BIP pour SHRINCS publié : le Bitcoin sécurisé quantique a un prix

cointelegraphPublié le 2026-08-27Dernière mise à jour le 2026-08-27

Résumé

SHRINCS BIP publié : Le Bitcoin sécurisé quantique comporte un inconvénient Adam Back, co-fondateur de Blockstream, estime que la menace quantique est lointaine, mais sa société développe activement des solutions pratiques. Blockstream a publié une proposition d'amélioration du Bitcoin (BIP) pour son schéma de signature post-quantique SHRINCS, déjà testé sur son sidechain Liquid. Conçu spécifiquement pour Bitcoin, SHRINCS repose sur SHA-256, la même fonction que le minage. Le défi majeur des signatures post-quantiques est leur taille, bien supérieure aux signatures actuelles, ce qui ralentirait considérablement le réseau. SHRINCS réduit cette taille d'environ 13 fois par rapport aux standards NIST, permettant un débit théorique de 3 transactions par seconde, proche de la performance actuelle, grâce à l'optimisation pour Segregated Witness. Cependant, il y a un inconvénient : pour gagner en compacité, SHRINCS introduit une complexité. Il est "avec état", nécessitant de stocker les clés utilisées sur l'appareil. La perte de l'appareil requiert une transaction de secours très volumineuse. De plus, le schéma est récent, n'a pas encore de preuve de sécurité formelle et n'a pas subi le même niveau d'analyse cryptographique que les propositions du NIST. Blockstream explore également d'autres options comme les preuves à divulgation nulle de connaissance (ZK) pour agréger les signatures, ce qui pourrait doubler la vitesse. Le véritable défi pour Bitcoin n'est pas technique mais de...

Adam Back, cofondateur et PDG de Blockstream, est connu pour son scepticisme envers les ordinateurs quantiques, estimant que cette technologie est si immature que la menace ne se matérialisera pas avant des décennies.

Ce qui rend d'autant plus fascinant que sa société soit l'une des pionnières dans la recherche de solutions pratiques à ce problème. Back avait déclaré à Cointelegraph plus tôt cette année que "la chose prudente" était de se préparer à la menace bien à l'avance.

Blockstream a déjà démontré que son schéma de signature post-quantique expérimental, appelé SHRINCS, fonctionne en production sur sa sidechain Liquid, et une proposition d'amélioration du Bitcoin (BIP) pour SHRINCS a été publiée plus tôt aujourd'hui.

Jonas Nick de Blockstream Research l'a qualifiée de "première proposition concrète pour un schéma de signature post-quantique conçu spécifiquement pour le Bitcoin". Mais il a ajouté que "SHRINCS n'est pas destiné à être le schéma de signature 'final' du Bitcoin, et il n'est pas optimal sur tous les axes.

"Je pense vraiment que c'est un très bon compromis parmi les options dont nous disposons actuellement."

Source : Jonas Nick

Si le calendrier est vivement débattu, les scientifiques s'accordent à dire que des ordinateurs quantiques suffisamment avancés seront capables de rétro-concevoir les clés privées à partir des clés publiques, sapant ainsi la sécurité du Bitcoin et permettant le vol de milliards. C'est pourquoi la course est lancée pour développer des moyens de mettre à niveau le Bitcoin afin de le protéger contre de telles attaques.

Réduire la taille des signatures post-quantiques

L'un des domaines d'étude les plus prometteurs de Blockstream a été l'optimisation des schémas de signature post-quantiques pour les exigences du Bitcoin, afin de permettre à la blockchain de conserver davantage des propriétés existantes chères aux Bitcoineurs.

Les schémas de signature post-quantiques actuels basés sur le hachage et les réseaux, approuvés par le National Institute of Standards and Technology, sont entre 38 et 123 fois plus grands que les signatures ECDSA et Schnorr existantes du Bitcoin.

