Cet article n’est disponible qu’en anglais

Is Quantum Computing a threat to Bitcoin?

Is Quantum Computing a threat to Bitcoin? | Bitwise
  • Bitcoin’s network is overwhelmingly secure, with a hash rate equivalent to more than a million El Capitan-class supercomputers - far beyond the reach of both classical and today’s quantum machines. The primary long-term quantum risk lies not with the network itself, but with individual wallets whose public keys become exposed.
  • The Bitcoin ecosystem will need to take challenging steps to mitigate individual wallet risk, but it has a pathway to do this and we believe it will succeed.
  • A cryptographically relevant quantum computer (CRQC) capable of breaking Bitcoin’s elliptic-curve signatures would require 5,000–10,000 logical qubits - orders of magnitude beyond today’s 105-qubit devices like Google’s Willow. Estimates for “Q-Day” vary widely, but Bitcoin has ample time to implement quantum-resistant upgrades, while millions of dormant legacy coins remain the only meaningful point of vulnerability.
  • Traditional financial institutions face quantum risk much earlier, as they depend on long-lived RSA/ECC keys for authentication and interbank communications. Once quantum computers can break these, systemic attacks on banks become possible - long before Bitcoin’s decentralized architecture or active wallets are meaningfully threatened.
Bitcoin Mined Supply Breakdown Quantum Vulnerable

Introduction

Quantum computing has entered a new phase, marked by notable breakthroughs such as Google's 105-qubit Willow processor and rapid progress across the broader research landscape.

While today's quantum machines remain far from threatening Bitcoin's cryptography, these developments have rekindled interest in the long-term implications for the world's most secure decentralized monetary network.

With Bitcoin operating at over one zeta hash per second, equivalent to more than a million El Capitan-class supercomputers, it is clear that the network itself is extraordinarily robust.

Yet the conversation is shifting toward a more nuanced question: not whether quantum computing can overpower Bitcoin's global hash rate, but whether future quantum capabilities could expose vulnerabilities at the individual wallet level. This report examines that risk, recent expert commentary on “Q-Day,” and the evolving roadmap toward quantum-resistant Bitcoin.

How much of a threat to Bitcoin is it really?

Bitcoin is the single most secure decentralised computer network in existence. The Bitcoin network currently sports an immense hash rate of slightly more than 1 zeta hash per second (1 * 10^21 hashes per second) and counting.

If measured in terms of numbers of the fastest supercomputers on earth called “El Capitan”, it would be equivalent to approximately 1.2 million of these that are securing the Bitcoin network.[1] This amount of computing power is made possible via decentralisation.

El Capitan's classical computing power is still far ahead of Google's Willow chip if we compare them using a simple “hash-equivalent” framework. Even with generous assumptions, Willow only reaches the equivalent of about 30-300 kH/s, while El Capitan reaches roughly 0.83 PH/s. In other words, El Capitan delivers about ten orders of magnitude rawer, hash-like operations per second then Google's Willow.

However, this comparison is only a rough illustration. Classical FLOPs (Floating Operations per second) and quantum gates are not the same thing, and quantum processors are not designed to compete on sheer throughput.

Their advantage comes from using fundamentally different algorithms that can solve certain problems much more efficiently than classical systems. So, while a quantum chip looks weak when forced into a “SHA-256 mining” analogy for Bitcoin, it can still outperform the world's best supercomputers on specific tasks that are well-suited to quantum computation.

So, the whole Bitcoin network is most likely not at risk by quantum computing.

Let's focus on individual wallets though:

A Bitcoin private key is a 256-bit number (256 1s or 0s), so there are:

2²⁵⁶ possible private keys ≈ 1.16 × 10⁷⁷ different combinations.

Going back to our supercomputer El Capitan, even if you gave El Capitan perfect mining/brute-force software and used all of its peak performance for nothing but key guessing, the answer is still:

The fastest supercomputer El Capitan would need on the order of 10⁵¹ years to brute-force / trial-and-error a single random 256-bit Bitcoin private key.[2]

  • So, it is essentially impossible to brute-force a Bitcoin private key.

