a16z Rapport important : les vulnérabilités de code sont plus mortelles que l'informatique quantique, ne laissez pas la panique vous détourner

MarketWhisper
ETH3,51%

代碼漏洞比量子運算更致命

a16z Crypto souligne que la menace de l’informatique quantique est exagérée, et que la probabilité d’apparition d’un CRQC (ordinateur quantique lié à la cryptographie) avant 2030 est extrêmement faible. La signature numérique et zkSNARK ne sont pas vulnérables aux attaques de type « collecte puis déchiffrement », et un changement prématuré pourrait en réalité introduire des risques. La menace actuelle réside dans les vulnérabilités du code et la complexité de gouvernance ; il est conseillé de privilégier l’audit et les tests plutôt que des mises à niveau précipitées.

a16z réfute l’idée d’un CRQC avant 2030

Dans un article publié sur leur compte officiel, a16z Crypto indique que l’on surestime souvent la menace de l’informatique quantique pour la cryptographie, et que la probabilité qu’un ordinateur quantique capable de briser la cryptographie moderne apparaisse avant 2030 est très faible. Un « ordinateur quantique à signification cryptographique » désigne un ordinateur tolérant aux fautes et capable de corriger ses erreurs, avec un algorithme de Shor à une échelle suffisante pour attaquer la cryptographie à courbe elliptique ou RSA en un temps raisonnable.

Selon une interprétation raisonnable des jalons publics et des ressources estimées, nous sommes encore très loin de pouvoir fabriquer ce type d’ordinateur quantique. Toutes les architectures existantes — ions piégés, qubits supraconducteurs et systèmes d’atomes neutres — ne peuvent pas atteindre des dizaines de milliers, voire des millions, de qubits physiques. Les limitations ne concernent pas seulement le nombre de qubits, mais aussi la fidélité des portes, la connectivité des qubits et la profondeur des circuits de correction d’erreurs nécessaires pour exécuter des algorithmes quantiques complexes.

Certains systèmes disposent déjà de plus de 1 000 qubits physiques, mais ce chiffre est très trompeur. Ces systèmes manquent de la connectivité et de la fidélité des portes nécessaires pour effectuer des calculs liés à la cryptographie. La preuve que la correction d’erreurs quantiques est réalisable à une échelle suffisante pour la cryptanalyse reste à faire. En résumé : à moins d’augmenter le nombre de qubits et leur fidélité de plusieurs ordres de grandeur, un ordinateur quantique à signification cryptographique reste hors de portée.

Les trois principales idées fausses sur la panique quantique

Confusion entre avantage quantique : La « démonstration d’avantage quantique » concerne des tâches conçues artificiellement, pas le décryptage réel

Mauvaise interprétation des annealeurs quantiques : Certains prétendent qu’ils disposent de milliers de qubits, alors qu’il s’agit d’annealeurs, pas de machines exécutant l’algorithme de Shor

Abus des qubits logiques : Certaines entreprises prétendent avoir des « qubits logiques » mais utilisent un codage à distance 2, qui ne détecte pas les erreurs, donc ne permet pas de correction

L’attaque HNDL ne s’applique pas aux signatures et zkSNARK

L’article indique que les schémas de signatures numériques courants et zkSNARK, ainsi que d’autres systèmes à connaissance zéro, ne sont pas facilement vulnérables à une attaque de type « collecte puis déchiffrement » quantique. L’attaque HNDL consiste à quoter un adversaire qui stocke le trafic chiffré aujourd’hui, puis le déchiffre lorsque des ordinateurs quantiques à signification cryptographique seront disponibles. Cette attaque représente une menace réelle pour la cryptographie, c’est pourquoi la transition vers des techniques cryptographiques résistantes aux quantiques doit commencer dès aujourd’hui — du moins pour ceux qui ont besoin de confidentialité pendant 10 à 50 ans ou plus.

Cependant, toutes les signatures numériques sur blockchain, qui dépendent de la cryptographie asymétrique, ne sont pas vulnérables à cette attaque. En d’autres termes, si un ordinateur quantique à signification cryptographique apparaît, il deviendra possible de falsifier des signatures à partir de ce moment-là, mais les signatures passées, générées avant l’apparition de CRQC, ne peuvent pas être falsifiées, car elles ne « cachent » pas de secret comme un message chiffré. Tant que vous savez que la signature numérique a été créée avant l’apparition de CRQC, elle ne peut pas être falsifiée. Cela réduit l’urgence de faire la transition vers des signatures post-quantiques par rapport à celle vers des cryptographies résistantes aux quantiques.

zkSNARK (preuves à connaissance zéro succinctes et non interactives) est essentiel pour la scalabilité et la confidentialité à long terme de la blockchain, et sa situation est similaire à celle des signatures. Bien que zkSNARK utilise la cryptographie à courbe elliptique, ses propriétés à connaissance zéro sont post-quantiques sécurisées. La propriété à connaissance zéro garantit qu’aucune information sur le témoin secret n’est révélée lors de la preuve — même à un adversaire quantique — empêchant toute fuite d’informations confidentielles qui pourrait être collectée aujourd’hui pour déchiffrement ultérieur.

