A G7 idei csúcstalálkozóján a kvantumszámítás már nem sci-fi témaként, hanem konkrét szabályozási kérdésként jelent meg. Az európai fintech-szabályozók 2026 végéig várják az első átfogó kockázatértékelést a kriptográfiai infrastruktúrát érintő kvantumfenyegetésről — és ez a Bitcoin-hodlokat is érinti. Nem pánikra van szükség, hanem egy gyors ellenőrzésre, ami nem tart tovább tíz percnél.
- Mi az a „harvest now, decrypt later”?
- Melyik Bitcoin-cím érintett, és melyik nem?
- Veszélyes: a már elköltött kimenetű (spent) címek
- Biztonságosabb: a sosem használt (unused) befogadó címek
- Különösen veszélyes: a régi P2PK formátumú címek
- Hogyan ellenőrizd a saját címedet? — Lépésről lépésre
- Mit tegyél, ha veszélyes a helyzet?
- Miért fontos az európai 2026 végi határidő?
- Összefoglalás — Mit jelent ez a gyakorlatban?
Mi az a „harvest now, decrypt later”?
Az elképzelés egyszerű, és épp ettől aggasztó. Egy kellően fejlett kvantumszámítógép — amely ma még nem létezik kereskedelmi formában — képes lehet feltörni az elliptikus görbe alapú kriptográfiát (ECDSA), amelyre a Bitcoin aláírási mechanizmusa épül. Egy rosszindulatú szereplő ma is összegyűjtheti a nyilvánosan elérhető publikus kulcsokat, majd évekkel később, amikor a kvantumhardver elér egy kritikus teljesítményszintet, visszafejtheti a hozzájuk tartozó privát kulcsokat.
Magyarul: a fenyegetés nem holnap reggel realizálódik, de az adatgyűjtés már most folyhat. Ez az, amit a kiberbiztonsági szakemberek „harvest now, decrypt later” stratégiának hívnak.

Melyik Bitcoin-cím érintett, és melyik nem?
Ez a kulcskérdés — és a válasz a publikus kulcs elérhetőségén múlik. A Bitcoin protokoll úgy épül fel, hogy a publikus kulcs nem minden esetben látható nyilvánosan. Pontosan ez az a különbség, amely meghatározza, mennyire kitett az adott cím.
Veszélyes: a már elköltött kimenetű (spent) címek
Ha egy Bitcoin-címről már indítottál kimenő tranzakciót, a publikus kulcsod bekerült a blokkláncba — mindenki számára elérhetővé vált. Az aláírás ellenőrzéséhez ugyanis a hálózatnak szüksége van rá, és a blokklánc nyilvános, visszamenőlegesen is olvasható. Ha ezen a címen még mindig ül bitcoin, az adott összeg elméletileg kvantumtámadásnak kitett.
Biztonságosabb: a sosem használt (unused) befogadó címek
Ha egy P2PKH (Pay-to-Public-Key-Hash) vagy P2WPKH (SegWit bech32) típusú cím csak fogadott bitcoint, de soha nem küldött onnan semmit, akkor a publikus kulcs a blokkláncon nem szerepel — csak a hash-e. Egy kvantumszámítógépnek ebből visszafejteni a privát kulcsot matematikailag lényegesen nehezebb feladat, a jelenlegi tudásunk szerint egyelőre nem kivitelezhető.
Különösen veszélyes: a régi P2PK formátumú címek
A Bitcoin korai éveiben — nagyjából 2009 és 2012 között — a Satoshi-kori tranzakciók egy részénél a publikus kulcsot közvetlenül a kimenetbe írták, nem a hash-ét. Ezek a Pay-to-Public-Key (P2PK) formátumú kimenetek ma is a blokkláncon vannak, és publikus kulcsuk teljes egészében látható. Becslések szerint több százezer BTC fekszik ilyen típusú kimeneteken.

Hogyan ellenőrizd a saját címedet? — Lépésről lépésre
Nincs szükség technikai előképzettségre. Egy blokk-explorer és pár perc elegendő.
- Nyisd meg a mempool.space vagy a blockchair.com oldalt. Mindkettő ingyenes, regisztráció nélkül használható.
- Írd be a Bitcoin-címedet a keresőmezőbe. Fontos: a cím nem azonos a privát kulcsoddal — a cím megosztása önmagában nem jelent kockázatot.
- Keresd meg a tranzakciós előzményeket. Ha a cím alatt szerepel kimenő (sent/output spent) tranzakció, a publikus kulcsod már nyilvános.
