QRLHUB

Kriptoya Kuantum Tehdidi: 2026 Haberleri ve Gelişmeleri

Son güncelleme: 23 Ağustos 2026

Kuantum Tehdidi: Teoriden Takvime

  • Bitcoin'i çalabilecek kuantum bilgisayarlar artık teorik bir gelecek meselesi değil. Ölçülebilir bir takvime oturmuş mühendislik sorunudur; ilk 20 blokzincirinin hiçbirinde ise kuantum sonrası koruma henüz ana ağda devrede değil.
  • Hata düzeltme kanıtlandı: üç kıtadaki dört bağımsız ekip bunu başardı. Ölçeklendirme artık fizik sorunu değil, mühendislik meselesi.
  • Google'ın 2026 teknik raporu Bitcoin saldırısı eşiğini 500.000 fiziksel kübite indiriyor; Google kendi Q-Day tarihini 2029 olarak açıkladı. Microsoft'un Majorana 2'si de ölçeklenebilir makine hedefini aynı 2029 penceresine yerleştiriyor.
  • Caltech/Oratomic çalışması, 10.000-26.000 kübitlik nötr atom makinelerinin (laboratuvarda zaten inşa edilmiş bir ölçek) bu saldırıyı günler içinde yapabileceğini ortaya koydu.
  • Saldırının kendisi de giderek ucuzluyor: halka açık ECDSA.fail lider tablosu artık birleşik kübit-Toffoli ölçütünde Google'ın referans devresinden %60,9 daha verimli (915.947 Toffoli x 1278 mantıksal kübit), özel tutulan en iyi devreyi de geride bıraktı ve düşük kübit rekoru 813 mantıksal kübite indi (lider tablosu anlık görüntüsü, 23 Ağustos 2026; güncel rakamlar ECDSA.fail'de).
  • Zaman çizelgesi hızla netleşiyor: US Department of Energy 2028'e kadar hataya dayanıklı bir makine hedefliyor; haziran ayındaki 1,68 milyar dolarlık halka arzın ardından artık Nasdaq'ta işlem gören Quantinuum ise 2030'a kadar tam hataya dayanıklı sistem peşinde.
  • Son tarihler resmî: NIST mevcut şifrelemeyi 2030'da kullanımdan kaldırıyor, 2035'te yasaklıyor; NIST, NSA ve Federal Reserve resmî uyarılarını yayımladı.
  • Donanım beklenenden hızlı ilerliyor; en çok risk taşıyan zincirler ise göçe henüz fiilen başlamadı.
  • Quantum Resistant Ledger (QRL), XMSS imzalarıyla 2018'den bu yana kuantum güvenlidir; Bitcoin ve Ethereum'un hâlâ planladığı korumanın ta kendisi. Bkz. QRL 2.0 (Zond) ve QRL SSS.

Son Dakika Haberleri: Nisan - Ağustos 2026

⚠️ KRİTİK

Açık Lider Tablosu Google'ın %60 Önüne Geçti ve En İyi Özel Devreyi Geride Bıraktı

ECDSA.fail sınırı, en iyi puanı 1.170.580.266 (1.278 mantıksal kübit üzerinde 915.947 Toffoli kapısı) ile Google'ın ölçüt devresinin %60,9 önüne geçti. Ayrı bir düşük kübit rekoru artık 813 mantıksal kübitte; önceki genişlik rekorunu elinde tutan temmuz tarihli akademik tasarımın 835'inin altında. Tablo bugüne dek 125 çözücüden 493 onaylı gönderim topladı. İki nokta özellikle dikkat çekici. Açık ve herkese görünür sınır, artık özel tutulan en iyi sonucu da geçmiş durumda: doubleAI'ın WarpSpeed devresi, 15 Ağustos'ta açık kaynak kod yerine bir sıfır bilgi ispatıyla yayımlandığında 1,20 milyar puan almıştı; halka açık tablo yaklaşık bir hafta sonra onu geride bıraktı. Eigen Labs ise bu biçimi [Yukon](https://www.yukon.org/) ile genelleştirdi: aynı açık "autoresearch" yarışmalarını başka teknik problemler için de düzenleyen bir platform. Q-Day'in algoritmik maliyeti, tek bir laboratuvarın kapalı kapılar ardında başardığından daha hızlı biçimde, herkesin gözü önünde aşağı çekiliyor; saldırının hedefindeki coinler ise hâlâ göç etmiş değil.

