NachrichtenKryptoBitcoins Debatte über Quantenbedrohungen verlagert sich im Streit um BIP-361 auf Governance

Bitcoins Debatte über Quantenbedrohungen verlagert sich im Streit um BIP-361 auf Governance

Autor: Cryptopolitan·

Wichtige Erkenntnisse

  • BIP-361 schlägt eine stufenweise Post-Quanten-Migration vor, die nicht migrierte Bitcoin letztlich nicht mehr ausgebbar machen würde; Kritiker haben diese Bestimmung als autoritär und konfiszierend beschrieben.
  • Mehr als 34% aller Bitcoin hatten zum 1. März 2026 öffentliche Schlüssel on-chain offengelegt, wodurch diese Mittel theoretisch für Diebstahl durch ausreichend leistungsfähige Quantencomputer anfällig wären.
  • Cardano-Mitgründer Charles Hoskinson argumentierte, dass Bitcoins starre Governance und das Fehlen von On-Chain-Abstimmungen die Fähigkeit des Netzwerks behindern könnten, eine proaktive Reaktion auf Quantenbedrohungen zu koordinieren.
  • Wiederherstellungsprototypen mit Zero-Knowledge-Proofs existieren, decken jedoch nur BIP-32-konforme Wallets ab und lassen ältere Output-Typen, darunter Satoshi Nakamotos rund 1.1 million BTC, ungeschützt.
  • Paradigms Dan Robinson schlug PACTs vor, ein Konzept, mit dem Nutzer den Nachweis über den Besitz einer Wallet privat mit einem Zeitstempel versehen könnten, bevor Quantencomputer praktisch einsetzbar werden, was künftig möglicherweise die Wiederherstellung eingefrorener Coins ermöglichen könnte.
Bitcoins Debatte über Quantenbedrohungen verlagert sich im Streit um BIP-361 auf Governance

Ein Entwurf, der Bitcoin vor künftigen Durchbrüchen im Quantencomputing schützen soll, hat eine Debatte ausgelöst, die weit über Kryptografie hinaus in den Bereich der Governance reicht. Die zentrale Frage für die Bitcoin-Community lautet nun, ob ein System, das bewusst auf Widerstand gegen Veränderungen ausgelegt ist, rechtzeitig vor dem unmittelbaren Auftreten der Bedrohung einen Konsens über ein kritisches Upgrade erzielen kann.

Quantencomputer, die Shors Algorithmus ausführen, könnten theoretisch die elliptische Kurvenkryptografie brechen, die den ECDSA- und Schnorr-Signaturverfahren von Bitcoin zugrunde liegt und für die Autorisierung von Transaktionen im Netzwerk grundlegend ist. Zwar ist heute kein Quantencomputer leistungsfähig genug, um einen solchen Angriff auszuführen, doch Forscher in Wissenschaft und Regierung arbeiten mit Hochdruck an Vorbereitungen. Das U.S. National Institute of Standards and Technology betreibt seit 2016 einen Standardisierungsprozess für Post-Quanten-Kryptografie und hat bereits mehrere quantenresistente Algorithmen für die formale Standardisierung ausgewählt. Dies unterstreicht, dass die breitere Technologiebranche das Thema eher als eine Frage des Wann und nicht des Ob behandelt.

In dieser Woche gewann die Diskussion erneut an Dynamik, nachdem Cardano-Mitgründer Charles Hoskinson argumentierte, Bitcoins größte Herausforderung sei nicht das Quantencomputing selbst, sondern die Fähigkeit des Netzwerks, eine proaktive Reaktion zu koordinieren, bevor die Bedrohung Realität wird.

Hoskinson: Bitcoin könnte Schwierigkeiten haben, eine Reaktion zu koordinieren

In einem Gespräch bei The Starting Block am Freitag warnte Hoskinson, dass Quantencomputing Bitcoins Stellung als weltweit führende digitale Währung — derzeit mit rund $1.3 trillion bewertet — gefährden könnte, falls sich das Netzwerk nicht auf einen Upgrade-Pfad einigen kann.

"The issue with Bitcoin is it's frozen in time. It's very difficult to change anything," sagte er laut The Block.

Hoskinson stellte Bitcoins Governance-Herausforderungen dem Modell von Cardano gegenüber. "If there needs to be a migration, we can have a vote, and then there could be an onchain function to do that," erklärte er.

Cardanos Governance-Prozess wurde bereits in der Praxis demonstriert. Im Juni lehnten gewählte Delegierte einen Finanzierungsantrag für den Summit der Cardano Foundation ab, nachdem dieser nicht die erforderliche Zweidrittelmehrheit erreicht hatte. Bitcoin verfügt dagegen über keinen vergleichbaren On-Chain-Abstimmungsmechanismus, und diese strukturelle Abweichung hat die Diskussion darüber verschärft, wie das Netzwerk eine koordinierte Migration bewältigen würde.

Bitcoins Geschichte umstrittener Upgrades verstärkt diese Sorge. Die jahrelange Debatte über die Blockgröße, die 2017 in der Aktivierung von SegWit und anschließenden Chain-Splits mündete, zeigte, wie schwierig Protokolländerungen selbst dann sein können, wenn die technischen Vorteile weithin verstanden werden.