However, there is a potential vulnerability in Bitcoin's cryptography that could be exploited via the so-called Shor's algorithm in the long run.

Bitcoin is based on eliptic-curve cyptography which includes a public and a private key (also used in Ethereum).

Think of the public key as your publicly known mailbox/address while your private key is the secret key to open and send mails from that mailbox.

The important aspect to understand is that both private key and public key are mathematically connected.

Shor's algorithm does not brute-force a Bitcoin private key - it mathematically derives it from the public key by solving the so-called elliptic-curve discrete logarithm problem, which is normally infeasible for classical computers.

Key risk: Once a public key is exposed on-chain, a sufficiently large quantum computer could, in principle, run Shor's algorithm to recover the corresponding private key, bypassing the enormous trial-and-error described above entirely.

For Bitcoin, this would require the attacker to observe the public key when a transaction is broadcast to the network and then complete the quantum computation before the transaction is confirmed - typically within about ten minutes.[3]

Achieving this in practice is unrealistic today but could become more likely in the future depending on the advancements of quantum computing. Today's quantum processors are many orders of magnitude short of these requirements, but the underlying attack mechanism is well understood.

When could we expect Quantum Computing to become threat (to private keys)?

In this context, experts often tend to mention the so-called “Q-Day”, i.e. the moment when quantum computers become powerful enough to break today's cryptographic systems, including Bitcoin's elliptic-curve signatures.

Expected Timeline of “Q-Day” by different experts:

  • Charles Edwards - Quantum computers may threaten Bitcoin encryption by 2029.[4]
  • Vitalik Buterin - 20 % chance that quantum computers capable of breaking current cryptography could arrive before 2030.[5]
  • Adam Back - no meaningful quantum threat for at least 20–40 years (i.e. 2045-2065).[6]
  • Chamath Palihapitiya - time frame is very much not clear and it's not in the immediate time horizon.[7]

As one can see, the estimates about the Q-Day can vary widely and there is still much uncertainty around whether it could still pose a threat considering potential security upgrades in the future.

For instance, Adam Back argues that Bitcoin could add quantum secure signatures, as the evaluation continues and be quantum ready, long before cryptographically relevant quantum computers arrive.

It is important to highlight in this context that Bitcoin's code is not static but constantly evolves via so-called Bitcoin Improvement Proposals (BIPs). It is very likely that a BIP will be proposed to roll out quantum secure signatures in the future.

Nonetheless, many dormant legacy coins, i.e. those that remain unspent will most likely not upgrade to potential quantum-resistant addresses in the future because the control over these coins has simply been lost.

According to estimates by Glassnode, around 3.391 million BTC are “provably lost”, i.e. are considered to be unclaimed miner rewards, BTC sent to burn addresses or BTC sent to ‘OPRETURN'. Any bitcoins with a holding period of more than 10 years with no recorded transfer are generally considered to be “provably lost” as well.

If one included the early mined coins by founder Satoshi Nakamoto (approximately 1 million BTC) around 4.5 million BTC (~22.5%) would potentially be vulnerable to quantum computing in the future.

Bitcoin Mined Supply Breakdown Quantum Vulnerable

Other experts even state that around 6.5 million BTC are potentially vulnerable to quantum computing.[8]

This is the worst case scenario though and not our base case.

Note though that a certain share of this amount could unexpectedly move ahead of Q-Day as many of those provably lost coins are simply held by early bitcoin adopters with a holding period of more than 10 years (the cutoff period for provably lost coins).

Also note that this amount wouldn't hit the market simultaneously as individual wallets still need a significant amount of time and energy to be accessed with relevant quantum computers. Nonetheless, sophisticated attackers will most likely focus on lucrative “honey pots” like the Satoshi wallets mentioned above.