⚠️ KRİTİK

Bitcoin Eğrisine En Ucuz Kuantum Saldırısı Rekoru Gizliliğe Çekiliyor; Devre Gösterilmeden Kanıtlanıyor

doubleAI, yapay zekâ araştırma sistemi WarpSpeed'in, Bitcoin ile Ethereum'u güvence altına alan tam da o eğri olan secp256k1'i kırmaya yönelik bir kuantum devresi tasarladığını duyurdu: 1205 mantıksal kübit üzerinde 993.181 Toffoli kapısı, birleşik uzay-zaman puanı 1,20 milyar. Bu, Google'ın yayımlanmış referans devresinden kabaca 2,5 kat daha verimli ve halka açık ECDSA.fail lider tablosundaki en iyi girişin yaklaşık %19 önünde; tablonun kendi sınırı da bu arada 1154 mantıksal kübit x 1,29 milyon Toffoli ile Google'ın %50'den fazla önüne geçti. doubleAI, güvenlik kaygılarını gerekçe göstererek devreyi açık kaynak yapmadı; bunun yerine tasarımın yarışmanın tüm doğrulama paketini geçtiğini belgeleyen bir sıfır bilgi ispatı yayımladı. Buradaki yenilik, devreyi bir yazılımın tasarlamış olması değildi; bu, lider tablosundaki girişler için de geçerli. Yeni olan, sonucun mühürlenmesiydi: ilk kez öndeki tasarım kamuya açık değildi, yalnızca kriptografiyle tasdiklenmişti. Q-Day'in algoritmik maliyeti lider tablosunun içinde ve dışında düşmeye devam ederken, saldırının hedefindeki coinler hâlâ göç etmiş değil. Güncelleme, 22 Ağustos 2026: Açık ECDSA.fail lider tablosu bu devreyi geride bıraktı ve 1,17 milyar puanla sınırı yeniden ele geçirdi.

Bitcoin Eğrisini Kırmanın Kübit Tabanı 835'e İndi: Üç Ayda Üçte Bir Düşüş

Dört Çin araştırma kurumundan oluşan bir ekip, eliptik eğri ayrık logaritmaları için alan verimli bir kuantum algoritması yayımladı: secp256k1 gibi 256 bitlik bir eğri için yalnızca 835 mantıksal kübit yetiyor. Bu, bugüne dek bildirilen en düşük genişlik ve önceki tabanlar olan 1098 (Chevignard ve diğ.) ile 1175'in (Google'ın düşük kübitli tasarımı) epey altında. Aynı grubun nisan ön baskısı 1333'teydi; üç aylık optimizasyon bunun kabaca üçte birini sildi. Tasarım, genişliği kapı sayısıyla takas ediyor ve çok daha fazla Toffoli harcıyor; bu yüzden birleşik kübit-Toffoli ölçütünde önde değil. Ama saldırıyı çalıştırabilecek asgari makine boyutunu düşürüyor ve bu taban hâlâ iniyor. Daha az kübit gerekmesi, donanım yol haritalarının kat edeceği mesafenin kısalması demek.

Reuters: Sektör Plan Yapıyor ama Korunmuyor. İlk 20 Zincirden Hiçbiri Kuantum Sonrası Kriptografiyi Devreye Almadı

Reuters kaynaklı bir sektör araştırması mevcut tabloyu ortaya koydu: kripto şirketleri, Google'ın şifre kıran kuantum makineler için verdiği 2029 tahminine atıfla kuantum sonrası planlar hazırlıyor; ancak ilk 20 blokzincirinin hiçbirinde kuantum sonrası algoritmalar ana ağda devrede değil. Ethereum'un temel katman hedefi hâlâ 2029; Algorand ise kuantum sonrası hesapların bu yıl içinde geleceğini söylüyor. Q-Day uyarılarının ana akıma taşınmasının üzerinden yaklaşık bir yıl geçmişken asıl haber, yol haritaları ile fiilen devreye alınmış koruma arasındaki uçurum.

