Co je kvantově odolný blockchain?
Kvantově odolný blockchain je řetězec, jehož kryptografická primitiva — podpisy, hashe a výměna klíčů — zůstávají bezpečná i vůči budoucímu velkému kvantovému počítači běžícímu na Shorově nebo Groverově algoritmu. V praxi to znamená nahradit dnešní podpisy ECDSA/EdDSA NIST standardizovanými postkvantovými ekvivalenty.
Co přesně kvantum ohrožuje?
Kvantové hrozby cílí především na kryptografii veřejného klíče — Shorův algoritmus dokáže prolomit ECDSA (bitcoin, Ethereum L1) a RSA v polynomiálním čase. Hashovací funkce (SHA-256, Keccak) oslabuje jen Groverův algoritmus (zrychlení odmocninou), což lze zvládnout zdvojnásobením délky hashe.
Časová osa: kdy na tom skutečně záleží?
K roku 2026 dosahují největší experimentální kvantové systémy několika set fyzických qubitů. Mainstreamoví fyzikové odhadují, že kryptograficky relevantní kvantový počítač (miliony stabilních logických qubitů) je vzdálen nejméně 10–20 let. Ale model hrozby „sklízej teď, dešifruj později" znamená, že cokoli citlivého dnes by mělo začít migrovat už teď.
NIST postkvantové standardy (finalizováno 2024, nasazováno od 2025)
- ML-KEM (Kyber) — zapouzdření klíčů.
- ML-DSA (Dilithium) — digitální podpisy.
- SLH-DSA (SPHINCS+) — podpisy založené na hashi pro maximální konzervativnost.
- FN-DSA (Falcon) — doplňkové podpisové schéma pro případy užití založené na mřížkách.
Jak bitcoin a Ethereum plánují migraci
Návrhy bitcoinu (BIP a návrh QRAMP) diskutují přechod na podpisy založené na hashi jako SPHINCS+ nebo na mřížkách jako Falcon/Dilithium — pravděpodobně přes nový formát adresy a dobrovolnou migraci. Mapa Etherea výslovně zahrnuje přechod na postkvantový podpis, pravděpodobně spojený s abstrakcí účtů, aby byl upgrade uživatelsky přívětivý. Související: přínosy blockchainu.
Skutečná starost roku 2026: spící peněženky
Jakákoli bitcoinová adresa, jejíž veřejný klíč byl vystaven na řetězci (např. dřívější odchozí transakcí), je potenciálně zranitelná vůči budoucímu kvantovému útoku. Odhaduje se, že 20–30 % BTC leží v takových adresách. Byla navržena koordinovaná migrační okna k přesunu prostředků na kvantově bezpečné typy adres.
Co by podniky měly dělat teď
- Inventarizujte kryptografická primitiva napříč všemi systémy.
- Přijměte hybridní podpisy (klasické + postkvantové) pro aktiva vysoké hodnoty.
- Upřednostňujte řetězce a dodavatele s jasnou postkvantovou mapou.
- Agresivně rotujte klíče — dlouhověké klíče jsou největší riziko.