Un ordinateur quantique suffisamment puissant pourrait, à l’avenir, déduire la clé privée d’un portefeuille à partir d’une clé publique exposée et permettre des transferts sans l’autorisation du propriétaire, avertit Europol. L’agence précise toutefois que ce risque ne signifie pas un effondrement inévitable des cryptomonnaies : les fonctions de hachage qui protègent l’intégrité des blockchains sont comparativement plus résistantes, et le principal défi consiste à migrer les portefeuilles et les protocoles vers une cryptographie résistante aux attaques quantiques.
Les portefeuilles de cryptomonnaies constituent le principal point d’exposition des actifs numériques aux futures attaques quantiques, selon un rapport publié mercredi 7 octobre par le Centre européen de lutte contre la cybercriminalité d’Europol. Un ordinateur quantique suffisamment puissant pourrait déduire une clé privée à partir d’une clé publique exposée et permettre à un attaquant d’autoriser des transferts sans l’accord du propriétaire.
En bref
Europol identifie les clés cryptographiques des portefeuilles comme la principale vulnérabilité des cryptomonnaies face aux futurs ordinateurs quantiques.
Un système suffisamment puissant pourrait déduire la clé privée à partir d’une clé publique exposée et permettre des transferts non autorisés.
Les fonctions de hachage utilisées pour garantir l’intégrité des blockchains sont comparativement plus résistantes aux attaques quantiques. Le risque ne doit donc pas être confondu avec un effondrement inévitable de l’ensemble de la technologie.
Europol recommande une transition progressive vers une cryptographie résistante à l’informatique quantique, une meilleure sécurité des portefeuilles et une gestion plus robuste des clés.
Le moment où les ordinateurs quantiques pourraient devenir suffisamment puissants pour mener de telles attaques reste incertain, et Europol n’affirme pas que de tels vols ont déjà lieu.
Les portefeuilles de cryptomonnaies reposent sur des paires de clés cryptographiques. La clé privée permet au propriétaire d’autoriser des transactions, tandis que la clé publique permet au réseau de vérifier la signature. Le problème décrit par Europol se pose dans le scénario où un ordinateur quantique suffisamment performant pourrait utiliser une clé publique exposée pour reconstruire la clé privée associée.
Un attaquant qui obtiendrait ainsi la clé privée pourrait signer des transactions au nom du propriétaire et transférer les actifs contrôlés par le portefeuille. Le rapport analyse toutefois une capacité technologique future. Europol souligne que l’on ignore quand les ordinateurs quantiques pourraient atteindre le niveau nécessaire pour compromettre les systèmes cryptographiques utilisés aujourd’hui.
Cette vulnérabilité diffère des fonctions de hachage qui contribuent à l’intégrité de la blockchain, notamment en reliant les blocs et, sur certains réseaux, par les processus utilisés pour la validation ou le minage. Europol considère que ces fonctions sont comparativement plus résistantes aux attaques quantiques que les systèmes de cryptographie à clé publique utilisés pour contrôler les portefeuilles.
Cette distinction modifie également la manière dont le risque doit être compris. Le rapport conteste le scénario selon lequel l’apparition des ordinateurs quantiques entraînerait inévitablement l’effondrement des cryptomonnaies. Le problème immédiat pour préparer le secteur consiste à protéger la propriété des actifs en actualisant les clés, les portefeuilles et les protocoles avant que la technologie nécessaire à une attaque ne devienne disponible.
La préparation est compliquée par le caractère décentralisé de nombreux réseaux. Une évolution cryptographique ne dépend pas de la mise à jour d’un seul système contrôlé de manière centralisée, mais peut nécessiter la coordination des développeurs, des opérateurs de portefeuilles, des infrastructures, des plateformes et des utilisateurs. Les nouvelles solutions doivent en même temps préserver le fonctionnement du réseau et assurer une compatibilité suffisante pour que les utilisateurs puissent déplacer leurs actifs en toute sécurité.
Europol recommande pour cette raison une transition progressive. Les priorités comprennent l’adoption d’une cryptographie résistante aux attaques des ordinateurs quantiques, l’amélioration de la sécurité des portefeuilles et de la gestion des clés, ainsi que la préparation en amont des modifications des protocoles. L’agence demande également que des informations claires soient fournies aux utilisateurs lorsque la migration des actifs ou la mise à jour des portefeuilles devient nécessaire.
Cette approche s’inscrit dans une transition européenne plus large vers la cryptographie post-quantique. Les États membres de l’UE, avec le soutien de la Commission, ont adopté en 2025 une feuille de route coordonnée prévoyant le début de la transition vers la cryptographie post-quantique d’ici la fin de 2026 et la priorisation des systèmes à haut risque. Pour les cas critiques, l’objectif européen est d’achever la transition le plus rapidement possible et au plus tard d’ici la fin de 2030. Ces échéances concernent la stratégie européenne générale en matière de cryptographie et ne constituent pas une date limite juridique unique imposée à tous les réseaux de cryptomonnaies.
Le rapport d’Europol n’annonce pas un vol de cryptomonnaies réalisé au moyen de l’informatique quantique et ne fixe pas de date à laquelle une telle attaque deviendrait possible. L’argument de l’agence est que l’incertitude ne justifie pas de reporter les préparatifs, car la modification des systèmes cryptographiques et la coordination d’une migration à grande échelle peuvent nécessiter des années.
La publication du 7 octobre distingue ainsi deux risques souvent traités ensemble. Dans le cas des cryptomonnaies, le principal point d’exposition est le contrôle des portefeuilles au moyen de clés cryptographiques. Pour d’autres types d’informations sensibles, le problème tient au fait que des données chiffrées interceptées aujourd’hui pourraient être conservées et déchiffrées à l’avenir. Europol a analysé ce second scénario dans un rapport distinct publié le même jour.
https://2eu.brussels/ro/news/portofelele-de-criptomonede-sunt-principalul-punct-de-expunere-la-viitoarele-atacuri-cuantice-avertizeaza-europol
Dernières actualités
22:57
22:53
22:42
22:30
22:28
Voir plus d’actualités