Europol a averti que les futurs ordinateurs quantiques pourraient menacer les portefeuilles de cryptomonnaies et les données chiffrées à longue durée de vie, exhortant l'industrie crypto à entamer des préparatifs de sécurité avant que des attaques pratiques ne deviennent possibles.
Résumé
- Europol affirme que les ordinateurs quantiques pourraient exposer les portefeuilles de cryptomonnaies en dérivant les clés privées à partir des clés publiques.
- Europol recommande une migration progressive vers la cryptographie post-quantique, une sécurité renforcée des portefeuilles et de meilleures pratiques de gestion des clés.
- Le NIST a finalisé trois normes post-quantiques et exhorte les organisations à entamer la migration dès que possible.
- Les développeurs de Bitcoin débattent de propositions de migration post-quantique tandis que les dépositaires testent des contrôles et signatures de portefeuilles résistants au quantique.
- Europol affirme qu'il n'existe pas de preuve claire que les attaques de type « récolter maintenant, déchiffrer plus tard » soient systématiquement utilisées à grande échelle.
Europol a publié deux rapports le 7 octobre examinant comment les avancées de l'informatique quantique pourraient affecter les actifs numériques et les informations sensibles. L'agence a déclaré que le moment où un ordinateur quantique performant verra le jour reste incertain, mais que la mise à niveau des systèmes cryptographiques à travers les réseaux décentralisés pourrait prendre des années.
Le premier rapport se concentre sur les portefeuilles de cryptomonnaies, tandis que le second examine les attaquants qui stockent aujourd'hui des informations chiffrées en vue d'un déchiffrement possible des années plus tard. Europol n'a pas affirmé que les machines quantiques actuelles peuvent briser la sécurité des cryptomonnaies.
Les menaces quantiques se concentrent sur les clés des portefeuilles crypto
Le rapport d'Europol sur les cryptomonnaies identifie les clés d'autorisation des portefeuilles comme le principal point d'exposition potentiel. De nombreux systèmes blockchain reposent sur la cryptographie à clé publique pour prouver qu'un propriétaire de portefeuille a autorisé une transaction.
Un ordinateur quantique suffisamment performant pourrait théoriquement utiliser une clé publique exposée pour calculer sa clé privée correspondante. Un attaquant pourrait alors signer des transactions et transférer des actifs sans autorisation, a déclaré Europol.
L'agence a établi une distinction entre les signatures numériques et les fonctions de hachage de la blockchain. Europol a déclaré que les fonctions de hachage cryptographiques utilisées pour des parties importantes de la sécurité de la blockchain sont relativement résistantes aux attaques quantiques. Le rapport se concentre donc fortement sur les signatures des portefeuilles, l'exposition des clés publiques et la gestion des clés.
Ses conclusions ne prédisent pas un effondrement inévitable des cryptomonnaies. Europol recommande plutôt une migration progressive vers la cryptographie post-quantique, avec les développeurs de blockchain, les fournisseurs de portefeuilles, les décideurs politiques et les utilisateurs coordonnant les futures mises à niveau.
Les développeurs de Bitcoin discutent déjà de certains aspects de ce problème. Le projet de BIP-361 propose une migration planifiée hors des signatures ECDSA et Schnorr héritées après qu'un type de sortie Bitcoin post-quantique devienne disponible. La proposition reste à l'état de projet et n'a pas été activée sur Bitcoin.
Comme crypto.news l'a précédemment rapporté, les propositions liées à Bitcoin ont suscité un débat sur la manière dont les utilisateurs pourraient déplacer les pièces vulnérables et sur ce qu'il devrait advenir des fonds dormants qui ne migrent jamais.
Les travaux sur la sécurité quantique ont déjà atteint les portefeuilles crypto
Certains dépositaires de cryptomonnaies et développeurs de blockchain ont commencé à tester des systèmes post-quantiques avant qu'une menace pratique n'existe.
BitGo et Silence Laboratories ont testé la signature par calcul multipartite post-quantique plus tôt cette année. Comme l'a rapporté crypto.news, la démonstration a utilisé ML-DSA dans un flux de travail de garde institutionnelle pour tester comment les signatures résistantes aux quantiques pourraient s'intégrer à l'infrastructure de portefeuille existante.
BitGo a ensuite introduit quatre contrôles pour les portefeuilles Bitcoin institutionnels pris en charge. Dans une couverture connexe de crypto.news, l'entreprise a ajouté des outils pour mesurer l'exposition des clés publiques, consolider les sorties et aider les utilisateurs à déplacer des fonds depuis des adresses considérées comme plus exposées dans un scénario quantique futur.
Coinbase travaille sur un problème de garde similaire. Crypto.news a rapporté en septembre que l'entreprise concevait une infrastructure capable de prendre en charge différents schémas de signature post-quantique, étant donné que les développeurs de Bitcoin n'ont pas encore choisi de norme de remplacement finale.
D'autres réseaux poursuivent des changements au niveau des comptes. Sui prévoit une authentification post-quantique optionnelle basée sur des schémas de signature approuvés par le NIST, avec des comptes post-quantiques natifs ciblés pour le mainnet en 2027. Comme l'a rapporté crypto.news, la proposition permettrait aux utilisateurs de conserver les informations de récupération existantes tout en adoptant de nouvelles méthodes d'authentification.