A back-of-the-envelope estimate suggests that a recovery and complete sale of the Satoshi wallet BTC supply could hypothetically lead to a bitcoin price decline of approximately -45% all else equal.[9]

Besides, note that a “cryptographically relevant quantum computer” (CRQC) - capable of breaking Bitcoin's signature scheme - would need on the order of 5,000–10,000 logical qubits, which in practice means hundreds of thousands to millions of physical qubits.

In comparison, Google's Willow processor currently has 105 physical qubits.

So, Willow is still four to five orders of magnitude too small to pose any cryptographic risk for Bitcoin.

Hence, major Bitcoin developer communities like Presidio Bitcoin also believe that we are “very far away” from such a machine, noting that current quantum hardware hasn't yet connected two logical qubits to each other reliably.[10]

Nonetheless, migration strategies for Bitcoin are already being discussed - such as adopting post-quantum signatures and handling these legacy coins mentioned above - that must be planned well in advance of Q-Day.[11]

Fortunately, there are ways for the system to proactively take steps to neutralize the quantum-related wallet risk:

  • For wallets that are dormant but still active - i.e., a wallet that someone has just not bothered to move in 10 years - the owner must make a one time transaction to move the bitcoin to a more modern wallet. We expect that to happen.
  • For wallets that are truly abandoned - where the key is lost or the owner has passed away or for another reason (including, potentially, Satoshi's wallets) - the community will need to vote on an uncomfortable decision. Does it set a date by which wallets must be moved or the assets are frozen on the chain? Or does this violate the nature of bitcoin? We expect a wide-ranging discussion around this in the coming years.

Our point is that the risk is acknowledged. The community is unlikely to stand by while quantum users steal up to 4.5 million bitcoin; instead, we expect robust discussion, hard decisions, and ultimately a solution.

We do not expect it will be easy, and it will require some soul searching by the Bitcoin community, but it is something the community can do.

Key development to watch ahead of Q-Day would be an increasing frequency of systemic attacks on traditional financial architecture like banks.

Traditional financial institutions are structurally more exposed to quantum threats because they rely heavily on outdated cryptography like RSA embedded throughout their authentication, payment, and interbank communication systems.

[…] quantum computing advances also accelerate the emergence of security risks, particularly the potential to break public-key encryption, which is vital for securing digital systems such as online banking and government communications. While the timeline for quantum computing's full potential remains uncertain, the associated quantum security risks are already at play. WEF, 2025[12]

Once quantum computers can break these, attackers could impersonate servers, decrypt traffic, or forge transactions at the institutional level - well beyond the reach of consumer-facing safeguards. Two-factor authentication offers no protection here, as it secures only user logins, not the underlying cryptographic foundations that quantum computers would directly compromise.

Outlook and Conclusion

Bitcoin remains the most secure monetary network in excistence due to its decentralised nature and immutability. Unlike the traditional banking system, attackers require a very significant amount of scarce physical energy and computing power to compromise the Bitcoin network.

The centralised nature of the traditional banking system makes it also more vulnerable to attacks as these legacy systems are often exposed to a single-point-of-failure and are based on rather obsolete cryptography.

Therefore, regardless of the timeline, adverse effects from quantum computing will most-likely affect traditional financial infrastructure first before becoming a serious threat to the Bitcoin network.

That being said, legacy Bitcoin wallets which likely won't upgrade to quantum-resistant signatures in the future are at risk. In the worst case, around 4.5 million legacy bitcoins could be at risk by quantum computing in the future based on our estimations.

However, it is worth noting that the key risk will mainly stem from a potential sale of those legacy coins and not from a corruption of the Bitcoin network itself.