⚠️ KRİTİK

Tron, NIST Kuantum Sonrası İmzalarını Nile Test Ağında Devreye Aldı, ama Zor Kısım Hâlâ Önde

Tron, Nile testnet'inde GreatVoyage-v4.8.2-PQ1-build1'i devreye aldı; NIST standardı iki imza şemasına, FN-DSA-512 (Falcon) ve ML-DSA-44 (Dilithium), işlemlerden blok üretimine, P2P el sıkışmalarından yeni TVM ön derlemeleri üzerinden akıllı sözleşme doğrulamasına kadar uçtan uca destek eklendi. Bu, köklü büyük bir zincirin bugüne dek gerçekleştirdiği en kapsamlı kuantum sonrası dağıtım ve Justin Sun'ın nisan ayında verdiği Q2 testnet sözünü yerine getiriyor. Ama bu, iki adımdan yalnızca ilki ve canlı bir zinciri yükseltmenin neden bu kadar zor olduğunu gösteriyor. Birinci adım teknik: yeni imzaları çalışır hale getirmek ve gerçek ağda açmak. Bu bile ağır bir iş, çünkü kuantum sonrası imzalar bugün kullanılanlardan çok daha büyük; dolayısıyla cüzdanların, borsaların ve altyapının her parçasının bunları işleyebilmek için baştan elden geçirilmesi gerekiyor. Üstelik Tron'da blok üreticilerinin bu değişikliği ana ağa taşımak için hâlâ oylama yapması gerekiyor. İkinci adım daha da zor ve hiçbir yükseltme bunu sizin yerinize yapamaz: mevcut her sahibin kendi coinlerini eski ve açıktaki bir adresten yeni ve korumalı bir adrese elle taşıması gerekiyor. Taşımayan herkes, kayıp ve atıl coinler dahil, sonsuza dek açıkta kalır. Şimdiye kadar Tron, birinci adımın yalnızca bir kısmını, üstelik yalnızca bir test ağında yaptı. Çalışan bir test özelliği, korumalı bir ağ demek değildir. QRL kullanıcıları bu korumaya, tüm sistem genelinde, 2018'den beri sahip.

StarkWare, Starknet İçin Kuantum Sonrası Yol Haritası Yayımladı

StarkWare, Starknet'in kriptografisini kuantum sonrası standartlara taşımak için çok aşamalı bir plan açıkladı; plan, STARK ispat sisteminin doğuştan gelen kuantum direncine yaslanıyor. 1. Aşama, Temmuz 2026'ya kadar yeni zincir üstü etkinlik için Falcon-512 imzalarını ve BLAKE2 hash'lemesini hedefliyor; sonraki aşamalar ise mevcut dağıtımların ve dış bağımlılıkların göçünü kapsıyor ve Ethereum'un kendi takvimiyle hizalanıyor. Bir büyük Layer-2 daha göçü artık planlı bir mühendislik programı olarak ele alıyor; bu da L2 korumasının son tahlilde altındaki L1'in de göç etmesine bağlı olduğunun bir başka hatırlatıcısı.

QRL, Kuantum Güvenli Ana Ağda Sekizinci Yılını Kutladı; QRL 2.0 Denetimleri Yarı Yola Ulaştı

QRL Foundation, kesintisiz kuantum sonrası ana ağ işletiminde sekiz yılı geride bıraktı; Haziran 2018'den bu yana her işlem hash tabanlı XMSS ile imzalanıyor. Vakıf ayrıca, nisan ayındaki temiz Halborn kriptografi denetiminin ardından QRL 2.0 (Project Zond) denetim programının artık %50 oranında eksiksiz tamamlanıp giderildiğini bildirdi. Ana ağ lansmanı, denetim sürecinin tamamının başarıyla bitirilmesine bağlı olmayı sürdürüyor. Köklü zincirler ilk kuantum sonrası imzalarını test ederken, hiçbir zaman göçe ihtiyaç duymamış zincir, ikinci kuantum sonrası neslinin incelemelerini tamamlıyor.

