Transaction bitcoin quantum-safe : ce qu’elle fait ou non
Le bloc 964 199 a acté la première transaction bitcoin signée de façon résistante au quantique. Sans softfork — et sans que vos fonds y gagnent en sécurité.

Le 26 août, le bloc 964 199 a confirmé la première transaction bitcoin autorisée par une signature résistante au quantique. Aucun softfork n’a été nécessaire. StarkWare, à l’origine de la méthode, précise d’emblée que bitcoin n’en devient pas pour autant résistant au quantique — et c’est la phrase la plus importante de toute l’affaire.
Ce qui s’est passé exactement
La transaction porte l’identifiant 305a24ff…ab07, pèse 1 403 octets et a déplacé 44 000 satoshi. Elle comptait deux entrées, de 39 179 et 10 000 satoshi, et a payé 5 179 satoshi de frais.
L’autorisation ne vient pas de la signature ECDSA habituelle mais de Quantum Safe Bitcoin (QSB), un schéma conçu par Avihu Levy chez StarkWare. QSB s’appuie sur une signature à usage unique fondée sur le hachage et la lie à une transaction précise. L’astuce tient à ce qui doit suivre : hors chaîne, on balaie les valeurs de sequence et de locktime jusqu’à ce que le hash RIPEMD-160 de l’ensemble ressemble à une signature ECDSA valide, encodée en DER. Bitcoin voit donc quelque chose qu’il reconnaît, alors que la sécurité repose sur la résistance à la préimage du hash et non sur les courbes elliptiques.
Cette recherche coûte du temps et de l’électricité : selon les intéressés, plusieurs heures et 150 à 200 dollars de puissance de calcul pour cette seule transaction.
Pourquoi les nœuds ordinaires ne l’ont pas relayée
La transaction a une forme non standard. Les nœuds bitcoin ne relaient pas ce type de transaction, même lorsqu’elle est valide au regard des règles de consensus. Elle a donc atteint un bloc via Slipstream, le service de MARA Pool qui permet de remettre une transaction directement à un mineur.
Ce détail n’est pas une note de bas de page. Il signifie qu’aujourd’hui, la méthode ne fonctionne que si un mineur accepte d’inclure votre transaction — non parce que le réseau l’accepte, mais parce qu’un seul acteur l’y place.
Ce que cela ne fait pas
C’est StarkWare qui le formule le plus nettement : QSB ne rend pas bitcoin résistant au quantique. La protection ne vaut que pour les fonds d’abord déplacés vers une sortie spéciale de ce type, puis dépensés depuis celle-ci. Qui utilise des adresses ECDSA ou Schnorr classiques n’est pas concerné. Une clé publique déjà visible sur la chaîne — le cas de toute adresse depuis laquelle une dépense a été faite — n’en profite pas davantage.
Levy y ajoute deux limites : le schéma ne passe pas à l’échelle du nombre d’utilisateurs que bitcoin anticipe, et il est impraticable pour le Lightning Network.
Le CEO Eli Ben-Sasson y voit un filet de sécurité tant que la protection au niveau du protocole reste à construire. Le cadrage est plus honnête que « bitcoin est désormais résistant au quantique », un titre qu’on a pu lire cette semaine sur plus d’un site.
La voie qui compte vraiment : BIP-360
Une protection pour tout le monde passe par le protocole, pas par des transactions isolées. La proposition sur la table s’appelle BIP-360 : un softfork qui introduit un type de sortie Pay-to-Merkle-Root et retire la key-path spend de Taproot, vulnérable au quantique.
Cela exige une coordination à l’échelle du réseau, et c’est précisément ce qui rend la marche lente. Un softfork change les règles pour tout le monde ; une transaction comme celle-ci ne les change pour personne.
Ce que cela change pour vos fonds
Concrètement : rien ne change aujourd’hui à ce que vous devez faire vous-même. La répartition des risques qui prévalait déjà vaut toujours.
La distinction qui compte, c’est la visibilité de votre clé publique. Pour une adresse depuis laquelle rien n’a jamais été dépensé, seul un hash de votre clé publique figure sur la chaîne. Pour une adresse depuis laquelle vous avez déjà dépensé, la clé publique y apparaît en clair. C’est ce second groupe qui serait le groupe vulnérable lors d’une future attaque quantique.
La réutilisation d’adresse n’est donc pas une question de propreté mais un choix de risque. C’est déjà vrai aujourd’hui, indépendamment de cette actualité.
Et non : un hardware wallet n’y change rien. Il protège votre clé contre les malwares présents sur votre ordinateur, pas contre les mathématiques. Quiconque prétend le contraire a quelque chose à vous vendre.
FAQ
Mes bitcoins sont-ils désormais résistants au quantique ?
Non. Cette transaction ne protège que les fonds qui y ont été déplacés et qui sont dépensés depuis là. Pour le reste du réseau, rien ne change.
Dois-je déplacer mes fonds maintenant ?
Non. La méthode est non standard, elle a coûté 150 à 200 dollars de puissance de calcul pour une seule transaction et il a fallu un mineur qui l’accepte directement. Aucun wallet ne fait cela pour vous aujourd’hui.
Un hardware wallet protège-t-il du quantique ?
Non. Un hardware wallet garde votre clé privée à l’écart de votre ordinateur. Un ordinateur quantique capable de déduire la clé privée d’une clé publique visible n’a pas besoin de votre appareil.
Alors, c’est quand, le Q-Day ?
Il n’existe aucune date pour cela, seulement des estimations très éloignées les unes des autres. Nous avons déjà fait le point sur le degré de réalité de la menace du Q-Day et sur ce qu’il faudrait pour qu’elle devienne concrète.
D’autres chaînes le font-elles déjà ?
Sui a activé en août des signatures résistantes au quantique. C’est plus simple pour une chaîne plus jeune : bitcoin doit composer avec des règles en vigueur depuis 2009, et on ne les modifie pas d’un claquement de doigts.
Sources
- The Defiant, StarkWare says it confirmed a quantum safe Bitcoin transaction on mainnet — https://thedefiant.io/news/blockchains/starkware-says-is-confirmed-a-quantum-safe-bitcoin-transaction-on-mainnet
- Cryptonews, Quantum-resistant Bitcoin transaction — https://cryptonews.com/news/quantum-resistant-bitcoin-transaction/
Les deux sources ont été vérifiées pour la dernière fois le 29 août 2026. Hauteur de bloc, identifiant de transaction, montants et déclarations de StarkWare concordent dans les deux ; la date de confirmation (26 août) figure chez The Defiant.
Déjà paru sur le sujet : Wall Street arme bitcoin contre le quantique avec 15 millions de dollars.
