Ugrás a tartalomhoz
Az Első Bitcoinom

Hírek Útmutató

Útmutató

10 perc alatt kiderítheted, hogy a Bitcoin-címed ki van-e téve kvantumtámadásnak

A G7 idei csúcstalálkozóján a kvantumszámítás már nem sci-fi témaként, hanem konkrét szabályozási kérdésként jelent meg. Az európai fintech-szabályozók 2026 […]

A G7 idei csúcstalálkozóján a kvantumszámítás már nem sci-fi témaként, hanem konkrét szabályozási kérdésként jelent meg. Az európai fintech-szabályozók 2026 végéig várják az első átfogó kockázatértékelést a kriptográfiai infrastruktúrát érintő kvantumfenyegetésről — és ez a Bitcoin-hodlokat is érinti. Nem pánikra van szükség, hanem egy gyors ellenőrzésre, ami nem tart tovább tíz percnél.

Harvest Now, Decrypt Later – hogyan működik a kvantumtámadás? Harvest Now, Decrypt Later – kvantumtámadás időbeli menete Időbeli összefüggés MA Támadó lemásolja a nyilvános Bitcoin- tranzakciókat KÖZELJÖVŐ Kvantumszámítógép fejlődik, teljesítmény ugrásszerűen nő JÖVŐ Privát kulcs visszafejtése a nyilvános kulcsból ⚠ Tárcafeltörés A kvantumfenyegetés nem azonnali – de a ma rögzített adatok jövőben visszafejthetők.
Harvest Now, Decrypt Later – hogyan működik a kvantumtámadás?

Mi az a „harvest now, decrypt later”?

Az elképzelés egyszerű, és épp ettől aggasztó. Egy kellően fejlett kvantumszámítógép — amely ma még nem létezik kereskedelmi formában — képes lehet feltörni az elliptikus görbe alapú kriptográfiát (ECDSA), amelyre a Bitcoin aláírási mechanizmusa épül. Egy rosszindulatú szereplő ma is összegyűjtheti a nyilvánosan elérhető publikus kulcsokat, majd évekkel később, amikor a kvantumhardver elér egy kritikus teljesítményszintet, visszafejtheti a hozzájuk tartozó privát kulcsokat.

Magyarul: a fenyegetés nem holnap reggel realizálódik, de az adatgyűjtés már most folyhat. Ez az, amit a kiberbiztonsági szakemberek „harvest now, decrypt later” stratégiának hívnak.

article image
article image Forrás: cryptoticker.io

Melyik Bitcoin-cím érintett, és melyik nem?

Ez a kulcskérdés — és a válasz a publikus kulcs elérhetőségén múlik. A Bitcoin protokoll úgy épül fel, hogy a publikus kulcs nem minden esetben látható nyilvánosan. Pontosan ez az a különbség, amely meghatározza, mennyire kitett az adott cím.

~4 millió BTC
Becsült veszélyeztetett mennyiség
P2PK, P2PKH
Leginkább érintett cím-típusok
2026 vége
EU kockázatértékelési határidő
10 perc
Az ellenőrzés ideje

Veszélyes: a már elköltött kimenetű (spent) címek

Ha egy Bitcoin-címről már indítottál kimenő tranzakciót, a publikus kulcsod bekerült a blokkláncba — mindenki számára elérhetővé vált. Az aláírás ellenőrzéséhez ugyanis a hálózatnak szüksége van rá, és a blokklánc nyilvános, visszamenőlegesen is olvasható. Ha ezen a címen még mindig ül bitcoin, az adott összeg elméletileg kvantumtámadásnak kitett.

Veszélyeztetett vs. biztonságos Bitcoin-cím típusok
⚠️ Kockázatos✅ Biztonságosabb
P2PK – nyilvános kulcs közvetlenül láthatóP2WPKH (Bech32) – sosem használt cím
Elköltött P2PKH – nyilvános kulcs feltárvaUnused P2PKH – nyilvános kulcs rejtett
Régi Satoshi-kori tárcák (1A… formátum)SegWit-cím (bc1q… előtag)
Többszörös tranzakciót kapott, majd elküldött címEgyszer sem küldött ki semmit

Biztonságosabb: a sosem használt (unused) befogadó címek

Ha egy P2PKH (Pay-to-Public-Key-Hash) vagy P2WPKH (SegWit bech32) típusú cím csak fogadott bitcoint, de soha nem küldött onnan semmit, akkor a publikus kulcs a blokkláncon nem szerepel — csak a hash-e. Egy kvantumszámítógépnek ebből visszafejteni a privát kulcsot matematikailag lényegesen nehezebb feladat, a jelenlegi tudásunk szerint egyelőre nem kivitelezhető.

Különösen veszélyes: a régi P2PK formátumú címek

A Bitcoin korai éveiben — nagyjából 2009 és 2012 között — a Satoshi-kori tranzakciók egy részénél a publikus kulcsot közvetlenül a kimenetbe írták, nem a hash-ét. Ezek a Pay-to-Public-Key (P2PK) formátumú kimenetek ma is a blokkláncon vannak, és publikus kulcsuk teljes egészében látható. Becslések szerint több százezer BTC fekszik ilyen típusú kimeneteken.

⚠ A legrégebbi Bitcoin-címek a legsérülékenyebbek
A 2009–2012 között bányászott P2PK-formátumú coinoknál a nyilvános kulcs már a blokkláncba van égetve — ezeket egy elég erős kvantumszámítógép közvetlenül megtámadhatja, a tranzakciós előzmény vizsgálata nélkül is.
article image
article image Forrás: cryptoticker.io

Hogyan ellenőrizd a saját címedet? — Lépésről lépésre

Nincs szükség technikai előképzettségre. Egy blokk-explorer és pár perc elegendő.