Leur déploiement sur Bitcoin pourrait ralentir la blockchain à une fraction de 1 TPS. L'équipe post-quantique d'Ethereum prévoit de traiter ce problème en agrégeant les signatures en utilisant une minuscule preuve à connaissance nulle (ZK) par bloc. C'est également à l'étude pour le Bitcoin, et si elle était mise en œuvre, Bitcoin fonctionnerait en fait plus vite qu'aujourd'hui, car une seule preuve prend moins d'espace bloc qu'un tas de signatures. Mais dans le monde du Bitcoin, l'ajout de preuves à connaissance nulle serait un changement assez radical et devrait surmonter une forte opposition pour obtenir suffisamment de soutien pour son activation.

Blockstream envisage également cette option, mais a sagement séparé la proposition de l'option bien plus acceptable qui consiste à déterminer comment réduire la taille des signatures post-quantiques basées sur le hachage approuvées par le NIST d'environ 13,23 fois.

Article lié : Le dilemme quantique du Bitcoin — Des blocs plus grands ou des preuves STARK ?

Signatures optimisées pour le Bitcoin (plus petites)

En décembre 2025, les chercheurs de Blockstream Jonas Nick et Mikhail Kudinov ont dévoilé le schéma de signature SHRINCS, et la proposition d'opcode a été publiée en mai. C'est un schéma de signature post-quantique basé sur le hachage dont la taille minimale est de 548 octets (plus la clé publique de 48 octets) mais qui peut atteindre jusqu'à 4 619 octets.

"SHRINCS est la conception de signature post-quantique la plus native au Bitcoin que quiconque ait produite", explique Marin Ivezic, auteur de PostQuantum.com et fondateur d'Applied Quantum.

"[Il a] une récupération complète de la graine BIP-39, et une sécurité reposant sur les mêmes hypothèses SHA-256 dont dépend déjà le minage de Bitcoin."

Il explique au Magazine que le schéma en est encore à un stade précoce, qu'il n'a pas été audité et qu'il n'a pas bénéficié des années d'analyse cryptographique publique qu'ont subies les signatures NIST.

Mais il affirme que même à ce stade précoce, c'est un sérieux prétendant.

"C'est du code réel qui a signé de vraies transactions sur le mainnet de Liquid, et je le considère comme la réponse la plus solide à ce jour pour passer au post-quantique sans détruire l'économie des blocs du Bitcoin."

Bien que beaucoup plus petites que la plupart des signatures post-quantiques, les signatures SHRINCS seront encore environ neuf fois plus grandes que les signatures Schnorr existantes du Bitcoin (64 octets) ou les anciennes signatures ECDSA (70 octets).

Il pourrait sembler logique de supposer qu'une signature neuf fois plus grande que les actuelles nécessiterait que la taille des blocs du Bitcoin augmente d'un facteur neuf pour compenser, mais Ivezic explique que ce n'est pas le cas en raison du Segregated Witness du Bitcoin.

"Sous SegWit, les octets de signature se situent dans le witness et prennent un quart de la place des autres données de transaction", dit-il.

Selon les estimations publiées dans les recherches antérieures de Blockstream (utilisant des paramètres légèrement différents), le Bitcoin pourrait fonctionner à 6,5 transactions par seconde si tout le monde utilisait les signatures Schnorr de Taproot (environ 80 % des gens ne le font pas). La vitesse de la blockchain chuterait à 0,5 TPS si le Bitcoin utilisait la signature basée sur les réseaux approuvée par le NIST (ML-DSA) et à seulement 0,36 TPS en utilisant la signature basée sur le hachage approuvée par le NIST (SPHINCS+).

Mais en employant SHRINCS, la blockchain pourrait fonctionner à 3 TPS, ce qui est similaire à aujourd'hui.

SHRINCS a été testé en production sur la sidechain Liquid en mars de cette année — ils ont même inclus une copie du livre blanc du Bitcoin. Donc, si cela fonctionne en production, tout va bien et les problèmes quantiques du Bitcoin sont résolus, n'est-ce pas ?

Source : Blockstream

SHRINCS semble génial : Quel est le problème ?

Comme le prévient le BIP, "une preuve de sécurité est À FAIRE", ce qui signifie que la recherche est prometteuse mais qu'il ne s'agit pas encore d'une proposition cryptographiquement mature qui a été entièrement validée.

Il introduit également une complexité supplémentaire au Bitcoin.

