QRLHUB

Menace quantique sur les cryptomonnaies : actualités et développements 2026

Dernière mise à jour : 14 juillet 2026

La menace quantique : de la théorie au calendrier

  • Les ordinateurs quantiques capables de dérober des bitcoins ne sont plus une menace théorique. C'est un problème d'ingénierie assorti d'un calendrier mesurable, et aucune blockchain du top 20 n'a de protection post-quantique en service sur son mainnet.
  • La correction d'erreurs est prouvée : quatre équipes indépendantes sur trois continents l'ont démontré. Le passage à l'échelle relève désormais de l'ingénierie, non plus de la physique.
  • Le livre blanc de Google de 2026 situe le seuil d'une attaque contre Bitcoin en dessous de 500 000 qubits physiques ; Google s'est lui-même fixé comme horizon le Q-Day en 2029. Avec Majorana 2, Microsoft place son objectif de machine passable à l'échelle dans la même fenêtre 2029.
  • Un résultat de Caltech/Oratomic montre qu'une machine à atomes neutres de 10 000 à 26 000 qubits, une échelle déjà atteinte en laboratoire, pourrait y parvenir en quelques jours.
  • L'attaque elle-même coûte de moins en moins cher : sur le classement public ECDSA.fail, chercheurs et agents IA ont ramené le circuit de cassage de la courbe de Bitcoin à environ 1152 qubits logiques, soit près de 49 % plus efficace que le circuit de référence de Google sur la métrique combinée qubit-Toffoli.
  • Le calendrier se resserre rapidement : le US Department of Energy vise une machine tolérante aux fautes d'ici 2028, et Quantinuum, désormais cotée au Nasdaq après une IPO de 1,68 milliard de dollars en juin, un système entièrement tolérant aux fautes d'ici 2030.
  • Les échéances sont officielles : le NIST déprécie le chiffrement actuel en 2030 et l'interdit en 2035 ; NIST, NSA et Federal Reserve ont tous publié des avertissements formels.
  • Le matériel progresse plus vite que prévu, tandis que les chaînes qui ont le plus à perdre ont à peine entamé leur migration.
  • Quantum Resistant Ledger (QRL) est post-quantique depuis 2018 avec les signatures XMSS, la protection que Bitcoin et Ethereum planifient encore. Voir QRL 2.0 (Zond) et FAQ QRL.

Actualités : avril - juillet 2026

Reuters : le secteur planifie, il ne se protège pas. Aucune chaîne du top 20 n'a déployé de cryptographie post-quantique

Une enquête sectorielle relayée par Reuters résume la situation : les entreprises crypto rédigent des plans post-quantiques, en citant l'estimation de Google de 2029 pour des machines quantiques capables de casser le chiffrement, mais aucune blockchain du top 20 n'a d'algorithmes post-quantiques en service sur son mainnet. Ethereum maintient son objectif de 2029 pour la couche de base, et Algorand annonce des comptes post-quantiques pour plus tard cette année. Environ un an après l'entrée des avertissements sur le Q-Day dans le débat public, le vrai sujet est là : l'écart entre les feuilles de route et la protection effectivement déployée.

⚠️ CRITIQUE

Tron met les signatures post-quantiques du NIST sur son réseau de test Nile, mais le plus dur reste à venir

Tron a déployé GreatVoyage-v4.8.2-PQ1-build1 sur son testnet Nile, avec une prise en charge de bout en bout de deux schémas de signature standardisés par le NIST, FN-DSA-512 (Falcon) et ML-DSA-44 (Dilithium), couvrant les transactions, la production de blocs, les poignées de main P2P et la vérification des smart contracts via de nouvelles précompilations TVM. C'est le déploiement post-quantique le plus complet réalisé à ce jour par une grande chaîne en place, et il honore la promesse d'un testnet au T2 faite par Justin Sun en avril. Mais ce n'est que la première de deux étapes, et cela montre pourquoi mettre à niveau une chaîne en service est si difficile. La première étape est technique : faire fonctionner les nouvelles signatures et les activer pour le réseau réel. Même cela représente un lourd chantier, car les signatures post-quantiques sont bien plus volumineuses que celles utilisées aujourd'hui : les portefeuilles, les plateformes d'échange et chaque brique d'infrastructure doivent être retravaillés pour les prendre en charge, et sur Tron, les producteurs de blocs doivent encore approuver ce changement pour le réseau principal. La seconde étape est la plus difficile, et aucune mise à niveau ne peut la faire à votre place : chaque détenteur existant doit déplacer ses fonds d'une ancienne adresse exposée vers une nouvelle adresse protégée, à la main. Quiconque ne bouge pas, y compris les fonds perdus ou dormants, reste exposé pour toujours. Jusqu'ici, Tron n'a réalisé qu'une partie de la première étape, sur un réseau de test uniquement. Une fonctionnalité de test qui marche n'est pas un réseau protégé. Les utilisateurs de QRL bénéficient de cette protection, sur tout le système, depuis 2018.