  1. Nyisd meg a mempool.space vagy a blockchair.com oldalt. Mindkettő ingyenes, regisztráció nélkül használható.
  2. Írd be a Bitcoin-címedet a keresőmezőbe. Fontos: a cím nem azonos a privát kulcsoddal — a cím megosztása önmagában nem jelent kockázatot.
  3. Keresd meg a tranzakciós előzményeket. Ha a cím alatt szerepel kimenő (sent/output spent) tranzakció, a publikus kulcsod már nyilvános.
  4. Ellenőrizd a cím típusát. Az 1-es előtaggal kezdődő régi P2PKH-címek esetén vizsgáld meg, hogy volt-e már kimenő tranzakció. A bc1q előtagú bech32 SegWit-címek valamivel jobb alaphelyzetet nyújtanak, de a logika ugyanaz.
  5. Mempool.space-en a „Transactions” fülön a bemeneti oldalon látható az OP_RETURN és a scriptsig adat — ha itt szerepel a publikus kulcs teljes formában (04… vagy 02…/03… kezdetű hexadecimális string), a kulcs nyilvánosan olvasható.

Ha nem akarsz hex-adatokat böngészni, egyszerűbb heurisztika: ha van kimenő tranzakció a címen, és még ül rajta bitcoin, az érintett cím.

Mit tegyél, ha veszélyes a helyzet?

A legfontosabb üzenet: ne ess pánikba, de ne halogasd. A kriptográfiai közösség konszenzusa szerint egy kvantumszámítógép, amely képes ECDSA-t feltörni, még évek — valószínűleg legalább 5–10 év — kell, mire operacionálisan elérhető lesz. De a határidő közeledik, és a szabályozói nyomás is erősödik.

✓ Három lépés a kockázat csökkentéséhez
1) Mozgasd át a coinokat egy friss, sosem használt Bech32 (bc1q…) címre. 2) Soha ne használd újra ugyanazt a fogadó címet. 3) Kövesd a Bitcoin post-kvantum fejlesztéseit (BIP-360 és hasonlók), mielőtt a szabályozói határidők beköszöntenek.
  • Költsd át a bitcoint egy friss, sosem használt címre. Fontos: az átutalás közben maga az átutaló cím publikusságot kap — de ha utána üresen hagyod, a kockázat megszűnik.
  • Használj Taproot-kompatibilis (P2TR, bc1p előtagú) tárcát. A Taproot-aláírások Schnorr-alapúak, és elméletileg kisebb kvantumkitettséggel rendelkeznek, bár a teljes post-quantum biztonsághoz ez sem elégséges önmagában.
  • Egy cím, egy felhasználás. Ne küldj vissza ugyanarra a befogadó címre — ez a Bitcoin-higiénia alapszabálya, és egyben a kvantumkockázat csökkentésének is kulcslépése.
  • Kövesd a Bitcoin Improvement Proposals (BIP) folyamatát. A fejlesztői közösség aktívan dolgozik post-quantum aláírási sémákon — a NIST 2024-ben standardizálta a CRYSTALS-Dilithium és FALCON algoritmusokat, ezek Bitcoin-integrációja potenciálisan napirenden van.

Miért fontos az európai 2026 végi határidő?

Az Európai Unió digitális pénzügyi szabályozási csomagja — részben a MiCA következő fázisával összefüggésben — elvárja, hogy a felügyelt pénzügyi szereplők 2026 végéig dokumentált kockázatértékelést készítsenek a kvantumszámítással kapcsolatos kriptográfiai kitettségükről. Ez közvetlenül érinti a hazai tőzsdéket, kriptobrókeri tevékenységet végző cégeket és az intézményi letétkezelőket.

Magánszemélyként jogi kötelezettséged nincs — de a szabályozói folyamat fontos jelzés. Ha az intézmények most auditálják a kitettségüket, a tudatos bitcoin-tartónak sem árt ugyanezt elvégeznie a saját szintjén. A Magyar Nemzeti Bank is figyeli az EU-s fejleményeket, és várható, hogy 2027 elejéig hazai ajánlások is megjelennek a témában.

Összefoglalás — Mit jelent ez a gyakorlatban?

A kvantumfenyegetés valós, de nem azonnali. Ami ma megtehető és érdemes megtenni:

Bitcoin biztonság: Coldcard-eset tanulságaiMi mozgatja a Bitcoin árfolyamát?Kripto infrastruktúra-kockázatok feltárva
  • Ellenőrizd blokk-exploreren, hogy a bitcoint tartalmazó címeidről volt-e már kimenő tranzakció.
  • Ha igen, és még ül rajtuk összeg, fontold meg az átköltést egy friss, sosem használt címre.
  • A régi, 2012 előtti P2PK típusú kimeneteket különösen érdemes prioritásként kezelni.
  • Tartsd be az egy cím, egy tranzakció szabályt a jövőben.
  • Kövesd a post-quantum Bitcoin-fejlesztések alakulását — ez a következő 2–3 évben aktív terület lesz.

A „citadella-stratégia” nem csak fizikai biztonságot jelent — a digitális alap védelme ugyanolyan fontos. Egy tíz perces blokk-explorer ellenőrzés ma elvégezhető; egy sikeres kvantumtámadás után már nem lesz visszaút.

Heti összefoglaló a postaládádba

Ha hasznos volt ez a cikk: hetente egy levelet küldök arról, mi történt a kripto világában, miért számít, és mit érdemes fenntartásokkal kezelni.

Napi Kriptós Szó