Квантовые вычисления будут представлять риск для криптографических подходов v1. Временные рамки очень неясны, и это не в ближайшем будущем. Но если бы я держал много BTC, то в рамках РМ я бы предполагал, что это может произойти.
Теперь любой потенциальный риск для Bitcoin можно устранить с помощью форков, которые реализуют квантово-устойчивую криптографию для новых транзакций. Тем не менее, это не может задним числом защитить уже раскрытые открытые ключи.
Средства на старых адресах p2pk с раскрытыми открытыми ключами останутся уязвимыми для атак квантовых вычислений на ECDSA и станут целью.
Вот полезная таблица для оценки этого риска, а также пост самого Сатоши в 2010 году, в котором он обсуждает, что делать, если SHA 256 скомпрометирован.
Microsoft и Atom Computing тоже запустят коммерческий квантовый компьютер в следующем году.