StarkWare publie une feuille de route post-quantique pour Starknet

StarkWare a dévoilé un plan en plusieurs phases pour faire passer la cryptographie de Starknet aux standards post-quantiques, en s'appuyant sur la résistance quantique native de son système de preuves STARK. La phase 1 vise les signatures Falcon-512 et le hachage BLAKE2 pour la nouvelle activité on-chain d'ici juillet 2026 ; les phases suivantes couvrent la migration des déploiements existants et des dépendances externes, en cohérence avec le calendrier d'Ethereum. Un autre grand Layer-2 traite désormais la migration comme un programme d'ingénierie planifié, et c'est un rappel de plus que la protection d'un L2 dépend en dernier ressort de la migration du L1 sur lequel il repose.

QRL célèbre huit ans de mainnet post-quantique ; les audits de QRL 2.0 atteignent la mi-parcours

La QRL Foundation a célébré huit années d'exploitation ininterrompue d'un mainnet post-quantique, chaque transaction étant signée en XMSS à base de hachage depuis juin 2018, et annoncé que le programme d'audit de QRL 2.0 (projet Zond) est désormais pleinement achevé et remédié à 50 %, après l'audit cryptographique Halborn d'avril, conclu sans la moindre vulnérabilité. Le lancement du mainnet reste conditionné à la réussite de l'ensemble du pipeline d'audit. Pendant que les acteurs en place testent leurs premières signatures post-quantiques, la chaîne qui n'a jamais eu besoin de migrer termine les revues de sa deuxième génération post-quantique.

À 1,68 milliard de dollars, l'IPO de Quantinuum au Nasdaq fait entrer le calendrier quantique en Bourse

Quantinuum a clôturé une IPO revue à la hausse à 60 dollars l'action, levant 1,68 milliard de dollars de produit brut et s'introduisant au Nasdaq sous le symbole QNT. Quelques jours plus tôt, elle démontrait avec Microsoft des qubits logiques environ 800x plus performants que les taux d'erreur physiques sous-jacents, et la mi-juin a apporté un accord d'intégration HPC et IA avec HPE. Les marchés publics financent désormais la course à la tolérance aux fautes à grande échelle, et ce type de capital comprime les calendriers. La feuille de route de Quantinuum vise elle-même un système entièrement tolérant aux fautes d'ici 2030, en plein dans la fenêtre qui compte pour les clés crypto exposées.

⚠️ CRITIQUE

ECDSA.fail : un classement public, avec l'IA dans la course, fait fondre l'attaque quantique contre la courbe de Bitcoin

Eigen Labs a lancé ECDSA.fail, un défi ouvert autour d'une seule question : pouvez-vous casser ECDSA ? Des chercheurs, et de plus en plus des agents de recherche IA, rivalisent pour réduire le circuit quantique attaquant secp256k1, la courbe exacte qui sécurise Bitcoin et Ethereum, la performance étant mesurée par le produit qubits logiques x portes Toffoli face au circuit de référence de Google. Les soumissions sont vérifiées automatiquement, et la communauté a nettement dépassé la construction de Google : fin juin, le circuit de tête était descendu à environ 1152 qubits logiques et près de 1,32 million de portes Toffoli, soit près de 49 % plus efficace sur la métrique combinée qubit-Toffoli, portée par des dizaines de micro-optimisations qui se cumulent. Les analystes qui suivent le défi relèvent que la constante de qubits en tête est passée d'environ 9n vers 4,355n. C'est un benchmark, pas un exploit en conditions réelles. Aucun matériel n'existe aujourd'hui pour exécuter ces circuits. Mais il rend la tendance mesurable, en public et en temps réel. Le coût algorithmique du Q-Day est un chiffre qui baisse sur un classement, poussé vers le bas par la compétition ouverte et l'IA, pendant que la courbe du matériel monte à sa rencontre. Seul le versant matériel de l'équation protège encore les pièces non migrées.