Chaque signature utilise une nouvelle clé à usage unique, et l'une des raisons pour lesquelles SPHINCS+ est si volumineux est qu'il enveloppe toutes ces clés à usage unique dans une structure d'arbre de hachage multicouche qui rend le schéma sans état.

SHRINCS supprime tout cela pour économiser de l'espace, et stocke simplement les clés utilisées sur votre appareil (ce qui est appelé stateful ou avec état) afin de pouvoir vérifier rapidement que les clés ne sont pas réutilisées. L'inconvénient est que les signatures augmentent de 16 octets à chaque utilisation, et que si vous perdez votre appareil, une transaction de "reprise sans état" (stateless fallback) très volumineuse, d'environ 5 777 octets, est nécessaire pour récupérer les fonds.

Yoon Auh, fondateur de BOLTS Technologies, explique qu'en réduisant la taille, les concepteurs de SHRINCS ont ajouté "la notion d'état, des chemins de signature compacts, des mécanismes de secours, des hypothèses sur le nombre d'initialisations de la graine, et des règles pour savoir quand les appareils doivent passer à des signatures sans état plus grandes".

"Cela peut être de l'ingénierie pragmatique, mais c'est aussi de la complexité et de la fragilité introduites largement pour maximiser le débit et minimiser les cycles de calcul. Dans Bitcoin, chaque nouvelle règle de consensus devient une obligation de maintenance permanente, et chaque hypothèse côté portefeuille devient un mode de défaillance utilisateur possible."

Affiner SHRINCS et ajouter SHRIMPS

Blockstream a mené des recherches et optimisé le schéma tout au long de 2026. La semaine dernière encore, elle a démontré que SHRINCS, ainsi qu'une gamme d'autres schémas de signature post-quantiques, peuvent fonctionner efficacement sur des portefeuilles matériels courants. Le BIP comporte cependant l'avertissement que cela n'est pas sans risque :

Les clés SHRINCS générées en utilisant l'élagage hypertree pour le composant sans état ne sont pas compatibles avec les implémentations SHRINCS qui ne prennent pas en charge l'élagage hypertree. En fait, importer une clé entre de telles implémentations incompatibles peut entraîner la perte de fonds.

En mars, le laboratoire a publié un schéma compagnon appelé SHRIMPS, qui devait être utilisé conjointement avec SHRINCS pour permettre à des appareils de sauvegarde initialisés à partir de la même graine de pouvoir signer des transactions. Le nom SHRIMPS a maintenant été abandonné pour le BIP, et le schéma a été intégré en tant que chemin sans état intégré sous la même clé publique de 48 octets. Il a été optimisé avec un ensemble de paramètres non standard pour être environ 26 % plus petit que prévu.

Blockstream a également expérimenté avec des schémas de signature basés sur les réseaux, qui sont généralement plus petits que les schémas basés sur le hachage mais sont considérés comme moins éprouvés et moins fiables. Elle envisage également l'utilisation de l'agrégation de signatures par preuves ZK. Elle estime que si des preuves ZK sont utilisées conjointement avec SHRINCS, la vitesse du Bitcoin pourrait doubler pour atteindre 6,7 TPS.

Blockstream a sagement séparé le choix des signatures des questions concernant l'augmentation de la taille des blocs ou l'ajout de l'agrégation par preuves ZK, car les considérer ensemble pourrait nuire à l'adoption de SHRINCS. Chaque mise à niveau post-quantique du Bitcoin sera controversée et difficile à faire adopter avec suffisamment de soutien.

"La contrainte limitante dans la migration quantique du Bitcoin n'est pas la cryptographie, c'est la gouvernance", déclare Ivezic. "Entre le BIP-360, le BIP-361, SHRINCS et les STARK, le menu d'ingénierie se remplit rapidement. Ce qui manque au Bitcoin, c'est un mécanisme pour en choisir avant que le temps ne soit écoulé."

Magazine : 5 prédictions technologiques que les médias grand public ont totalement ratées


Questions liées

QQuel est le nom du schéma de signature post-quantique proposé par Blockstream pour Bitcoin, et quel est son principal avantage en termes de taille ?

