Le coût théorique d’une attaque quantique vient de chuter. Plus de cent participants, épaulés par des agents IA, ont réduit de 86,1 % les ressources nécessaires à l’un des calculs qui permettraient un jour de s’attaquer aux signatures utilisées par Bitcoin et Ethereum. Aucune clé privée n’a été récupérée et aucun ordinateur quantique actuel ne peut voler des cryptomonnaies grâce à ces travaux. Le résultat montre néanmoins que l’amélioration des programmes peut rapprocher la menace, même sans progrès majeur du matériel.

Points clés

  • Le score du concours ECDSA.Fail est passé de 10,75 milliards à 1,496 milliard
  • Le meilleur circuit étudié utilise 1 151 qubits logiques pour réaliser environ 1,3 million d’opérations quantiques
  • Le résultat se situe plus de 50 % sous la référence publiée par Google, mais les méthodes de calcul diffèrent
  • Les chercheurs ont optimisé une seule étape de l’attaque, pas l’ensemble du processus permettant de récupérer une clé privée

Une étape de l’attaque quantique allégée de 86 %

Le concours ECDSA.Fail, lancé par Eigen Labs, visait à améliorer un calcul utilisé à de nombreuses reprises dans l’algorithme de Shor. Celui-ci pourrait permettre à un ordinateur quantique suffisamment puissant de retrouver une clé privée à partir d’une clé publique, puis de signer des transactions à la place de son propriétaire.

Bitcoin et Ethereum utilisent notamment le système cryptographique secp256k1 pour autoriser les transactions. Le concours ne cherchait cependant pas à casser une adresse complète. Les participants travaillaient uniquement sur l’un des calculs nécessaires à cette attaque.

Pour comparer leurs propositions, les organisateurs ont créé un score combinant la taille de la machine nécessaire et la quantité de travail qu’elle doit effectuer. Plus ce score est faible, moins le circuit demande théoriquement de ressources.

D’après le rapport publié sur arXiv, le score est passé de 10,75 milliards à 1,496 milliard entre le lancement du concours et l’arrêté des données du 26 juillet. Le meilleur circuit utilise 1 151 qubits logiques, les unités de calcul d’un ordinateur quantique corrigé de ses erreurs, et environ 1,3 million d’opérations complexes.

Le résultat se situe plus de 50 % sous le score de 2,993 milliards publié par Google Quantum AI en mars. Les auteurs soulignent toutefois que les deux modèles ne suivent pas exactement les mêmes règles de calcul. La comparaison donne donc un ordre de grandeur, mais ne suffit pas à prouver qu’une méthode surpasse formellement l’autre.

Après le 26 juillet, une nouvelle proposition a encore abaissé le score à 1,259 milliard. Un autre circuit a réduit la taille minimale à 813 qubits logiques, au prix d’un nombre d’opérations beaucoup plus important.

Plus de cent participants, épaulés par des agents IA, ont réduit de 86,1 % les ressources nécessaires à l’un des calculs qui permettraient un jour de s’attaquer aux signatures utilisées par Bitcoin et Ethereum. Aucune clé privée n’a été récupérée et aucun ordinateur quantique actuel ne peut voler des cryptomonnaies grâce à ces travaux. Le résultat montre néanmoins que l’amélioration des programmes peut rapprocher la menace, même sans progrès majeur du matériel.
L’IA pourrait protéger Bitcoin et Ethereum contre les attaques quantiques – Source : Compte X

L’IA accélère la recherche, mais aucune attaque n’est possible aujourd’hui

Plus de 400 améliorations ont été validées pendant le concours. Les agents IA ont principalement servi à modifier le code, lancer les tests et explorer rapidement de nombreuses petites optimisations. Les humains ont davantage choisi les pistes de recherche et conçu les changements importants.

Le rapport ne permet donc pas d’attribuer la baisse de 86,1 % à l’IA seule. Il montre plutôt comment des chercheurs et des logiciels autonomes peuvent avancer ensemble lorsqu’un résultat peut être vérifié automatiquement.

Ces travaux restent très éloignés d’une attaque réelle. Ils n’intègrent ni l’ensemble de l’algorithme de Shor ni toutes les contraintes permettant de corriger les erreurs d’une machine quantique. Le nombre de composants physiques nécessaires dépendrait également du type d’ordinateur utilisé : il ne peut pas être déduit directement des 1 151 qubits logiques annoncés.

La préparation a néanmoins commencé. Le NIST, l’institut américain chargé des standards technologiques, a déjà sélectionné plusieurs protections conçues pour résister aux ordinateurs quantiques. Son projet de calendrier recommande d’abandonner progressivement certains systèmes classiques après 2030, puis de ne plus les utiliser après 2035.

Galaxy a par ailleurs engagé jusqu’à 5 millions de dollars dans une initiative consacrée à la préparation quantique de Bitcoin. Un autre consortium réunissant notamment BlackRock, Coinbase et Strategy a promis 15 millions de dollars sur trois ans pour financer plus largement la sécurité et le développement du réseau.

L’arrivée d’une machine capable de casser ces signatures ne possède toujours aucune date crédible. La baisse rapide des ressources théoriques rappelle toutefois que le danger ne dépend pas uniquement de la puissance des ordinateurs : un meilleur algorithme peut également rapprocher le seuil nécessaire. Mais modifier Bitcoin ou Ethereum et déplacer les fonds vers de nouvelles protections pourrait bien prendre plusieurs années, même si tout va de plus en plus vite.

Gabriel Montaut

Geek, passionné de SEO, de crypto et d'IA. Responsable SEO pour Journal Du Coin et consultant SEO freelance, je suis investi dans la diffusion et la compréhension des innovations tech en général et m’attache particulièrement à rendre l’actualité accessible au plus grand nombre.

Les actus qui comptent, résumées en 2 minutes. Du lundi au vendredi, dans votre boîte mail.