Quantinuum'un 1,68 Milyar Dolarlık Nasdaq Halka Arzı, Kuantumun Takvimini Halka Açık Piyasalara Fiyatlıyor

Quantinuum, hisse başına 60 dolardan büyütülmüş bir halka arzı tamamlayarak brüt 1,68 milyar dolar topladı ve Nasdaq'ta QNT koduyla işlem görmeye başladı. Şirket birkaç gün önce Microsoft ile birlikte, temeldeki fiziksel hata oranlarından yaklaşık 800 kat daha iyi performans gösteren mantıksal kübitler sergilemişti; haziran ortasında da HPE ile bir HPC ve yapay zekâ entegrasyon anlaşması geldi. Halka açık piyasalar artık hata toleransı yarışını büyük ölçekte finanse ediyor ve bu çapta sermaye takvimleri sıkıştırır. Quantinuum'un kendi yol haritası 2030'a kadar tam hataya dayanıklı bir sistem hedefliyor; bu da açıktaki kripto anahtarları için kritik pencerenin tam ortasına denk geliyor.

⚠️ KRİTİK

ECDSA.fail: Yapay Zekânın da Yarıştığı Halka Açık Lider Tablosu, Bitcoin Eğrisine Yönelik Kuantum Saldırısını Küçültüyor

Eigen Labs, tek bir soru soran açık bir yarışma olan ECDSA.fail'i başlattı: ECDSA'yı kırabilir misiniz? Araştırmacılar ve giderek artan biçimde yapay zekâ araştırma ajanları, Bitcoin ile Ethereum'u güvence altına alan tam da o eğri olan secp256k1'e saldıran kuantum devresini küçültmek için yarışıyor; skorlama, mantıksal kübit sayısı ile Toffoli kapısı sayısının çarpımı üzerinden Google'ın referans devresine karşı yapılıyor. Gönderimler otomatik olarak doğrulanıyor ve topluluk Google'ın yapısını açık ara geçti: haziran sonuna gelindiğinde önde giden devre yaklaşık 1152 mantıksal kübite ve yaklaşık 1,32 milyon Toffoli kapısına inmişti, birleşik kübit-Toffoli ölçütünde yaklaşık %49 daha verimli; art arda gelen düzinelerce birikimli mikro optimizasyon da sürüyor. Yarışmayı izleyen analistler, öndeki kübit katsayısının yaklaşık 9n'den 4,355n'e doğru düştüğünü belirtiyor. Bu bir kıyaslama, canlı bir istismar değil; bugün bu devreleri çalıştırabilecek donanım yok. Ama eğilimi kamuya açık biçimde, gerçek zamanlı olarak ölçülebilir kılıyor. Q-Day'in algoritmik maliyeti, açık rekabet ve yapay zekâ tarafından aşağı itilen, lider tablosunda düşen bir sayı; donanım eğrisi ise onu karşılamak için yükseliyor. Göç etmemiş paraları artık denklemin yalnızca donanım tarafı koruyor.

Microsoft, Majorana 2'yi Tanıttı ve Ölçeklenebilir Kuantum Bilgisayar Hedefini 2029'a Çekerek Takvimini Yarıya İndirdi

Microsoft, selefinden yaklaşık 1.000 kat daha güvenilir olduğunu söylediği topolojik kübit Majorana 2'yi tanıttı; bu kübit kuantum bilgisini mikrosaniyeler yerine yaklaşık 20 saniye boyunca koruyor. Bu güce dayanarak Microsoft artık ölçeklenebilir bir kuantum bilgisayarı 2029'da bekliyor; böylece önceki takvimini yarıya indirip bir başka büyük laboratuvarın hedefini de Google ile aynı 2029-2030 penceresine taşıyor.

Yeni Makale, Bitcoin ve Ethereum'un Tam da O Eğrisine Saldıran Kuantum Devreleri Yayımladı

Schrottenloher'in yeni makalesi, Bitcoin ve Ethereum'u güvence altına alan tam da o eğri olan secp256k1'e saldırmak için kamuya açık kuantum devreleri sunuyor ve saldırının kübit ile kapı maliyetini iki ila üç kat düşüren son çalışmalarla örtüşüyor. Saldırının algoritmik maliyeti, donanımdaki ilerlemeyle birlikte düşmeyi sürdürüyor.

ABD Enerji Bakanlığı, 2028 Hataya Dayanıklı Kuantum Bilgisayarı İçin Bilgi Talebi Yayınladı

DOE, 2028'e kadar 150-250 mantıksal kübitlik hataya dayanıklı bir sistem için bilgi talebi (RFI) yayınladı. Bir ulusal hükümet, artık hata düzeltmeli makineyi uzak bir araştırma hedefi olarak değil, satın alınacak somut bir ürün olarak görüyor.

