (Dilithium), napříč transakcemi, produkcí bloků, P2P handshaky i ověřováním chytrých kontraktů přes nové prekompiláty TVM. Jde o dosud nejúplnější postkvantové nasazení mezi velkými zavedenými řetězci a zároveň o splnění slibu testnetu na Q2, který dal Justin Sun v dubnu.
Tohle je ale teprve první ze dvou kroků a dobře ukazuje, proč je upgrade živého řetězce tak těžký. Krok jedna je technický: rozběhnout nové podpisy a zapnout je pro reálnou síť. Už to je pořádná zátěž, protože postkvantové podpisy jsou mnohem větší než ty dnešní, takže peněženky, burzy i každý kus infrastruktury se kvůli nim musí přepracovat, a na Tronu navíc musí producenti bloků tuto změnu do hlavní sítě teprve odhlasovat. Krok dvě je ten těžší a žádný upgrade jej za vás neudělá: každý stávající držitel musí své mince ručně přesunout ze staré, odhalené adresy na novou chráněnou. Kdo je nepřesune, včetně ztracených a spících mincí, zůstává navždy vystaven. Tron zatím zvládl část kroku jedna, a to jen na testovací síti. Funkční testovací funkce není chráněná síť. Uživatelé QRL mají tuto ochranu v celém systému už od roku 2018.
StarkWare zveřejňuje postkvantový plán pro Starknet
StarkWare vydal vícefázový plán přechodu kryptografie Starknetu na postkvantové standardy, opřený o přirozenou kvantovou odolnost jeho důkazového systému STARK. Fáze 1 cílí na podpisy Falcon-512 a hashování BLAKE2 pro novou on-chain aktivitu do července 2026; pozdější fáze pokrývají migraci existujících nasazení a externích závislostí a jsou sladěny s harmonogramem samotného Etherea. Další velká Layer-2 tak pojímá migraci jako naplánovaný inženýrský program. A je to další připomínka, že ochrana L2 nakonec stojí a padá s tím, zda zmigruje i L1 pod ní.
QRL slaví osm let kvantově bezpečného mainnetu; audity QRL 2.0 jsou v polovině
QRL Foundation připomněla osm let nepřetržitého provozu postkvantového mainnetu, kde je od června 2018 každá transakce podepsána hashovým schématem XMSS, a oznámila, že auditní program QRL 2.0 (Project Zond) je nyní z 50 % zcela dokončen včetně nápravy nálezů, v návaznosti na čistý kryptografický audit Halborn z dubna. Spuštění mainnetu zůstává podmíněno úspěšným dokončením celé auditní pipeline. Zatímco zavedené řetězce testují své první postkvantové podpisy, řetězec, který migraci nikdy nepotřeboval, dokončuje revize své druhé postkvantové generace.
IPO Quantinuum za 1,68 miliardy dolarů na Nasdaq promítá kvantový harmonogram do cen na veřejných trzích
Quantinuum uzavřelo navýšené IPO při ceně 60 dolarů za akcii, získalo 1,68 miliardy dolarů hrubého výnosu a vstoupilo na Nasdaq pod tickerem QNT. Jen o pár dní dříve společně s Microsoftem předvedlo logické qubity s výsledky přibližně 800krát lepšími, než odpovídá chybovosti podkladových fyzických qubitů, a v polovině června přibyla dohoda s HPE o integraci HPC a AI. Veřejné trhy nyní financují závod o chybovou odolnost ve velkém a takový kapitál harmonogramy zkracuje. Vlastní plán Quantinuum cílí na plně chybově odolný systém do roku 2030, tedy přímo do okna, které je rozhodující pro vystavené kryptoměnové klíče.
ECDSA.fail: veřejný žebříček, v němž závodí i AI, zmenšuje kvantový útok na bitcoinovou křivku
Eigen Labs spustila ECDSA.fail, otevřenou výzvu s jedinou otázkou: dokážete prolomit ECDSA? Výzkumníci, a čím dál častěji i výzkumní AI agenti, soutěží o zmenšení kvantového obvodu pro útok na secp256k1, přesně tu křivku, která zabezpečuje Bitcoin a Ethereum; skóre se počítá jako součin logických qubitů a Toffoliho hradel v porovnání s referenčním obvodem Google. Příspěvky se ověřují automaticky a dav se výrazně dostal před konstrukci Google: do konce června vedoucí obvod klesl na zhruba 1152 logických qubitů a asi 1,32 milionu hradel Toffoli, tedy asi o 49 % úsporněji v kombinované metrice qubit-Toffoli, přičemž se dál skládají desítky drobných optimalizací. Analytici sledující výzvu upozorňují, že vedoucí qubitová konstanta klesla z přibližně 9n směrem ke 4,355n.
