Le plan des développeurs pour sauver Bitcoin du quantique

Le plan des développeurs pour sauver Bitcoin du quantique

Si les Bitcoiners sont clairs aujourd’hui, c’est que le débat sur l’informatique quantique a cessé d’être une spéculation théorique et est devenu une priorité essentielle pour la sécurité nationale et l’infrastructure financière.

Et le réseau Bitcoin, qui détient des milliers de milliards de dollars, est confronté à un défi existentiel : l'arrivée d'ordinateurs quantiques capables d'exécuter l'algorithme de Shor. Cet outil mathématique pourrait, en théorie, inverser les fonctions de courbe elliptique (ECDSA) qui protègent les crypto-actifs, permettant ainsi à un attaquant de dériver une clé privée à partir d'une clé publique exposée.

Compte tenu de cela, de nombreux développeurs ont cherché à créer un « bouclier quantique », une avancée qui protège Bitcoin de cette menace, et en même temps, emmène Bitcoin vers un avenir fonctionnel, où les ordinateurs quantiques ne sont pas une préoccupation.

Pourquoi l'IA d'Anthropic est aujourd'hui plus meurtrière pour le secteur de la cryptographie que l'attaque quantique

Le défi technique Pourquoi Bitcoin est-il vulnérable ?

La vulnérabilité du Bitcoin ne réside pas dans sa blockchain en tant que telle, mais dans la méthode de signature numérique. Actuellement, la plupart des utilisateurs utilisent des adresses où la clé publique est révélée lors d'un paiement.

Pendant l'intervalle de temps pendant lequel une transaction reste dans le mempool (la salle d'attente avant d'être confirmée), un ordinateur quantique doté de suffisamment de puissance (au moins 30 millions de qubits) pourrait intercepter la clé publique, calculer la clé privée et envoyer une transaction concurrente (en utilisant le remplacement par frais ou RBF) pour voler les jetons.

De plus, les fonds « en repos » présentent un risque énorme. On estime qu'environ 1,7 million de BTC sont stockés dans des adresses existantes (P2PK ou Pay-to-Public-Key), où la clé publique est déjà visible en permanence dans le registre. Cela inclut le célèbre trésor de Satoshi Nakamoto, d'une valeur de plusieurs dizaines de milliards de dollars, qui serait la première cible d'une attaque étatique ou d'un acteur malveillant doté d'un matériel quantique avancé.

Sachant cela, les développeurs Bitcoin comprennent la nécessité de protéger Bitcoin et, pour ce faire, certaines voies ont été ouvertes.

Le chemin de mise à jour natif : modèles possibles avec soft-fork

Pour que le réseau soit intrinsèquement sécurisé dans un avenir post-quantique, la plupart des développeurs conviennent qu'une mise à niveau du protocole devra être effectuée via un soft fork. Ces propositions visent à intégrer de nouvelles primitives cryptographiques directement dans le cœur du Bitcoin.

La norme BIP-360

Le premier pas dans cette direction est consolidé dans le Proposition d'amélioration Bitcoin 360 (BIP-360)considérée comme la feuille de route la plus solide vers la migration formelle. Contrairement à d’autres solutions, cette proposition cherche à intégrer des primitives cryptographiques post-quantiques directement dans le protocole de base en introduisant de nouveaux types de sorties.

Le cœur de cette transition réside dans un changement de paradigme cryptographique. Actuellement, Bitcoin dépend de l’algorithme ECDSA (Elliptic Curve Cryptography), dont la sécurité repose sur la difficulté de résoudre le problème du logarithme discret. Or, c’est précisément le point faible que l’algorithme de Shor peut exploiter dans un ordinateur quantique.

En revanche, le BIP-360 propose l'utilisation de signatures basées sur le hachage (telles que SHA-256). Ces fonctions ont des propriétés mathématiques qui les protègent de l’informatique quantique pour deux raisons fondamentales :

  1. Résistance pré-image: Il n'existe aucun algorithme quantique connu qui fournit une accélération exponentielle pour inverser une fonction de hachage (l'algorithme de Grover ne fournit qu'une accélération quadratique, qui est atténuée en doublant simplement la taille du hachage).
  2. Simplicité mathématique : En ne s’appuyant pas sur des structures de groupe complexes (telles que les courbes elliptiques), ils ne fournissent pas les « indices » algébriques que les ordinateurs quantiques utilisent pour décomposer les clés privées.

C'est la feuille de route de Vitalik pour protéger Ethereum de l'apocalypse quantique

Entreprises Lamport et Winternitz (WOTS)

Au sein de l’écosystème de sécurité post-quantique, deux modèles se démarquent comme les meilleurs candidats car leur sécurité ne dépend pas d’hypothèses mathématiques complexes, mais de la résistance de fonctions à sens unique. Ces schémas sont fondamentaux pour comprendre comment les crypto-actifs peuvent survivre dans un environnement informatique hostile.