Par conséquent, zkSNARK ne sera pas vulnérable à une attaque de type « collecte puis déchiffrement ». Tout comme les signatures non post-quantiques d’aujourd’hui sont considérées comme sûres, toute preuve zkSNARK générée avant l’apparition d’un ordinateur quantique à signification cryptographique est fiable. Ce n’est qu’après l’émergence d’un CRQC que des attaquants pourraient produire des preuves fausses convaincantes. La compréhension de cette nuance technique est essentielle pour saisir la véritable nature de la menace quantique.

Les trois coûts et risques d’une migration prématurée

Pousser trop tôt la transition des blockchains vers des solutions résistantes aux quantiques pourrait entraîner une baisse de performance, des défauts d’ingénierie et des vulnérabilités potentielles. Le coût en performance des signatures post-quantiques est très élevé. La taille d’une signature basée sur le hachage est de 7-8 Ko, alors qu’une signature elliptique moderne ne fait que 64 octets, soit environ 100 fois plus petite. Les schémas à base de code, comme ML-DSA, produisent des signatures de 2,4 à 4,6 Ko, ce qui reste 40 à 70 fois plus grand que les signatures actuelles.

Que signifie cette augmentation de taille pour la blockchain ? Des signatures plus volumineuses entraînent des coûts de transaction plus élevés, une propagation plus lente des blocs et des coûts de stockage accrus pour les nœuds. Sur une blockchain déjà confrontée à des défis d’évolutivité, comme Bitcoin, passer à des signatures post-quantiques pourrait aggraver ces problèmes de plusieurs ordres de grandeur. De plus, les solutions de signatures post-quantiques sont plus difficiles à sécuriser que celles basées sur la courbe elliptique, car ML-DSA comporte davantage de vulnérabilités et une logique de rejet plus complexe nécessitant une protection par canaux auxiliaires.

Les leçons historiques sont également alarmantes. Rainbow, une signature basée sur MQ, et SIKE/SIDH, une cryptographie basée sur l’homomorphie, ont été cassées par des ordinateurs classiques lors de la phase avancée de normalisation par le NIST. Cela montre que la science fonctionne comme prévu, mais aussi que des normalisations et déploiements prématurés peuvent avoir des effets contre-productifs. Les défis spécifiques à la blockchain rendent une migration prématurée particulièrement risquée, notamment en raison de ses exigences particulières en matière de signatures, comme la capacité à agréger rapidement un grand nombre de signatures.

Les sept recommandations de a16z : une approche prudente face à la menace quantique

a16z insiste sur le fait que, par rapport aux risques encore incertains de l’informatique quantique, les défis plus immédiats pour Bitcoin, Ethereum et autres blockchains publiques concernent la coordination pour la mise à niveau des protocoles, la gouvernance et la correction des vulnérabilités du code. Il est conseillé aux développeurs de planifier une transition résistante aux quantiques en évaluant raisonnablement le calendrier, plutôt que de se précipiter. Par ailleurs, dans un avenir proche, les vulnérabilités classiques telles que les défauts de code, les attaques par canaux auxiliaires ou l’injection de fautes restent plus prioritaires que la menace quantique, et il faut concentrer les efforts sur l’audit, les tests fuzz et la vérification formelle.

Résumé des sept recommandations clés de a16z

Déployer immédiatement une cryptographie hybride : pour les scénarios où la confidentialité à long terme est critique

Utiliser la signature basée sur le hachage : dans les cas à faible fréquence et tolérant une taille plus grande, comme les mises à jour logicielles

Planifier prudemment la transition blockchain : sans précipitation, mais en commençant dès maintenant à élaborer une feuille de route

Prioriser les chaînes privées : si la performance le permet, pour une transition anticipée

Mettre en œuvre en priorité la sécurité : l’audit et les tests étant plus urgents que la résistance quantique

Financer la recherche quantique : pour éviter que des adversaires ne prennent une avance technologique

Adopter une approche rationnelle face aux annonces : considérer les rapports d’avancement comme des jalons, pas comme des déclencheurs d’action immédiate

Les développeurs de blockchain devraient suivre l’exemple de la communauté Web PKI en adoptant une approche prudente pour déployer les signatures résistantes aux quantiques. Cela favorisera l’amélioration continue des solutions post-quantiques en termes de performance et de sécurité. La planification dès maintenant par la communauté Bitcoin est particulièrement cruciale, compte tenu de la gouvernance lente et des nombreux adresses de grande valeur, potentiellement abandonnées ou vulnérables aux attaques quantiques.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Ethereum franchit 2 400 $, en hausse de 3,58 % sur 24 heures

Message de Gate News, 22 avril — Ethereum a bondi au-delà de la barre des 2 400 $ aujourd’hui, s’échangeant à 2 400,85 $ avec une hausse sur 24 heures de 3,58 % selon les principales données des CEX.

