Ingen kan sige præcist, hvornår kvantecomputere vil bryde Bitcoin (BTC), men to eksperter advarer om, at branchen tager en billion-dollar risiko alt for let. Det rigtige spørgsmål er ikke datoen, men sandsynligheden og omkostningen.
Stefano Gogioso og Daniela Herrmann fremlagde deres synspunkter under det seneste BeInCrypto Experts Council. Begge kalder sig optimister, men de mener, at forberedelse ikke kan vente på beviser.
Q-Day kan ødelægge en billion-dollar industri
Læsere spørger ofte, hvornår “Q-Day” kommer. Det er den dag, hvor en kvantecomputer kan bryde Bitcoins kryptografi. På BeInCrypto’s panel argumenterede Gogioso for, at det er forkert kun at fokusere på en dato.
“Spørgsmålet er ikke ’bliver det i 2030?’ Det er: Hvad er sandsynligheden for en halehændelse inden 2030, og hvor meget ville vi tabe? Selv med kun 2 %, hvis vi ikke er forberedte, vil effekten på Bitcoin og krypto være, at det meste af markedet bliver nul værd. Det er billioner af dollars. Og bare 1 % af det er rigeligt til at betale alle kryptografer i verden for at bruge seks måneder på at løse problemet.”
Udtalte Stefano Gogioso, underviser i kvantecomputing ved University of Oxford og medstifter af Spooqy.
Logikken handler om forsikring, ikke forudsigelse. Du tegner ikke en forsikring på dit hus, fordi du forventer en brand. Du gør det, fordi tabet ville være ødelæggende, og præmien er lille. Samme matematik gør en fjern videnskabelig risiko til et emne, der skal handles på i dag.
Hvornår kvantecomputere kan bryde Bitcoin
Vurderingerne af, hvornår praktiske kvantecomputere bliver en realitet, bliver løbende kortere. Herrmann har set disse forventninger falde i realtid.
“I 2024 stod jeg på scenen og sagde, at kvantecomputere ville være her om 30 år. Så i 2025 faldt det til 15 til 20 år. I 2026 var det pludselig tre til fem til ti år. Og pludselig, i oktober, hører vi to år, ét år. Markedet bevæger sig hurtigere, innovationen rykker hurtigere, end det blev kommunikeret”, sagde Daniela Herrmann, direktør og medstifter af Dynex.
Hendes råd var kontant. Stop med at vælge et årstal, og forbered dig i stedet på overraskelsen. Gogioso forklarede, hvorfor udviklingen accelererer. Det sværeste skridt er det første, ikke det sidste.
“Forskellen mellem nul logiske qubits og én logisk qubit er enorm. Forskellen mellem én og en million er mindre. Når det først virker, er det faktisk ganske nemt at skalere op.”
Research bakker ham op. I maj 2025 viste Google-forsker Craig Gidney, at det kan kræve færre end 1 million qubits at bryde RSA-2048. Det var et markant fald fra hans eget estimat fra 2019 på omkring 20 millioner.
Næste store resultat var med direkte sigte på krypto. I marts 2026 arbejdede Google Quantum AI sammen med Ethereum Foundation og Stanford. Holdet vurderede, at det kunne tage under 500.000 fysiske qubits at bryde Bitcoins elliptiske kurve-kryptografi.
De undersøgte secp256k1, præcis den kurve som Bitcoin og Ethereum (ETH)-signaturer bygger på. Det tal er omtrent 20 gange lavere end det hidtil bedste estimat.
Reduktionen har været markant for begge mål.
En enkelt bemærkning gør dog billedet mere nuanceret. Gidney har udtalt, at han ikke forventer endnu et fald på ti gange uden nye forudsætninger. Hver reduktion flytter også byrden over på endnu sværere ingeniørmæssige udfordringer, som fortsat er uløste.
Hvorfor 2 % er nok til at handle på
Om maskinen kommer i 2030 eller 2035 er mindre vigtigt end asymmetrien. Selv en lille sandsynlighed for totalt tab berettiger til handling. Omkostningen ved at forberede sig er ubetydelig i forhold til omkostningen ved at tage fejl.
Overgangen tager også tid. At flytte et finansielt system til ny kryptografi kræver år. Derfor skal arbejdet begynde længe før maskinen findes.