IonQ Boulder Kuantum Ar-Ge Laboratuvarını Açtı

IonQ, yarı iletken iyon tuzağı çipleri geliştirmek amacıyla Boulder'da 22.000 metrekarelik bir Ar-Ge laboratuvarı açtı; ilk sistemin 2026 sonunda devreye alınması planlanıyor. Şirketin yol haritası, kriptografik açıdan kritik bir kuantum bilgisayarı en erken 2028'de öngörüyor.

Q-CTRL ve IBM, 120 Kübit Üzerinde 3.000 Kat Hızlanma Gösterdi

Q-CTRL ve IBM, çalışma zamanı hata bastırma tekniğiyle 120 kübitlik bir Fermi-Hubbard simülasyonunda 3.000 kat hızlanma elde etti. Tam hata toleransına kavuşulmadan önce bile bugünün donanımı klasik bilgisayarları geride bırakıyor.

⚠️ KRİTİK

Bitcoin'in BIP-361'i "Dondur ya da Çaldır" İkilemini Odağa Taşıyor

Bitcoin geliştiricileri, 14 Nisan 2026'da resmî depoda BIP-361'i ("Post Quantum Migration and Legacy Signature Sunset") yayınladı. Üç aşaması, savunmasız adreslere yapılan ödemeleri durdurur (aktivasyondan yaklaşık 3 yıl sonra), eski ECDSA/Schnorr imzalarını geçersiz kılar (yaklaşık 5 yıl) ve hâlâ araştırma aşamasında olan son aşamada, sahiplerin dondurulmuş paralarını tohum ifadelerinin sıfır bilgi ispatıyla geri almalarına olanak tanır. BIP-361'in var olma nedeni, BIP-360'ın yalnızca yeni paraları korumasıdır; tüm BTC'nin yaklaşık %34'ü (6,5 ila 6,9 milyon adet, yaklaşık 1,7 milyon Satoshi dönemi parası dahil) kalıcı olarak açıkta kalmaktadır. Dondur ya da çal ikilemi de buradan çıkıyor: kayıp paraları dondurmak Bitcoin'in temel vaadine aykırıdır, bırakmak ise onları kuantum ödülü hâline getirir. Üstelik BIP-361 hâlâ aktivasyon takvimi olmayan bir taslaktır; ortak yazarlardan biri, konsensüs sağlandıktan sonra tam göçü yaklaşık yedi yıl olarak tahmin ediyor; oysa konsensüs henüz sağlanmadı.

Mevcut Oyuncular Yarışı Hızlanırken Tron Kuantum Sonrası Bir Ana Ağ Sözü Verdi

Justin Sun, Tron'un NIST kuantum sonrası imzalarını ana ağa taşıyacağını, 2026 Q2'de testnet ve Q3'te ana ağ hedeflediğini açıkladı ve bunu yapan "ilk büyük halka açık blok zinciri" olarak nitelendirdi. Nisan ortası itibarıyla bu yalnızca bir duyuruydu; herhangi bir resmî zincir üstü öneri ya da teknik şartname bulunmuyordu ve "dünyanın ilki" iddiası 2018'den bu yana kuantum sonrası olan QRL'yi görmezden geliyor. Diğerleri de adım atıyor: Solana'nın testnet'inde PQ imzaları çalışıyor, Coinbase ise ocak ayında bir kuantum danışma kurulu kurdu. Bu yarış, milyonlarca eski adresi olan canlı bir zinciri yenilemenin hem ne kadar acil hem de ne kadar güç olduğunu gözler önüne seriyor. (Güncelleme: testnet sözü 30 Haziran'da yerine getirildi; yukarıya bakın.)

Bağımsız Denetim QRL'nin Kuantum Sonrası Kriptografisinde Hiçbir Güvenlik Açığı Bulamadı

QRL'nin iki NIST kuantum sonrası imza kütüphanesine yönelik bağımsız Halborn denetimi hiçbir kriptografik güvenlik açığı tespit etmedi; 13 bulgunun tamamı Bilgilendirici nitelikteydi ve giderildi. Denetim, 31 Mart'ta gerçekleştirilen QRL 2.0 Testnet V2 lansmanının (Hyperion ve QRVM) ardından yayımlandı. Google'ın 30 Mart tarihli teknik raporu, QRL'yi zaten kuantum sonrası güvenli olarak tanımlamıştı.

