Засновниця Scroll Санні Пенґ 28 травня заявила, що Bitcoin стикається з квантовими загрозами з оцінкою приблизно в 10 років або менше. Білий папір March від Google Quantum AI показує, що для розкриття еліптичної кривої secp256k1 біткоїна з використанням оптимізованого алгоритму Шора потрібно лише близько 1 200 логічних кубітів — приблизно в 20 разів менше, ніж оцінки п’ятирічної давності. Дорожня карта IonQ орієнтується на 1 600 логічних кубітів до 2028 року, тоді як IBM планує розгорнути систему Blue Jay із 2 000 логічних кубітів до 2033 року, суттєво звужуючи вікно загрози.
Перехід на стандарти постквантової криптографії (опубліковані NIST у 2024 році) має значні витрати: прогнозується падіння пропускної здатності мережі на 52-57% і зростання комісій у 2-3 рази, що потребує розширення ємності сховищ. Санні Пенґ попереджає, що досягнення консенсусу щодо такого переходу є «надзвичайно складним» для спільноти, яка вже розділена через попередні оновлення на кшталт SegWit. Ранні власники Bitcoin із адресами у форматі P2PK стикаються з особливою вразливістю, адже їхні відкриті ключі назавжди відкриті в мережі, а квантові комп’ютери можуть дати змогу атакувати за схемою «збирай зараз, розшифровуй пізніше» непідтверджені транзакції.