  1. Signature de Lamport : Les signatures Lamport représentent la forme la plus pure d'authentification par hachage. Son fonctionnement repose sur la génération de deux valeurs aléatoires (clés privées) pour chaque bit du message que l'on souhaite signer. Ils sont pratiquement immunisés contre l'analyse par les ordinateurs quantiques, car inverser un hachage SHA-256 reste une tâche informatiquement insurmontable, même pour l'algorithme de Grover.
  2. Winternitz (WOTS) : En réponse aux limitations d'espace de Lamport, le projet a vu le jour Signature unique Winternitz (WOTS). Il s'agit d'une évolution technique qui permet de traiter simultanément plusieurs bits du message. WOTS utilise une fonction de hachage appliquée de manière itérative sur une chaîne. Cela permet de compresser les informations de signature, réduisant considérablement son poids par rapport au modèle Lamport original.

Cela signifie que si Lamport offre une simplicité de sécurité maximale, Winternitz offre la viabilité économique nécessaire pour rendre réaliste la mise en œuvre sur une blockchain.

Modèles sans changements consensuels

Alors que les mises à niveau structurelles à long terme restent sujettes à débat, des alternatives moins invasives ont émergé qui ne nécessitent pas que les mineurs ou les nœuds mettent à jour leur logiciel. Cette capacité de déploiement immédiat est vitale, étant donné que le consensus social dans Bitcoin est un processus délibérément lent et complexe à atteindre.

Dans ce scénario, se démarque la proposition des chercheurs de StarkWare, qui ont conçu un modèle qui tire parti de la programmabilité actuelle du langage de script Bitcoin. Ce schéma, appelé Quantum Safe Bitcoin (QSB)fonctionne selon la logique du « commit-and-reveal », permettant aux crypto-actifs d'être immédiatement protégés contre les attaques par force brute quantique.

Mécanique du système Commit-and-Reveal

Le fonctionnement technique de ce bouclier se décompose en trois phases critiques :

  1. Verrouillage par engagement : L'utilisateur sécurise ses tokens dans un script qui conditionne ses dépenses à la présentation d'une pré-image d'un hash spécifique. En utilisant des fonctions de hachage (telles que SHA-256), une barrière est créée que l'algorithme de Shor ne peut pas franchir efficacement.
  2. Validation par révélation : Pour mobiliser des fonds, le propriétaire doit révéler la pré-image originale. Il s’agit d’une preuve mathématique de propriété que le protocole Bitcoin peut vérifier à l’aide des règles existantes.
  3. Prise en charge native : Étant donné que cette méthode utilise des codes d’opération (OP_CODES) qui font déjà partie du protocole depuis sa création, un soft fork n’est pas nécessaire. Tout utilisateur peut commencer à utiliser ce système de sécurité dès aujourd'hui.

L’argent quantique que Bitcoin anticipait comme arme de consensus et d’harmonie

Considérations sur la viabilité économique

Malgré tout, il est important de noter que cette solution n’est pas une panacée pour un usage quotidien. En raison du grand volume de données que chaque test nécessite pour être validé dans la blockchain, on estime que le coût opérationnel de ces transactions s'élève à environ 200 $ par unité.

Par conséquent, QSB est actuellement classé comme « technologie d’urgence ». Son objectif principal est de servir de bunker numérique pour protéger les grandes infrastructures financières et institutionnelles, offrant une marge de manœuvre critique pendant que le réseau déploie des solutions plus efficaces et évolutives.

Le chemin de la résilience

La transition vers un réseau résistant aux quantiques constituera l’une des étapes les plus importantes de l’histoire des actifs numériques. Bien que les ordinateurs quantiques actuels ne disposent pas encore des millions de qubits nécessaires pour briser le cryptage de 256 bits du Bitcoin, le temps de préparation est critique.

L’horloge quantique tourne et pourrait briser Internet, les banques et Bitcoin

La coexistence de solutions d’urgence non soft fork et de mises à jour natives à long terme garantit que Bitcoin peut s’adapter à la menace sans perdre son essence décentralisée. Il incombe désormais aux utilisateurs de migrer leurs fonds des adresses vulnérables vers ces nouvelles normes de sécurité à mesure qu'elles deviennent plus accessibles et abordables.

La sécurité des réseaux n’est pas un état statique, mais plutôt un processus en constante évolution. Avec ces évolutions, Bitcoin démontre une fois de plus sa capacité à absorber les nouvelles technologies et à protéger la valeur de millions de personnes contre les défis de demain.

Voir l’article original en espagnol