GateNewsIl y a 35m

Chercheur de la Ethereum Foundation : L’ouverture et la transparence renforcent la confiance et la participation des développeurs

Shyam Sridhar soutient que l’ouverture et la transparence d’Ethereum favorisent la confiance des développeurs et leur participation, en les opposant aux portes dérobées des banques, des plateformes et des fournisseurs d’IA. Résumé : L’article rapporte l’avis du chercheur de la Ethereum Foundation, Shyam Sridhar, selon lequel l’ouverture et la transparence d’Ethereum sont au cœur de la confiance et de l’engagement des développeurs. Il oppose ces propriétés aux portes dérobées des systèmes traditionnels, tels que les banques et les plateformes technologiques, en affirmant que l’ouverture soutient la croissance de l’écosystème.

GateNewsIl y a 1h

Digital Asset s’associe à Ethereum Korea pour une collaboration de contenus, marquant le premier MOU pour la communauté

L’actif numérique signe un protocole d’entente (MOU) avec Ethereum Korea afin de recevoir des mises à jour de l’écosystème Ethereum, des avancées de la feuille de route et des contenus d’experts, signalant une collaboration bidirectionnelle pour relier les ressources coréennes et mondiales de l’écosystème Ethereum. Résumé : Digital Asset et Ethereum Korea ont signé un protocole d’entente (MOU) afin de diffuser aux lecteurs de Digital Asset des mises à jour de l’écosystème Ethereum, des avancées de la feuille de route et des contenus d’experts. Le partenariat vise à relier les capacités coréennes à l’écosystème Ethereum mondial grâce à une collaboration bidirectionnelle.

GateNewsIl y a 1h

Le conseil d’administration de Coinbase avertit que les réseaux Proof-of-Stake font face à des risques liés à l’informatique quantique

Coinbase met en garde contre les risques de l’ère quantique pour la preuve d’enjeu : les signatures des validateurs et la cryptographie des portefeuilles pourraient devenir vulnérables ; la transition vers des systèmes résistants aux attaques quantiques sera complexe et s’étalera sur plusieurs années, nécessitant une planification en amont malgré l’absence de menace immédiate. Résumé : Ce rapport du Conseil consultatif indépendant de Coinbase analyse les risques de sécurité à long terme pour les blockchains de preuve d’enjeu à mesure que l’informatique quantique progresse. Il met en évidence les signatures des validateurs et la cryptographie au niveau des portefeuilles comme des domaines potentiellement vulnérables à des attaques quantiques, tout en reconnaissant que les systèmes actuels restent sécurisés. Les auteurs soulignent la nécessité d’une transition prudente sur plusieurs années vers une cryptographie résistante aux attaques quantiques, exigeant des mises à niveau coordonnées entre les portefeuilles, les échanges et l’infrastructure blockchain, ainsi qu’une planification anticipée pour atténuer les menaces futures avant qu’elles ne deviennent pratiques.

CryptoFrontierIl y a 1h

Bitmine renforce la trésorerie Ethereum avec $142M Acheter tandis que les avoirs en ETH mis en jeu augmentent

Bitmine Immersion Technologies a redoublé d’engagement dans sa stratégie Ethereum avec un nouvel achat majeur. La société a récemment ajouté 61 232 ETH d’une valeur d’environ $142 million, portant son total de participations en Ethereum à près de 3,39 millions d’ETH. À la valeur actuelle du marché, ce stock se situe près de 7,88 $

CryptometerIoIl y a 2h

Gate lance l’activité « Puissance de calcul, accélération effrénée ». En accomplissant des missions, débloquez des coffrets à l’aveugle et gagnez Mac Studio M3 Ultra. Placement USDT à 6% de rendement annuel. Jalonnement BTC/ETH/SOL jusqu’à 16% de rendement annuel

Actualités de Gate : selon l’annonce officielle de Gate du 22 avril 2026, la plateforme lance une activité sur le thème « Puissance de calcul, accélération effrénée ». Pendant la période de l’événement (du 22 avril 14:00 au 26 avril 16:00, UTC+8), les utilisateurs qui accomplissent des missions multiples peuvent débloquer des opportunités de coffrets à l’aveugle. Les prix incluent notamment Mac Studio M3 Ultra, RTX 5090 GPU, des jetons XPIN et des pochettes de chance, avec un système de 100% de gagnants. Les missions couvrent divers scénarios tels que le trading instantané, le trading au comptant, le trading de contrats, le dépôt, l’invitation et la progression VIP, et chaque mission correspond à un nombre différent de fois pour ouvrir les coffrets à l’aveugle. En outre, la plateforme lance des produits de placement à durée limitée : un placement à terme USDT sur 14 jours avec un rendement annuel de 6%. Pour souscrire, il faut un dépôt net ≥ 1,000 USDT. La limite individuelle est de 20,000 USDT. Pour « gagner des pièces » en chaîne, le jalonnement de BTC, ETH et SOL permet de bénéficier d’une majoration pouvant aller jusqu’à 7,5%, dont un rendement annuel maximal de 16% pour le jalonnement de SOL. De plus, les nouveaux et anciens utilisateurs peuvent participer à des produits de placement multi-devises tels que ETH, USDD, XAUT, AIA, SWCH, 0G et APT ; certains produits offrent un rendement annuel supérieur à 100%."

GateAnnouncementIl y a 2h
Commentaire
0/400
Aucun commentaire