Bottom Line

  • Bitcoin’s network is overwhelmingly secure, with a hash rate equivalent to more than a million El Capitan-class supercomputers - far beyond the reach of both classical and today’s quantum machines. The primary long-term quantum risk lies not with the network itself, but with individual wallets whose public keys become exposed.
  • The Bitcoin ecosystem will need to take challenging steps to mitigate individual wallet risk, but it has a pathway to do this and we believe it will succeed.
  • A cryptographically relevant quantum computer (CRQC) capable of breaking Bitcoin’s elliptic-curve signatures would require 5,000–10,000 logical qubits - orders of magnitude beyond today’s 105-qubit devices like Google’s Willow. Estimates for “Q-Day” vary widely, but Bitcoin has ample time to implement quantum-resistant upgrades, while millions of dormant legacy coins remain the only meaningful point of vulnerability.
  • Traditional financial institutions face quantum risk much earlier, as they depend on long-lived RSA/ECC keys for authentication and interbank communications. Once quantum computers can break these, systemic attacks on banks become possible - long before Bitcoin’s decentralized architecture or active wallets are meaningfully threatened.
[1] Using ~3,385 operations per double-SHA-256 hash and El Capitan’s 2.821×10¹⁸ FLOPs/s, we get ≈8.3×10¹⁴ hashes/s (≈0.83 PH/s). Matching a 1 ZH/s network (10²¹ hashes/s) would therefore require ≈10²¹ ÷ 8.3×10¹⁴ ≈ 1.2×10⁶ El Capitans. Note though that, in reality, using El Capitan for bitcoin mining would be wildly inefficient compared with off-the-shelf ASIC miners.
[2] Brute-forcing a 256-bit key requires ~2²⁵⁶ ≈ 1.16×10⁷⁷ guesses. Even giving El Capitan the impossible advantage of testing one key per operation (2.8×10¹⁸ ops/s), it would need (1.16×10⁷⁷)/(2.8×10¹⁸) ≈ 1.3×10⁵¹ years - about 10⁴¹ times the age of the universe.
[3] Achieving this in practice demands thousands of stable logical qubits, millions of physical qubits after error correction, and the ability to execute roughly 10¹¹–10¹² high-fidelity quantum gates. Note that Google’s Willow only possesses 105 physical qubits right now.
[9] Based on current data by Glassnode: (1 mn BTC / 2.9 mn BTC) * -1.3 = -45%; based on the average sensitivity of BTC drawdowns to whale exchange inflows.
[11] Ibid.

Informations importantes

Communication à caractère promotionnel. Les informations contenues dans le présent Document sont fournies à des fins d’information et de pédagogie. Elles ne constituent ni un conseil en investissement, ni une recommandation personnalisée, ni une sollicitation en vue d’acheter ou de vendre un instrument financier.

Le présent Document (qui peut prendre la forme d’une présentation, d’un communiqué de presse, d’une publication sur les réseaux sociaux, d’un article de blog, d’une communication audiovisuelle ou d’un support similaire – ci-après le « Document ») est émis par Bitwise Europe GmbH (« BEU » ou l’« Émetteur »).

Bitwise Europe GmbH est constituée selon le droit allemand et agit en qualité d’émetteur des produits négociés en bourse (« Exchange Traded Products » ou « ETP ») mentionnés dans le présent Document. Les ETP sont émis sur la base d’un prospectus de base et de conditions définitives, susceptibles d’être complétés. Un prospectus a été publié ou, le cas échéant, sera publié conformément au Règlement (UE) 2017/1129. Les investisseurs peuvent obtenir gratuitement le prospectus de base, les conditions définitives applicables ainsi que tout supplément éventuel sur le site www.bitwiseinvestments.eu/fr

L’approbation d’un prospectus par l’autorité compétente ne constitue ni une approbation ni une recommandation des instruments financiers concernés.

Capital à risque. Les crypto-actifs sont des actifs hautement volatils et présentent un risque élevé. La valeur des investissements dans des crypto-actifs ou dans des ETP liés aux crypto-actifs peut fluctuer fortement à la hausse comme à la baisse et les investisseurs peuvent perdre tout ou partie de leur capital investi.