Det stærkeste signal kommer fra dem, der bygger teknologien. Google har sat sig et internt mål om at skifte til kvantesikker kryptering i 2029 for sine egne produkter. Når det førende kvantelaboratorium ser det som et problem, der skal løses dette årti, er det uforsigtigt at vente.
Sådan vil kvantecomputere bryde Bitcoin
Mange forestiller sig, at Q-Day bliver en dramatisk morgen. Virkeligheden, som panelet beskrev, er mere stille og langt farligere. Skaden ligger i tilliden – ikke i koden.
Mekanismen er nu tydelig. Når du bruger Bitcoin, bliver din offentlige nøgle kortvarigt synlig. En kvantecomputer med nok kraft kunne derefter udlede din private nøgle.
Googles beregninger tyder på, at den centrale beregning kan klares på omkring ni minutter. Bitcoins gennemsnitlige bloktid er cirka 10 minutter. Det smalle tidsrum udgør hele angrebsfladen.
Gogioso understregede, at den kritiske svaghed er psykologisk.
“Det er ikke et teknisk problem. Det er et PR-problem. I det øjeblik én Satoshi-coin flyttes fra sin wallet med beskeden ‘you’ve been quantum punked’, er det slut. Det betyder ikke noget, at 75 % af coins er beskyttede, de vil stadig miste værdien. Alle panikker og sælger ud.”
Herrmann fandt et historisk eksempel: tulipanmanien. Troen kan være stærk indtil det øjeblik, den forsvinder.
“I det øjeblik én coin flyttes, er det slut. Forestil dig, du er institutionel forvalter. Du vågner, og din portefølje er ikke sikker mere. Du har pligt til at komme af med dit aktiv, hvis du stadig kan. Og hvis ikke, så er du færdig.”
Marts 2026-resultatet blev offentliggjort med forsigtighed. Google udgav ressourcetal, men skjulte kredsløbsdesignet bag et zero-knowledge proof. Det viser, at der er en reel risiko – ikke blot en teoretisk mulighed.
Hvorfor ingen løser det
Hvis truslen er reel, og løsningen er billig, hvorfor har Bitcoin så ikke rykket sig? Gogioso pegede på styring – eller manglen på samme.
“Bitcoin har en helt anden styringsstruktur, nemlig ingen. Nogle af de uafhængige stemmer havner i kvante-fornægtelse. De mener ikke, det er en trussel. Der er en konservativ tendens. De ønsker ikke at ændre noget, medmindre de skal. Men det her er en forandring, du bliver nødt til at gennemføre.”
Ethereum er et modstykke. Vitalik Buterin har opfordret til at migrere til kvantesikre kryptografiske metoder indenfor cirka fire år. Han advarede om, at elliptisk kurve-kryptografi kan være i fare omkring 2028.
Hans team offentliggjorde en formel roadmap i starten af 2026, efter at Ethereum Foundation havde skabt en særlig researchgruppe for post-kvante-teknologi.
Også den bredere tidsplan nærmer sig. Den amerikanske standardiseringsorganisation NIST planlægger at udfase den nuværende elliptisk-kurve signaturstandard inden 2030 og helt forbyde den fra 2035. Bitcoin mangler et tilsvarende organ til at koordinere sådan en forandring.
Gogiosos advarsel om fornægtelse var skarp.
“Det kan ske i morgen. For alt hvad du ved, er det allerede sket.”
Sådan ser forberedelser ud nu
Intet af det betyder, at Bitcoin er dødsdømt. Begge gæster var fortsat optimistiske omkring teknologien. Herrmann sagde, at løsninger allerede findes i grove træk.
“Der er allerede konkrete idéer til at overgå fra Bitcoin til en kvantesikker version. Metoder, hvor man kan flytte de gamle coins til nye, med en forskydning mellem dem. Det er aldrig en lineær proces.”
Redskaberne til en migration er tilgængelige. Det, der mangler, er viljen til at tage fat. For de fleste store organisationer er truslen endnu ikke kommet ind i den strategiske planlægning. En større institution kan ikke ændre retning, den dag faren viser sig.
Panelet opfordrede ikke til panik. Det opfordrer til at tage en hændelse med lav sandsynlighed men stor effekt alvorligt, så længe løsningen er billig, og tidsrammen stadig er rummelig. Den eneste ting, ingen kan love, er, at tidsrammen bliver ved med at være den samme.