Les chercheurs de Monad ont proposé de séparer les adresses blockchain de leurs clés d'authentification. Dans une couverture connexe, la conception permettrait aux clés de changer sans que les utilisateurs aient à abandonner la même adresse de compte. La proposition reste en cours de développement.
Les normes du NIST offrent aux développeurs des options de migration
La recommandation d'Europol intervient après que le National Institute of Standards and Technology (NIST) des États-Unis a finalisé ses premières normes majeures de cryptographie post-quantique.
Le NIST a approuvé les FIPS 203, FIPS 204 et FIPS 205 en août 2024. Les normes couvrent l'établissement de clés résistant aux quantiques et les signatures numériques.
FIPS 203 spécifie ML-KEM, dérivé de CRYSTALS-Kyber, pour l'établissement de secrets partagés. FIPS 204 spécifie ML-DSA, dérivé de CRYSTALS-Dilithium, pour les signatures numériques. FIPS 205 utilise le système de signature SLH-DSA basé sur le hachage, dérivé de SPHINCS+.
Le NIST déclare que les organisations devraient commencer à migrer vers des systèmes résistants aux quantiques dès maintenant. Sa transition prévue déprécierait et supprimerait éventuellement les algorithmes vulnérables aux quantiques des normes du NIST d'ici 2035, tandis que les systèmes à risque plus élevé devraient migrer plus tôt.
L'agence continue de développer d'autres options. HQC a été sélectionné pour normalisation en mars 2025 comme autre algorithme d'établissement de clés, tandis que FALCON est développé comme norme distincte de signature numérique.
Europol avait déjà abordé la planification de la migration en janvier. Un rapport sur les services financiers recommandait une transition basée sur les risques qui identifie d'abord la cryptographie vulnérable et hiérarchise les systèmes en fonction de leur exposition et de leur importance.
Les données chiffrées stockées font face à un risque quantique distinct
Le deuxième rapport d'Europol du 7 octobre examine ce que les chercheurs en sécurité appellent « récolter maintenant, déchiffrer plus tard ».
Dans ce scénario, les attaquants collectent des informations chiffrées même s'ils ne peuvent pas les lire actuellement. Ils stockent le matériel jusqu'à ce que les futurs systèmes informatiques deviennent capables de briser le chiffrement qui le protège.
Europol a déclaré que la menace est plus pertinente pour les informations qui doivent rester confidentielles pendant des années, y compris les communications gouvernementales, les dossiers médicaux, la propriété intellectuelle et les fichiers d'application de la loi.
Le rapport, élaboré avec l'Université Carlos III de Madrid, indique que l'exposition réelle dépend des protocoles de chiffrement, des configurations et des méthodes de gestion des clés protégeant les données.
Europol n'a trouvé aucune preuve claire que des attaques de type « récolter maintenant, déchiffrer plus tard » soient actuellement menées systématiquement à grande échelle. Collecter et conserver de grandes quantités d'informations chiffrées nécessiterait un stockage substantiel, une capacité de traitement et des ressources techniques importantes.
Les informations à longue durée de vie et de grande valeur restent la cible la plus plausible dans le scénario du rapport. Europol recommande de supprimer les protocoles obsolètes, de réduire la conservation inutile de données et de tester les systèmes post-quantiques avant que les attaques quantiques ne deviennent pratiques.
La migration cryptographique pourrait prendre des années
Le calendrier reste l'une des plus grandes incertitudes entourant les menaces quantiques.
Aucun ordinateur quantique démontré publiquement ne peut actuellement dériver des clés privées de cryptomonnaie à l'échelle requise pour voler des actifs protégés par les systèmes de signature des blockchains modernes. Europol présente donc la question comme un problème de préparation plutôt que comme une attaque active contre les cryptomonnaies.
La migration elle-même pourrait s'avérer difficile, car les réseaux décentralisés nécessitent une coordination entre les développeurs, les entreprises de portefeuilles, les plateformes d'échange, les dépositaires, les mineurs ou validateurs et les détenteurs d'actifs individuels.
Le directeur technique de Ledger, Charles Guillemet, a soutenu que le problème le plus difficile de Bitcoin pourrait être de migrer les portefeuilles et les fonds existants en toute sécurité après que les développeurs se sont mis d'accord sur un nouveau schéma de signature. Comme l'a rapporté crypto.news, les pièces dormantes et les utilisateurs qui ne parviennent pas à déplacer leurs actifs créent des questions techniques et de gouvernance supplémentaires.
Galaxy Digital a engagé des fonds pour ce travail. Dans une couverture connexe de crypto.news, l'entreprise a créé en juillet un programme de 5 millions de dollars pour financer la recherche sur Bitcoin couvrant les signatures résistantes aux attaques quantiques, les outils de migration et les audits de sécurité.
La recommandation d'Europol appelle les projets de cryptomonnaie à identifier d'abord les actifs exposés, à améliorer les pratiques de gestion des portefeuilles et des clés, à tester les alternatives post-quantiques et à communiquer clairement aux utilisateurs les futures exigences de migration.