Jde o benchmark, nikoli o živý exploit; hardware schopný tyto obvody spustit dnes neexistuje. Trend je ale nyní měřitelný veřejně a v reálném čase. Algoritmická cena Q-Day je klesající číslo na žebříčku, které dolů tlačí otevřená soutěž a AI, zatímco hardwarová křivka stoupá jí naproti. Nezmigrované mince tak už chrání jen hardwarová strana rovnice.
Microsoft představuje Majorana 2 a o polovinu zkracuje cestu ke škálovatelnému kvantovému počítači, který cílí na rok 2029
Microsoft představil Majorana 2, topologický qubit, který je podle firmy zhruba 1 000krát spolehlivější než jeho předchůdce: kvantovou informaci udrží přibližně 20 sekund namísto mikrosekund. Na základě tohoto výsledku Microsoft nyní očekává škálovatelný kvantový počítač do roku 2029, čímž svůj dřívější plán zkracuje na polovinu a cíl další významné laboratoře řadí do téhož okna let 2029 až 2030 jako Google.
Nová práce zveřejňuje kvantové obvody pro útok na přesně tu křivku, na níž stojí Bitcoin a Ethereum
Nová práce od Schrottenlohera uvádí veřejné kvantové obvody pro útok na secp256k1, přesně tu křivku, která zabezpečuje Bitcoin a Ethereum, a shoduje se s nedávnými výsledky, jež náklady útoku v qubitech a hradlech snížily dvoj- až trojnásobně. Algoritmické náklady útoku dál klesají souběžně s pokrokem hardwaru.
Americké ministerstvo energetiky vydává RFI na chybově odolný kvantový počítač do roku 2028
DOE vydalo RFI na chybově odolný systém s 150 až 250 logickými qubity do roku 2028. Americká vláda tak s takovým strojem nakládá jako s pořizovaným zbožím, nikoli s vzdáleným výzkumným cílem.
IonQ otevírá kvantovou výzkumnou a vývojovou laboratoř v Boulderu
IonQ otevřel v Boulderu výzkumné a vývojové centrum o rozloze přes 2 000 metrů čtverečních zaměřené na polovodičové čipy s iontovými pastmi. První systém se očekává koncem roku 2026. Plán společnosti předpokládá kryptograficky relevantní kvantový počítač již v roce 2028.
Q-CTRL a IBM demonstrují 3000násobné zrychlení na 120 qubitech
Q-CTRL a IBM dosáhly 3 000násobného zrychlení simulace Fermi-Hubbard na 120 qubitech pomocí potlačení chyb za běhu. Dnešní hardware z doby před plnou chybovou odolností v určitých úlohách již předčí klasické počítače.
BIP-361 pro Bitcoin staví do popředí dilema „zmrazit, nebo nechat ukrást"
Vývojáři Bitcoinu zveřejnili 14. dubna 2026 BIP-361 s názvem „Post Quantum Migration and Legacy Signature Sunset" v oficiálním repozitáři. Jeho tři fáze by zastavily platby na zranitelné adresy (přibližně 3 roky po aktivaci), zneplatnily starší podpisy ECDSA/Schnorr (přibližně 5 let) a ve fázi, která je stále ve výzkumu, by umožnily vlastníkům získat zpět zmrazené mince pomocí důkazu s nulovou znalostí ze seed fráze.
Návrh vznikl proto, že BIP-360 chrání pouze nové mince a ponechává přibližně 34 % všech BTC (6,5 až 6,9 milionu, včetně přibližně 1,7 milionu mincí z éry Satoshiho) trvale vystavených. To je dilema „zmrazit, nebo nechat ukrást": zmrazení ztracených mincí porušuje základní příslib Bitcoinu, avšak jejich ponechání z nich dělá kvantovou kořist. BIP-361 je stále jen návrh bez harmonogramu aktivace; spoluautor odhaduje úplnou migraci na přibližně sedm let od chvíle, kdy vznikne konsensus, k čemuž zatím nedošlo.
Tron slibuje postkvantový mainnet, zatímco závod zavedených hráčů zrychluje
Justin Sun oznámil, že Tron nasadí postkvantové podpisy NIST na mainnet, přičemž testnet plánuje na Q2 2026 a mainnet na Q3 2026; Tron označil za „první velký veřejný blockchain", který to provede. V polovině dubna šlo pouze o oznámení bez formálního on-chain návrhu ani technické specifikace. Tvrzení o „prvním na světě" přehlíží QRL, který je postkvantový od roku 2018. Pohybují se i další: Solana má podpisy PQ na testnetu a Coinbase v lednu zřídil kvantovou poradní radu. Závod dokládá jak naléhavost, tak obtížnost dodatečné úpravy živého řetězce s miliony starších adres. (Aktualizace: slib testnetu byl 30. června splněn; viz výše.)