Microsoft dévoile Majorana 2 et divise par deux son calendrier vers un ordinateur quantique passable à l'échelle d'ici 2029

Microsoft a dévoilé Majorana 2, un qubit topologique qu'elle présente comme environ 1 000x plus fiable que son prédécesseur, capable de conserver l'information quantique pendant une vingtaine de secondes plutôt que quelques microsecondes. Fort de cette avancée, Microsoft table désormais sur un ordinateur quantique passable à l'échelle d'ici 2029, divisant par deux son calendrier précédent et inscrivant l'objectif d'un autre grand laboratoire dans la même fenêtre 2029-2030 que Google.

Un nouvel article publie des circuits quantiques pour attaquer la courbe exacte de Bitcoin et Ethereum

Un nouvel article de Schrottenloher livre des circuits quantiques publics pour attaquer secp256k1, la courbe précise qui sécurise Bitcoin et Ethereum, rejoignant des travaux récents qui ont réduit de deux à trois fois le coût de l'attaque en qubits et en portes. Le coût algorithmique de l'attaque ne cesse de baisser, au même rythme que les progrès du matériel.

Le Department of Energy des États-Unis lance un appel à informations pour un ordinateur quantique tolérant aux fautes d'ici 2028

Le DOE a publié un appel à informations (RFI) pour un système tolérant aux fautes de 150 à 250 qubits logiques d'ici 2028. Un gouvernement national traite désormais une machine à correction d'erreurs comme un équipement à acquérir, non comme un horizon de recherche lointain.

IonQ inaugure son laboratoire de R&D quantique à Boulder

IonQ a inauguré un laboratoire de R&D de 22 000 pieds carrés à Boulder, consacré aux puces à pièges à ions sur semi-conducteur, avec un premier système attendu fin 2026. Sa feuille de route prévoit un ordinateur quantique cryptographiquement pertinent dès 2028.

Q-CTRL et IBM démontrent une accélération de 3 000x sur 120 qubits

Q-CTRL et IBM ont annoncé une accélération de 3 000x sur une simulation Fermi-Hubbard à 120 qubits grâce à la suppression d'erreurs en temps réel. Le matériel actuel, encore pré-tolérant aux fautes, dépasse déjà les ordinateurs classiques sur cette tâche.

⚠️ CRITIQUE

Le BIP-361 de Bitcoin met en lumière le dilemme « geler ou voler »

Les développeurs de Bitcoin ont versé au dépôt officiel le BIP-361, « Post Quantum Migration and Legacy Signature Sunset », le 14 avril 2026. Ses trois phases bloqueraient les paiements vers les adresses vulnérables (~3 ans après l'activation), invalideraient les signatures ECDSA/Schnorr héritées (~5 ans) et, dans une phase encore au stade de la recherche, permettraient aux propriétaires de récupérer les pièces gelées via une preuve à divulgation nulle de leur phrase mnémonique. Ce texte existe parce que le BIP-360 ne protège que les nouvelles pièces, laissant ~34 % de tous les BTC (6,5 à 6,9 millions, dont ~1,7 million de pièces de l'ère Satoshi) exposés en permanence. Tel est le dilemme geler ou voler : geler les pièces perdues trahit la promesse fondamentale de Bitcoin, mais les laisser en place en fait des cibles de choix pour les futurs ordinateurs quantiques. Le BIP-361 n'est encore qu'un brouillon sans calendrier d'activation ; un coauteur estime la migration complète à environ sept ans après la formation d'un consensus, lequel est encore absent.

Tron annonce un mainnet post-quantique tandis que la course des acteurs en place s'accélère

Justin Sun a annoncé que Tron déploierait les signatures post-quantiques du NIST sur son mainnet, avec un testnet visé au T2 2026 et un mainnet au T3 2026, présentant Tron comme « la première grande blockchain publique » à franchir ce cap. À la mi-avril, cela ne restait qu'une déclaration, sans proposition on-chain formelle ni spécification technique, et la revendication de « première mondiale » ignore QRL, post-quantique depuis 2018. D'autres avancent également : Solana dispose de signatures PQ sur testnet et Coinbase a constitué un conseil consultatif quantique en janvier. Cette course illustre à la fois l'urgence et la difficulté de mettre à niveau une chaîne en production avec des millions d'adresses héritées. (Mise à jour : la promesse de testnet a été tenue le 30 juin ; voir ci-dessus.)