ALe schéma de signature post-quantique proposé par Blockstream s'appelle SHRINCS. Son principal avantage est d'être environ 13,23 fois plus petit que les schémas de signature post-quantiques basés sur le hachage approuvés par le NIST, permettant ainsi à Bitcoin de maintenir un débit de transaction similaire à celui d'aujourd'hui (environ 3 TPS).

QQuel est le principal inconvénient ou compromis (le 'catch') associé à l'utilisation de SHRINCS selon l'article ?

ALe principal compromis de SHRINCS est qu'il introduit de la complexité et de la fragilité. Il est 'stateful', ce qui signifie que les clés à usage unique sont stockées sur l'appareil. Si l'appareil est perdu, une transaction de secours 'stateless' très volumineuse (environ 5 777 octets) est nécessaire pour récupérer les fonds. De plus, il ajoute des règles et des hypothèses qui peuvent devenir des modes de défaillance pour l'utilisateur.

QPourquoi la taille des signatures est-elle un défi crucial pour l'adoption de solutions post-quantiques dans Bitcoin ?

ALa taille des signatures est cruciale car les schémas post-quantiques approuvés par le NIST sont 38 à 123 fois plus volumineux que les signatures ECDSA/Schnorr actuelles de Bitcoin. Les intégrer directement ralentirait considérablement la blockchain, potentiellement à moins de 1 transaction par seconde (TPS). Cela menacerait l'évolutivité et l'économie des blocs de Bitcoin, c'est pourquoi des solutions comme SHRINCS visent à réduire cette empreinte.

QQuelle technique alternative, plus radicale, est évoquée dans l'article pour gérer le volume des signatures post-quantiques sans agrandir les blocs ?

AL'article évoque l'utilisation de preuves à divulgation nulle de connaissance (ZK proofs) pour agréger les signatures. Cette technique permettrait de remplacer un ensemble de signatures par une seule petite preuve ZK par bloc, ce qui pourrait même permettre à Bitcoin de fonctionner plus rapidement qu'aujourd'hui. Cependant, son implémentation serait un changement radical et rencontrerait probablement une forte résistance au sein de la communauté Bitcoin.

QSelon Marin Ivezic, cité dans l'article, quel est le principal obstacle à la migration de Bitcoin vers une sécurité post-quantique ?

ASelon Marin Ivezic, le principal obstacle n'est pas la cryptographie, mais la gouvernance. Bien que plusieurs propositions techniques comme BIP-360, BIP-361, SHRINCS et les STARKs existent, Bitcoin manque d'un mécanisme clair pour choisir et activer l'une de ces solutions avant que la menace quantique ne se matérialise.

Lectures associées

L'inflation ne s'améliore pas, Warsh soutiendra-t-il une hausse des taux vendredi ?

L'inflation américaine reste inchangée en juillet, le PCE affichant une hausse de 3,7% sur un an, identique à juin, et persistant au-dessus de l'objectif de 2% de la Fed. Bien que cela ne représente pas une détérioration, l'inflation a dépassé les attentes des économistes, qui anticipaient une baisse à 3,6%. Cette stagnation, associée à une croissance économique ralentie (1,5% au T2) et à une absence de progression des dépenses de consommation en termes réels, intensifie le débat sur la politique monétaire. Les probabilités d'une hausse des taux en septembre ont augmenté après la publication des données. La situation est contrastée : certains arguments soutiennent l'attente (absence d'aggravation, ajustements méthodologiques à venir), tandis que d'autres plaident pour un resserrement (inflation persistante, pressions tarifaires avec le Canada, prix des services hors logement en hausse). L'économie présente un tableau mixte, avec une consommation intérieure et des investissements privés solides, masqués dans le PIB par une poussée des importations, notamment liées aux investissements en IA. Tous les regards se portent désormais sur le discours du président de la Fed, Kevin Warsh, à Jackson Hole vendredi. Il doit clarifier sa position sur la trajectoire de l'inflation et la possibilité d'une nouvelle hausse des taux, dans un contexte où les prix restent un enjeu électoral majeur à dix semaines des élections de mi-mandat.

marsbitIl y a 18 mins

L'inflation ne s'améliore pas, Warsh soutiendra-t-il une hausse des taux vendredi ?

