
Recadrer la fenêtre de migration de 10 ans
Le livre blanc récemment publié par Google sur la menace quantique a déclenché un débat intense sur les justifications techniques qui ont conduit les auteurs à avancer de manière agressive la date limite de migration à 2029. Même si quelques critiques ont rejeté les conclusions comme étant alarmistes, un large consensus d'experts du secteur suggère qu'un avertissement de cette ampleur émanant d'un principal moteur de la recherche quantique devrait servir de signal d'alarme définitif pour que les développeurs commencent immédiatement les préparatifs post-quantiques.
Guy Zyskind, informaticien et fondateur de Fhenix, un projet intégrant le cryptage entièrement homomorphique (FHE) dans l'écosystème Ethereum, a noté que le livre blanc recadre efficacement la conversation. Selon Zyskind, la fenêtre de migration traditionnelle de 10 ans, qui semblait pessimiste jusqu'à récemment, apparaît désormais « dangereusement optimiste » à la lumière des conclusions de Google.
Le point à retenir le plus important est peut-être le poids du messager lui-même ; le fait qu'un titan de la technologie de la stature de Google ait attaché son nom à une chronologie aussi spécifique devrait inciter chaîne de blocs communauté vers un changement architectural fondamental. Concernant les raisons pour lesquelles les conclusions du livre blanc ont gagné du terrain, Zyskind a déclaré :
« Les articles précédents dans ce domaine avaient tendance à être soit trop théoriques, soit trop optimistes quant aux exigences en matière de qubits. Celui-ci donne l'impression de combler l'écart d'une manière qui devrait mettre les gens mal à l'aise. »
Pendant ce temps, la principale révélation du livre blanc de Google a provoqué une onde de choc dans le monde entier. chaîne de blocs communauté : Des chercheurs ont démontré qu’un « ordinateur quantique cryptographiquement pertinent » (CRQC) pourrait atteindre un taux de réussite de 41 % en détournant une transaction avant même qu’elle ne soit confirmée.
Les critiques préviennent que cette vulnérabilité pourrait transformer le pool de mémoire en un « centre commercial » pour les attaquants, qui pourraient en tirer profit. clés privées en temps réel et remplacer les transferts légitimes par des transferts frauduleux. Ce niveau d’exposition menace de dissoudre la confiance fondamentale qui sous-tend le Bitcoin réseau. Pour éviter un effondrement total de l'intégrité du réseau, certains défenseurs appellent désormais à une refonte du système. chaîne de blocs architecture de finalité, passant des modèles de consensus traditionnels à des cadres plus agressifs et renforcés quantiquement.
Pour sa part, Zyskind soutient que le déplacement de l'ensemble de la pile nécessite une cryptographie post-quantique (PQC), les constructions basées sur un réseau étant l'option la plus mature. Même s’il pense qu’une telle démarche rendrait à nouveau les pools de mémoire sécurisés, le fondateur de Fhenix continue de plaider en faveur de leur cryptage.
« Pendant que nous faisons cela, nous pourrions tout aussi bien commencer à chiffrer les pools de mémoire avec le chiffrement PQC et, idéalement, avec un chiffrement entièrement homomorphique », a expliqué Zyskind. « Les pools de mémoire chiffrés résolvent de nombreux autres problèmes : front-running, extraction MEV et confidentialité des transactions. »
Vulnérabilités structurelles : Bitcoin contre Ethereum
Le livre blanc de Google a également imposé un réexamen des différences structurelles entre Bitcoin et l'écosystème Ethereum. Alors que BitcoinLa principale préoccupation d'Ethereum reste le « vol de pièces » via des exploits de signature, la dépendance d'Ethereum à l'égard de protocoles complexes, notamment Couche 2 solutions de mise à l'échelle et Cumuls ZK qui utilisent souvent des configurations fiables, introduit un profil de menace plus complexe.
Lorsqu'on lui a demandé si ces dépendances rendaient Ethereum fondamentalement plus « fragile » que Bitcoin, Zyskind a précisé que la distinction réside moins dans l'architecture que dans la permanence des données protégées.
Zyskind prévient que l’arrivée d’un ordinateur quantique suffisamment puissant ne se contenterait pas d’« affaiblir » les systèmes actuels à connaissance nulle (ZK) basés sur la cryptographie à courbe elliptique ; cela les rendrait complètement obsolètes.
« Étant donné un ordinateur quantique suffisamment puissant, tout système basé sur ZK construit sur la cryptographie à courbe elliptique devrait être considéré comme complètement défectueux », a noté Zyskind. « Un attaquant peut prouver de fausses déclarations, ce qui signifie qu'il peut mentir sur l'état de la chaîne et voler des fonds. C'est catastrophique. »
Cependant, il a souligné que pour les transitions d’État et les transferts d’actifs standards, la solution est définitive. Une fois que le réseau Ethereum et ses différentes couches sont passés à la cryptographie sécurisée post-quantique (PQ-secure), la menace immédiate de vol est neutralisée.
Les perspectives sont nettement plus sombres pour les protocoles axés sur la confidentialité. Même si la mise à niveau vers PQC peut mettre fin au vol d’actifs futur ou à l’inflation furtive, elle ne peut pas protéger le passé. Zyskind a mis en évidence un « problème plus profond » inhérent à la vie privée qui ne peut être résolu avec un simple correctif logiciel : le décryptage rétroactif.
Contrairement à une transaction détournée, qui est un événement ponctuel, les données cryptées stockées dans un registre public sont permanentes. Un adversaire quantique peut attendre des années avant d’acquérir la puissance de calcul nécessaire pour décrypter des transactions historiques censées rester privées à jamais.
« Toutes les données cryptées déjà en chaîne, toutes les transactions qui étaient censées être privées : un adversaire quantique pourrait être capable de les déchiffrer », a expliqué Zyskind. « Ainsi, même après la mise à niveau, la vie privée des utilisateurs peut être compromise de manière permanente. »
Cette permanence crée aujourd’hui un compte à rebours pour tout protocole gérant des données sensibles. Pour Zyskind et l’équipe Fhenix, cela justifie la promotion immédiate de normes de chiffrement sécurisées PQ avant l’échéance de 2029.
Il conclut par un avertissement sévère pour l'industrie : les utilisateurs de protocoles de confidentialité devraient partir du principe qu'à moins que ces systèmes ne soient construits à partir de zéro sur un cryptage sécurisé PQ, leurs données historiques finiront par être exposées. À l’ère quantique, la confidentialité ne consiste pas seulement à protéger la prochaine transaction : il s’agit également de garantir que le passé reste enterré.
FAQ ❓
- Pourquoi Google a-t-il fixé 2029 comme date limite de migration ? Parce que son livre blanc montre que les attaques quantiques pourraient arriver plus tôt que prévu, ce qui rend la fenêtre traditionnelle de 10 ans « dangereusement optimiste ».
- Quel est le risque immédiat pour Bitcoin et Ethereum ? Un ordinateur quantique cryptographiquement pertinent pourrait détourner les transactions en temps réel, menaçant à la fois la sécurité des pièces et l’intégrité complexe des protocoles.
- Comment devrait chaîne de blocs les développeurs répondent maintenant ? Les experts recommandent l’adoption urgente de la cryptographie post-quantique, avec des schémas basés sur des réseaux et des pools de mémoire chiffrés comme principales défenses.
- Les mises à niveau PQC peuvent-elles protéger les données antérieures ? Non : les protocoles de confidentialité sont confrontés à des risques de décryptage rétroactif, ce qui signifie que les données historiques en chaîne peuvent être exposées une fois que l'énergie quantique est arrivée à maturité.