Un audit indépendant ne trouve aucune vulnérabilité dans la cryptographie post-quantique de QRL

Un audit indépendant mené par Halborn sur les deux bibliothèques de signatures post-quantiques NIST de QRL n'a relevé aucune vulnérabilité cryptographique ; les 13 constats étaient de niveau Informatif et ont tous été résolus. L'audit faisait suite au lancement du QRL 2.0 Testnet V2 (Hyperion et le QRVM) le 31 mars. Le whitepaper de Google du 30 mars avait déjà désigné QRL comme étant actuellement sécurisé sur le plan post-quantique.

Le tableau complet de la migration (juillet 2026)

« Une solution existe » ne signifie pas « en sécurité ». Une chaîne n'est sûre que lorsque l'ensemble de sa pile, le protocole de base, chaque compte, et les contrats, ponts et valeurs qui s'y appuient, a migré avant le Q-Day. Voici ce que les correctifs actuels couvrent réellement :

SolutionProtègeNe protège pas
Bitcoin BIP-360 (P2MR)nouvelles adresses, pièces au reposles pièces lors de la dépense (la clé apparaît tout de même dans le mempool quand vous les déplacez) ; toute pièce existante
Bitcoin BIP-361propose de geler ou migrer les pièces héritéesbrouillon seulement, sans date d'activation ; geler les pièces perdues est contesté
Ethereum d'ici 2029le protocole de base (signatures de validateurs, KZG, preuves ZK)comptes, contrats intelligents, ponts, Layer-2s
Tron testnet (juin 2026)les nouveaux types de signature PQ, sur testnet uniquementl'activation sur le réseau réel (nécessite encore un vote du réseau) ; le déplacement par chaque détenteur de ses propres fonds ; la prise en charge par les portefeuilles et les plateformes d'échange
QRL depuis 2018toute la pile, depuis la genèserien à migrer

Bitcoin : la migration écrase le correctif. Le BIP-360 ne couvre que les nouvelles adresses, et uniquement au repos ; dès qu'une pièce est dépensée, la clé publique s'expose dans le mempool. La situation des pièces existantes est encore plus critique : environ 34 % de tous les BTC (6,5 à 6,9 millions, dont ~1,7 million de pièces de l'ère Satoshi) ont déjà des clés exposées qu'aucune mise à niveau ne peut dissimuler. L'arithmétique est implacable : déplacer les ~190 millions d'UTXO de Bitcoin au plafond du réseau de ~7 transactions par seconde prendrait environ un an de blocs consacrés exclusivement à la migration, et plusieurs années en pratique. Chaque transaction de migration expose brièvement la clé même qu'elle cherche à protéger.

Ethereum : la couche de base est la partie la plus aisée. L'objectif de 2029 ne porte que sur le protocole. La valeur se trouve au-dessus : des centaines de millions de comptes ECDSA, toute la pile de contrats intelligents et de DeFi, les ponts et les Layer-2, chacun avec sa propre cryptographie et son propre chemin de migration. De nombreux contrats sont immuables et ne peuvent être corrigés sur place ; ils doivent être redéployés avec leur liquidité transférée. La composabilité de la DeFi implique qu'un seul protocole dépend de tokens, d'oracles, de ponts et d'une L2 qui doivent tous migrer ensemble. Personne ne peut l'imposer : c'est une coordination volontaire entre des centaines de millions de comptes et des milliers d'équipes indépendantes (l'agilité de portefeuille par compte, via EIP-8141, n'est encore que proposée pour fin 2026). Une couche de base en 2029 est un jalon, pas une sécurité.

QRL est post-quantique depuis sa genèse en 2018 (XMSS) et étend cette protection aux contrats intelligents EVM avec ML-DSA-87, désormais disponibles sur un testnet public audité de façon indépendante. Il n'y a rien à migrer avant le Q-Day.

Le fil conducteur de 2026 : les chaînes qui ont le plus à perdre font face aux migrations les plus ardues, tandis que la protection vers laquelle elles se précipitent est déployée sur QRL depuis des années.

References

Juin - Juillet 2026

Bitcoin Vulnerability Analysis

Company Roadmaps