marsbitIl y a 18 mins

Analyse du rapport de Goldman Sachs : Les performances de Nvidia dépassent les attentes, l'objectif de prix de 285 USD laisse encore un potentiel de hausse de 34%

**Résumé du rapport de Goldman Sachs sur les résultats de NVIDIA** Les résultats du deuxième trimestre de NVIDIA ont de nouveau dépassé les attentes du marché. Le chiffre d'affaires s'est établi à 96,2 milliards de dollars, et celui du segment Data Center à 89 milliards de dollars. Les prévisions pour le troisième trimestre (point médian à 108 milliards de dollars) restent solides, bien qu'inférieures aux attentes très élevées de Goldman Sachs. Le rapport souligne que si les performances sont excellentes, elles réservent peu de surprises positives par rapport aux anticipations déjà intégrées par le marché. Deux signaux nécessitent attention : l'accumulation des stocks et des comptes clients, et l'orientation à la baisse de la marge brute pour le T3 (74 % vs 74,9 % attendus), potentiellement liée aux coûts initiaux de la nouvelle architecture Blackwell. Goldman Sachs maintient sa recommandation « Acheter » avec un objectif de cours à 285 dollars, soit un potentiel de hausse de 34%. L'analyse considère que le cours pourrait évoluer en range à court terme, car la forte croissance du Data Center est déjà largement valorisée. Les prochains catalyseurs dépendront des détails partagés lors de la conférence téléphonique, notamment sur l'objectif de revenu Data Center cumulé, la plateforme de financement des partenaires et la trajectoire des marges pour 2026-2027. Les résultats robustes de NVIDIA confirment la vigueur des dépenses en infrastructures d'IA, un signal positif pour l'ensemble de la chaîne d'approvisionnement des semi-conducteurs, bénéfique notamment à des acteurs comme Broadcom, AMD et Marvell.

marsbitIl y a 19 mins

Analyse du rapport de Goldman Sachs : Les performances de Nvidia dépassent les attentes, l'objectif de prix de 285 USD laisse encore un potentiel de hausse de 34%

marsbitIl y a 19 mins

Tendances du Marché Boursier Américain (27 août) : PCE plus élevé que prévu pèse sur le marché, NVIDIA gagne 4% après-clôture, les futures Nasdaq progressent de 1%

**Tendance du marché boursier américain (27 août) : Le PCE dépasse les attentes, Nvidia bondit en après-bourse** Les marchés américains ont évolué dans un mouchoir de poche mercredi, légèrement en baisse, sous la pression des données d'inflation PCE de juillet, supérieures aux prévisions. Le cœur de l'inflation (core PCE) reste stable, mais le chiffre global a refroidi les espoirs d'une baisse imminente des taux, faisant monter les rendements obligataires et le dollar. Le véritable événement s'est produit après la clôture. Nvidia a publié des résultats trimestriels solides, avec un chiffre d'affaires record et des prévisions robustes, poussant son action à une hausse d'environ 4% en trading électronique. Cette annonce a redynamisé l'ensemble du secteur de l'IA, faisant grimper les futures sur le Nasdaq. D'autres éléments ont marqué la séance : une dépense de consommation réelle en stagnation, signalant une pression sur le pouvoir d'achat ; un recul du pétrole malgré les tensions géopolitiques, dû à l'apaisement autour du détroit d'Ormez ; et des performances positives pour certaines actions technologiques comme Salesforce et les semi-conducteurs mémoire. L'enjeu désormais est de voir si l'optimisme généré par les résultats de Nvidia pourra contrebalancer les inquiétudes inflationnistes et donner le ton pour le début du mois de septembre.

marsbitIl y a 1 h

Tendances du Marché Boursier Américain (27 août) : PCE plus élevé que prévu pèse sur le marché, NVIDIA gagne 4% après-clôture, les futures Nasdaq progressent de 1%

marsbitIl y a 1 h

70 milliards de dollars d'entrées en 5 jours, un record ! Les investisseurs ne sont plus difficiles, ils achètent or et Bitcoin ensemble