Les ETP liés aux crypto-actifs sont des instruments financiers complexes et peuvent ne pas convenir à tous les investisseurs. Ils peuvent exposer les investisseurs à des risques spécifiques, notamment un risque de crédit de l’émetteur, un risque de liquidité, des risques opérationnels ainsi que des risques liés au fonctionnement, à la réglementation et à la valorisation des marchés des crypto-actifs sous-jacents.

Aucun mécanisme de garantie du capital ne s’applique. Selon la juridiction et le mode de détention, les investisseurs peuvent ne bénéficier d’aucun mécanisme public d’indemnisation ou de protection des investisseurs.

Les performances passées ne constituent pas un indicateur fiable des performances futures. Toute déclaration prospective reflète des hypothèses et des anticipations et ne constitue pas une garantie de résultats futurs.

Avant toute décision d’investissement, les investisseurs doivent lire attentivement le prospectus de base, les conditions définitives applicables et notamment la section intitulée « Avertissements ». Une décision d’investissement doit tenir compte de la situation personnelle de l’investisseur, de ses objectifs, de son horizon d’investissement et de sa capacité à supporter des pertes potentielles. Le cas échéant, il convient de solliciter un conseil indépendant en matière financière, fiscale et juridique.

Un avertissement détaillé sur les risques applicables aux ETP liés aux crypto-actifs est disponible à l’adresse suivante : www.bitwiseinvestments.eu/fr/risk-warning

À propos de Bitwise

Bitwise est l’un des principaux gestionnaires d’actifs spécialisés dans les cryptoactifs au niveau mondial. Depuis 2017, Bitwise accompagne des milliers de conseillers financiers, de family offices et d’investisseurs institutionnels à travers le monde afin de faciliter la compréhension et l’accès aux opportunités liées aux cryptoactifs. Bitwise dispose d’une solide expérience dans la gestion d’une large gamme de solutions delta-one, indicielle et active, incluant des ETP, des ETF, des mandats de gestion dédiée, des fonds privés et des stratégies de hedge funds, aux États-Unis et en Europe.

Contact

Renseignements généraux europe@bitwiseinvestments.com
Investisseurs institutionnels clients@bitwiseinvestments.com
Demande de renseignements à la presse europe@bitwiseinvestments.com

Articles recommandés pour vous

Bienvenue au Bitwise

Sélectionnez votre pays

Bienvenue au Bitwise

Confirmez votre position pour que nous puissions vous offrir l’expérience du site la plus pertinente possible.

Bienvenue au Bitwise

Confirmez votre position pour que nous puissions vous offrir l’expérience du site la plus pertinente possible.

Bienvenue au Bitwise

Confirmez votre position pour que nous puissions vous offrir l’expérience du site la plus pertinente possible.

Pays
Pays
Avis Important :
La diffusion des informations et des documents figurant sur ce site internet peut être soumise à des restrictions légales dans certains pays. Aucune des informations n'est destinée à être diffusée, utilisée ou dirigée vers toute personne ou entité dans une juridiction (en raison de la nationalité, du lieu de résidence, du domicile ou du siège social) où la publication, la distribution ou l'utilisation de telles informations serait contraire à la législation ou réglementation locale.
Avis Important :
Vous êtes sur le point d'accéder au site web de Bitwise Asset Management. En fonction de votre emplacement, en cliquant sur «Accéder au site américain» ci-dessous, vous serez redirigé vers le site web américain.
Important Information – Please Read Before Proceeding
Avis Important

Les produits d’investissement domiciliés en Europe et présentés sur ce site sont des Exchange Traded Commodities (« ETC »), instruments financiers considérés comme des titres de créances complexes par l'Autorité des Marchés Financiers, présentant des risques difficilement compréhensibles par le grand public. À ce titre, leur distribution en France répond à des règles spécifiques. Il relève de la responsabilité des intermédiaires et investisseurs professionnels souhaitant offrir des ETCs à leurs clients de s'assurer que leur distribution auxdits clients est réalisée dans le respect de la réglementation française.