Nezávislý audit nenašel žádné zranitelnosti v postkvantové kryptografii QRL
Nezávislý audit Halborn dvou postkvantových podpisových knihoven NIST používaných v QRL nenašel žádné kryptografické zranitelnosti. Všech 13 zjištění mělo pouze informativní charakter a bylo vyřešeno. Audit navázal na spuštění QRL 2.0 Testnet V2 ze 31. března (Hyperion plus QRVM). Whitepaper Google ze 30. března QRL již předtím označil za v současnosti postkvantově bezpečný.
„Řešení existuje" neznamená totéž jako „bezpečné". Řetězec je bezpečný teprve tehdy, až je celý jeho stack - tedy základní protokol, každý účet i kontrakty, mosty a hodnota nad ním - zmigrován před Q-Day. Zde je přehled toho, co dnešní opatření skutečně pokrývají:
Řešení
Chrání
Nechrání
Bitcoin BIP-360 (P2MR)
nové adresy, mince v klidu
mince při utrácení (klíč se stále objevuje v mempoolu, když je přesouváte); jakoukoli existující minci
Bitcoin BIP-361
navrhuje zmrazení nebo migraci starších mincí
pouze návrh, bez data aktivace; zmrazování ztracených mincí je sporné
Ethereum do roku 2029
základní protokol (podpisy validátorů, KZG, důkazy ZK)
účty, chytré kontrakty, mosty, vrstvy Layer-2
Tron testnet (červen 2026)
nové typy podpisů PQ, pouze na testnetu
zapnutí pro reálnou síť (stále vyžaduje hlasování sítě); přesun vlastních mincí každého držitele; podporu peněženek a burz
QRL od roku 2018
celý stack, od bloku genesis
nic nezbývá k migraci
Bitcoin: migrace zdaleka přesahuje rozsah navržených opatření. BIP-360 pokrývá pouze nové adresy, a to výhradně v klidu; v okamžiku utracení se veřejný klíč objeví v mempoolu. U existujících mincí je situace ještě horší: zhruba 34 % všech BTC (6,5 až 6,9 milionu, včetně ~1,7 milionu mincí z éry Satoshiho) má již vystavené klíče, které žádný upgrade nedokáže skrýt. Přesun ~190 milionů UTXO Bitcoinu při stropu sítě ~7 transakcí za sekundu by zabral zhruba rok bloků nedělajících nic jiného než migraci, v praxi i více let. Každá migrační transakce přitom na okamžik odhalí právě ten klíč, který se snaží ochránit, dokud čeká na potvrzení.
Ethereum: základní vrstva je ta snadná část. Cíl roku 2029 pokrývá pouze protokol. Hodnota leží nad ním: stovky milionů účtů ECDSA, celý stack chytrých kontraktů a DeFi, mosty a vrstvy Layer-2, každá s vlastní kryptografií a vlastní cestou upgradu. Mnoho kontraktů je neměnných a nelze je opravit na místě; je nutné je znovu nasadit a přesunout jejich likviditu. DeFi je kompozovatelné, takže jeden protokol závisí na tokenech, oraclích, mostech a vrstvě L2, jež musí všechny migrovat dohromady. To nikdo nařídit nemůže: jde o dobrovolnou koordinaci napříč stovkami milionů účtů a tisíci nezávislými týmy (flexibilita podpisů na úrovni účtu prostřednictvím EIP-8141 je dosud navrhována teprve na konec roku 2026). Základní vrstva v roce 2029 je milník, nikoli bezpečnost.
QRL byl postkvantový od svého bloku genesis v roce 2018 (XMSS) a tuto vlastnost přenáší do chytrých kontraktů EVM pomocí ML-DSA-87, nyní na nezávisle auditovaném veřejném testnetu. Před Q-Day není co migrovat.
Leitmotiv roku 2026: řetězce s největšími sázkami čelí nejtěžším migracím, zatímco ochrana, za níž závodí, je na QRL živá již léta.
Veřejný benchmark qubit-Toffoli pro prolomení secp256k1; řešitelé o 60,9 % před obvodem Google, na 915 947 Toffoli hradlech x 1278 logických qubitech, s nízkoqubitovým rekordem 813. Zde uvedená čísla jsou snímek z 23. srpna 2026: zdrojem pravdy je živý žebříček