Les investisseurs abandonnent l'approche "l'un ou l'autre" pour miser simultanément sur l'or et le Bitcoin. Sur les cinq dernières séances de bourse, les ETF suivant ces deux actifs ont attiré environ 7 milliards de dollars d'entrées nettes, un record historique. Ce mouvement a propulsé des fonds majeurs comme le SPDR Gold ETF et l'iShares Bitcoin Trust (IBIT) en tête des levées hebdomadaires aux États-Unis. Cette ruée a été déclenchée par l'annonce du Trésor américain concernant le doublement du programme de rachat d'obligations à long terme, une décision qui a fait baisser les rendements obligataires et le dollar. L'or a ainsi atteint environ 4 600 dollars l'once, tandis que le Bitcoin repassait la barre des 80 000 dollars. Cette hausse conjointe marque le retour du "commerce de la dépréciation monétaire" : face aux inquiétudes sur la soutenabilité de la dette souveraine et à un assouplissement des conditions financières, les actifs rares et hors du système monétaire traditionnel retrouvent leur attractivité. L'or bénéficie de son statut de valeur refuge, tandis que le Bitcoin est perçu comme un havre potentiel grâce à son plafond fixe de 21 millions d'unités. Si des voix comme celle du gestionnaire Ray Dalio recommandent d'allouer une partie du portefeuille à ces actifs pour se couvrir, certains analystes restent prudents quant à la pérennité de cette dynamique, suggérant que les actions pourraient offrir une couverture plus fiable.

华尔街日报Il y a 1 h

70 milliards de dollars d'entrées en 5 jours, un record ! Les investisseurs ne sont plus difficiles, ils achètent or et Bitcoin ensemble

华尔街日报Il y a 1 h

Yangtze Memory, est-ce le deuxième ChangXin ?

Le plus grand IPO de l'histoire du STAR Market approche. L'application de Yangtze Memory Technologies (YMTC) pour une introduction en bourse sur le STAR Market a été acceptée, visant à lever 33 milliards de yuans. Cette levée dépasse le précédent record détenu par ChangXin Memory Technologies (CXMT) et pose la question : YMTC sera-t-il le prochain CXMT ? Bien que toutes deux soient des leaders nationales de la mémoire fondées en 2016 avec un modèle d'entreprise IDM et sans actionnaire de contrôle, YMTC et CXMT opèrent sur des marchés différents. CXMT se concentre sur la DRAM (mémoire vive), essentielle pour la mémoire de travail des appareils, tandis qu'YMTC se spécialise dans la NAND Flash (mémoire flash), utilisée pour le stockage permanent. Le marché mondial de la DRAM, dominé par Samsung, SK Hynix et Micron, est plus de deux fois plus important que celui de la NAND. CXMT occupe la 4ème place mondiale dans la DRAM. YMTC, avec 14% des parts de marché en volume de NAND Flash au Q2 2026, se classe 3ème, bien que son revenu, tiré davantage du marché grand public, le place 5ème. Les experts doutent qu'YMTC puisse reproduire l'envolée boursière spectaculaire de CXMT lors de son premier jour de cotation. Alors que CXMT a bénéficié d'un engouement pour l'IA et la mémoire, le secteur de la mémoire s'est depuis refroidi. Les perspectives à court terme pour la NAND Flash sont mitigées : une forte demande pour l'IA soutient les prix de la DRAM/HBM, mais une nouvelle capacité de production et une demande finale plus faible pourraient exercer une pression sur les prix de la NAND à partir de la seconde moitié de 2027. La valorisation initiale d'YMTC, estimée entre 275 et 330 milliards de yuans, sera cruciale. Une valorisation trop agressive pourrait entraîner des risques, tandis qu'une fourchette raisonnable pourrait attirer des investisseurs rationnels. À long terme, la performance financière d'YMTC et ses progrès potentiels dans des domaines stratégiques comme la HBM détermineront sa valeur par rapport à CXMT, bien que certains experts estiment que leurs valeurs d'investissement à long terme sont similaires.

marsbitIl y a 1 h

Yangtze Memory, est-ce le deuxième ChangXin ?

marsbitIl y a 1 h

Trading

Spot
活动图片