Göçün Tüm Tablosu (Temmuz 2026)

"Bir çözüm var" ile "güvenli" aynı şey değildir. Bir zincirin güvende sayılabilmesi için tüm yığının (temel protokol, tüm hesaplar ve üzerlerindeki sözleşmeler, köprüler ve değer) Q-Day öncesinde taşınmış olması gerekir. Bugünkü çözümlerin gerçekte neleri kapsadığı:

ÇözümKorurKorumaz
Bitcoin BIP-360 (P2MR)yeni adresler, durağan haldeki paralarharcama sırasındaki paralar (onları taşıdığınızda anahtar yine de mempool'da görünür); mevcut herhangi bir para
Bitcoin BIP-361eski paraların dondurulmasını veya göç ettirilmesini öneriryalnızca taslak, aktivasyon tarihi yok; kayıp paraların dondurulması tartışmalı
2029'a kadar Ethereumtemel protokol (doğrulayıcı imzaları, KZG, ZK ispatları)hesaplar, akıllı sözleşmeler, köprüler, Layer-2'ler
Tron testnet'i (Haziran 2026)yalnızca testnet'te olmak üzere yeni PQ imza türlerigerçek ağda açılması (hâlâ bir ağ oylaması gerekiyor); her sahibin kendi coinlerini taşıması; cüzdan ve borsa desteği
2018'den beri QRLgenesis'ten itibaren tüm yığıngöç ettirilecek bir şey kalmadı

Bitcoin: göç, çözümü gölgede bırakıyor. BIP-360 yalnızca yeni adresleri ve yalnızca bekleme halindeki paraları kapsar; harcama anında açık anahtar yine de mempool'da belirir. Mevcut paralar daha da kötü durumda: tüm BTC'nin yaklaşık %34'ünün (6,5 ila 6,9 milyon, yaklaşık 1,7 milyon Satoshi dönemi parası dahil) hiçbir yükseltmenin gizleyemeyeceği anahtarları zaten açıkta. Üstelik ölçek acımasız: Bitcoin'in yaklaşık 190 milyon UTXO'sunu ağın saniyede yaklaşık 7 işlemlik tavanında taşımak, yalnızca göç işlemlerinden oluşan bloklarla yaklaşık bir yıl sürer; pratikte ise çok daha uzun. Her göç işlemi, onay beklerken kendi anahtarını kısa süreliğine açığa çıkarır.

Ethereum: temel katman kolay kısım. 2029 hedefi yalnızca protokolü kapsıyor; asıl değer onun üzerinde duruyor: yüz milyonlarca ECDSA hesabı, tüm akıllı sözleşme ve DeFi yığını, köprüler ve Layer-2'ler, her biri kendine özgü kriptografi ve yükseltme yoluyla. Pek çok sözleşme değişmezdir; yerinde düzeltilemez, yeniden dağıtılıp likiditeleri aktarılması gerekir. DeFi'nin birleştirilebilir yapısı nedeniyle tek bir protokol, birlikte göç etmesi gereken token'lara, oracle'lara, köprülere ve bir L2'ye bağımlıdır. Bunu kimse zorunlu kılamaz; yüz milyonlarca hesap ve binlerce bağımsız ekip arasında gönüllü bir koordinasyon meselesidir (EIP-8141 aracılığıyla hesap başına cüzdan esnekliği hâlâ yalnızca 2026 sonu için önerilmektedir). 2029 temel katmanı bir kilometre taşıdır, güvenlik değil.

QRL, 2018 genesis'inden bu yana kuantum sonrası (XMSS) olarak çalışıyor ve bunu, bağımsız denetimden geçmiş halka açık bir testnet'te ML-DSA-87 ile EVM akıllı sözleşmelerine taşıyor. Q-Day öncesinde göç ettirilecek hiçbir şey yok.

2026'nın özü şu: en çok risk taşıyan zincirler en zorlu göçlerle yüzleşmek zorunda; oysa koştuklarını söyledikleri koruma yıllardır QRL'de çalışıyor.

References

Temmuz - Ağustos 2026

Haziran - Temmuz 2026

Bitcoin Vulnerability Analysis

Government Standards & Warnings

Company Roadmaps