Conditions d'utilisation du site Web

Veuillez lire attentivement ces conditions avant d'utiliser ce site web. En cliquant sur "Accepter" et en accédant continuellement au site, vous êtes réputé avoir lu, compris et accepté ces Conditions d'Utilisation du Site.

La distribution des informations et du matériel sur ce site peut être restreinte par la loi dans certains pays. Aucune des informations n'est destinée à, ni ne doit être distribuée ou utilisée par une personne ou entité dans une juridiction (en fonction de la nationalité, du lieu de résidence ou du siège social) où la publication, distribution ou utilisation de telles informations serait contraire à la loi locale. En cliquant sur "Accepter" et en accédant continuellement au site, vous attestez être un investisseur professionnel ou autorisé à accéder à ce site conformément à toutes les lois applicables.

Vous ne devez pas utiliser ou tenter d'utiliser un programme automatisé (y compris, sans limitation, tout spider ou autre crawler web) pour accéder à notre système ou en relation avec ce site. Nous pouvons modifier ces Conditions d'Utilisation du Site de temps en temps. Toute modification sera publiée sur ce site. En continuant à utiliser et accéder à ce site après ces modifications, vous acceptez d'être lié par celles-ci. Veuillez consulter cette page fréquemment pour voir les mises à jour ou modifications.

Si vous êtes au Royaume-Uni, aux États-Unis ou au Canada :

Les informations contenues sur ce site ne constituent ni une publicité ni une invitation à souscrire à une offre publique aux États-Unis ou au Canada, et ne doivent pas être accessibles par des personnes ou entités américaines ou canadiennes.

Aucun conseil

Aucune information sur ce site ne doit être considérée comme un conseil en investissement, juridique ou fiscal. Tous les investisseurs doivent consulter un conseiller indépendant.

Limitation de responsabilité

Ni Bitwise ni ses affiliés ne sont responsables des pertes ou dommages résultant de l'utilisation de ce site.

Avertissements sur les risques

  • Les cryptomonnaies et les produits liés aux cryptomonnaies sont extrêmement volatils.
  • Vous pouvez perdre une partie ou la totalité de votre investissement.
  • Les risques liés aux investissements sont nombreux et incluent les risques de marché, de prix, de change, de liquidité, opérationnels, juridiques et réglementaires.
  • Les produits négociés en bourse n'offrent pas un revenu fixe et ne reflètent pas précisément la performance de la cryptomonnaie sous-jacente.
  • Les investissements dans les cryptomonnaies et les produits liés aux cryptomonnaies ne conviennent qu'aux investisseurs expérimentés. Vous devriez demander un avis indépendant et consulter votre courtier avant d'investir.

Tous les investisseurs doivent lire le prospectus de base pertinent et les termes finaux contenus sur ce site web avant d'investir et, en particulier, la section intitulée « Facteurs de risque » pour plus de détails sur les risques associés à un investissement.

Général

Ce site web est la propriété de Bitwise Europe Management Ltd. et est exploité par cette société, enregistrée en Angleterre et au Pays de Galles sous le numéro 12165332, avec son siège social à Gridiron, One Pancras Square, Londres, Angleterre, N1C 4AG. Vous pouvez nous contacter par email à l'adresse europe@bitwiseinvestments.com.

Les références à « Bitwise », « nous », « notre » et « nos » dans ces Conditions d'Utilisation du Site Web font référence à Bitwise Europe Management Ltd. et à nos affiliés.

Tous les contenus et le design de ce site web sont la propriété de Bitwise ou de nos licenciés et sont protégés par des droits d'auteur et d'autres lois applicables. Toute copie du site web ou de son contenu nécessite le consentement écrit préalable de Bitwise. Bitwise respecte la vie privée des utilisateurs. Veuillez consulter notre Politique de Confidentialité pour des informations sur la manière dont nous traitons les informations personnelles collectées via le site web.