- Ellenőrizd a cím típusát. Az 1-es előtaggal kezdődő régi P2PKH-címek esetén vizsgáld meg, hogy volt-e már kimenő tranzakció. A bc1q előtagú bech32 SegWit-címek valamivel jobb alaphelyzetet nyújtanak, de a logika ugyanaz.
- Mempool.space-en a „Transactions” fülön a bemeneti oldalon látható az OP_RETURN és a scriptsig adat — ha itt szerepel a publikus kulcs teljes formában (04… vagy 02…/03… kezdetű hexadecimális string), a kulcs nyilvánosan olvasható.
Ha nem akarsz hex-adatokat böngészni, egyszerűbb heurisztika: ha van kimenő tranzakció a címen, és még ül rajta bitcoin, az érintett cím.
Mit tegyél, ha veszélyes a helyzet?
A legfontosabb üzenet: ne ess pánikba, de ne halogasd. A kriptográfiai közösség konszenzusa szerint egy kvantumszámítógép, amely képes ECDSA-t feltörni, még évek — valószínűleg legalább 5–10 év — kell, mire operacionálisan elérhető lesz. De a határidő közeledik, és a szabályozói nyomás is erősödik.
- Költsd át a bitcoint egy friss, sosem használt címre. Fontos: az átutalás közben maga az átutaló cím publikusságot kap — de ha utána üresen hagyod, a kockázat megszűnik.
- Használj Taproot-kompatibilis (P2TR, bc1p előtagú) tárcát. A Taproot-aláírások Schnorr-alapúak, és elméletileg kisebb kvantumkitettséggel rendelkeznek, bár a teljes post-quantum biztonsághoz ez sem elégséges önmagában.
- Egy cím, egy felhasználás. Ne küldj vissza ugyanarra a befogadó címre — ez a Bitcoin-higiénia alapszabálya, és egyben a kvantumkockázat csökkentésének is kulcslépése.
- Kövesd a Bitcoin Improvement Proposals (BIP) folyamatát. A fejlesztői közösség aktívan dolgozik post-quantum aláírási sémákon — a NIST 2024-ben standardizálta a CRYSTALS-Dilithium és FALCON algoritmusokat, ezek Bitcoin-integrációja potenciálisan napirenden van.
Miért fontos az európai 2026 végi határidő?
Az Európai Unió digitális pénzügyi szabályozási csomagja — részben a MiCA következő fázisával összefüggésben — elvárja, hogy a felügyelt pénzügyi szereplők 2026 végéig dokumentált kockázatértékelést készítsenek a kvantumszámítással kapcsolatos kriptográfiai kitettségükről. Ez közvetlenül érinti a hazai tőzsdéket, kriptobrókeri tevékenységet végző cégeket és az intézményi letétkezelőket.
Magánszemélyként jogi kötelezettséged nincs — de a szabályozói folyamat fontos jelzés. Ha az intézmények most auditálják a kitettségüket, a tudatos bitcoin-tartónak sem árt ugyanezt elvégeznie a saját szintjén. A Magyar Nemzeti Bank is figyeli az EU-s fejleményeket, és várható, hogy 2027 elejéig hazai ajánlások is megjelennek a témában.
Összefoglalás — Mit jelent ez a gyakorlatban?
A kvantumfenyegetés valós, de nem azonnali. Ami ma megtehető és érdemes megtenni:
- Ellenőrizd blokk-exploreren, hogy a bitcoint tartalmazó címeidről volt-e már kimenő tranzakció.
- Ha igen, és még ül rajtuk összeg, fontold meg az átköltést egy friss, sosem használt címre.
- A régi, 2012 előtti P2PK típusú kimeneteket különösen érdemes prioritásként kezelni.
- Tartsd be az egy cím, egy tranzakció szabályt a jövőben.
- Kövesd a post-quantum Bitcoin-fejlesztések alakulását — ez a következő 2–3 évben aktív terület lesz.
A „citadella-stratégia” nem csak fizikai biztonságot jelent — a digitális alap védelme ugyanolyan fontos. Egy tíz perces blokk-explorer ellenőrzés ma elvégezhető; egy sikeres kvantumtámadás után már nem lesz visszaút.
Heti összefoglaló a postaládádba
Ha hasznos volt ez a cikk: hetente egy levelet küldök arról, mi történt a kripto világában, miért számít, és mit érdemes fenntartásokkal kezelni.