BIP-361 skizziert eine stufenweise Migration

Im Zentrum der Diskussion steht BIP-361 mit dem Titel "Post Quantum Migration and Legacy Signature Sunset." Der Vorschlag wurde von Jameson Lopp, einem Gründungsmitglied von Casa, zusammen mit fünf Mitautoren verfasst. Er beschreibt einen Plan, um Bitcoin von seinen derzeitigen Signaturverfahren — ECDSA und Schnorr — wegzuführen.

Dem Vorschlag zufolge hatten zum 1. März 2026 mehr als 34% aller Bitcoin einen öffentlichen Schlüssel on-chain offengelegt, wodurch diese Mittel theoretisch diebstahlgefährdet wären, sollten ausreichend leistungsfähige Quantencomputer entstehen. Die Verwundbarkeit ergibt sich daraus, dass ein ausreichend leistungsfähiger Quantencomputer, sobald ein öffentlicher Schlüssel durch eine Transaktion offengelegt wurde, den privaten Schlüssel ableiten und nicht autorisierte Transfers veranlassen könnte.

Die Migration würde in Phasen erfolgen. Phase A würde etwa drei Jahre nach Beginn der Implementierung starten und Nutzern untersagen, Mittel an anfällige Legacy-Adressen zu senden. Phase B würde zwei Jahre später folgen und nicht migrierte Coins nicht mehr ausgebbar machen. In diesem Rahmen würden Nutzer technisch gesehen weiterhin die Verwahrung ihrer Coins behalten, diese Coins würden jedoch ihre Funktionalität verlieren.

Einfrier-Vorschlag stößt auf scharfe Kritik

Die letzte Phase des Vorschlags hat sich als der umstrittenste Teil erwiesen. Kritiker in Entwicklerforen und auf X bezeichneten den Plan laut Yahoo Finance als "authoritarian and confiscatory," während andere ihn "predatory" nannten.

Lopp hat betont, dass BIP-361 noch lange nicht finalisiert ist. "It isn't a spec, nor is it proposed for activation. It's a rough idea for a contingency plan that needs more R&D," sagte Lopp im April laut BigGo Finance. Er betonte, dass ihm mehr daran liege, das Thema gründlich zu untersuchen, als das Problem insgesamt zu ignorieren.

Wiederherstellungswege bleiben früh und unvollständig

Entwickler haben begonnen, Möglichkeiten zu prüfen, um die härtesten Auswirkungen des Vorschlags abzumildern. Ein Prototyp des Sicherheitsteams Project Eleven und von Jim Posen von Binius nutzt Zero-Knowledge-Proofs und ermöglicht Besitzern moderner seed-basierter Wallets, ihr Eigentum nachzuweisen und eingefrorene Mittel zurückzuerlangen. Dieser Ansatz adressiert eine der wichtigsten Bedenken im Zusammenhang mit dem Vorschlag — nämlich dass betroffene Nutzer dauerhaft den Zugriff auf ihre Coins verlieren könnten.

Diese Technik gilt jedoch nur für Wallets, die dem 2012 eingeführten BIP-32-Standard entsprechen. Sie deckt keine älteren Output-Typen wie pay-to-pub-key ab, zu denen die rund 1.1 million BTC — etwa $84 billion — gehören, die vermutlich Satoshi Nakamoto zugeschrieben werden.

Ein separater Vorschlag von Paradigm, bekannt als PACTs, bietet einen potenziellen Wiederherstellungsweg für Nutzer, die vor Ablauf der Migrationsfrist proaktiv handeln.

Wie Cryptopolitan zuvor berichtete, sind Bitcoins Entwickler weitgehend über die Frage hinaus, ob Post-Quanten-Sicherheit notwendig ist. Mit BIP-360 und seinem Pay-to-Merkle-Root-Output-Typ, der nun gemergt wurde, hat sich die Aufmerksamkeit auf die Implementierungslogistik verlagert. Offen bleibt, ob Miner, Börsen, Verwahrer und Nutzer sich auf eine koordinierte Migration einigen können, bevor Fortschritte im Quantencomputing das Thema erzwingen.

Was kommt als Nächstes für Post-Quanten-Bitcoin?

Paradigm General Partner Dan Robinson hat "Provable Address-Control Timestamps" (PACTs) vorgeschlagen, ein Forschungskonzept, das Bitcoin-Inhabern erlauben würde, einen Nachweis über den Besitz einer Wallet privat mit einem Zeitstempel zu versehen, bevor Quantencomputer praktisch einsetzbar werden.

Sollte Bitcoin später ein Quantenmigrationsrahmenwerk wie BIP-361 übernehmen, könnten Nutzer, die ein PACT erstellt haben, eingefrorene Coins möglicherweise mithilfe quantenresistenter STARK-Zero-Knowledge-Proofs wiederherstellen. Dies würde jedoch zusätzliche Protokolländerungen und einen breiten Community-Konsens vor der Implementierung erfordern.

Mehrere Forscher und Entwickler haben alternative Wiederherstellungsmechanismen vorgeschlagen, darunter Zero-Knowledge-Proof-Techniken und andere kryptografische Ansätze, doch keiner davon ist derzeit Teil von BIP-361. Jeder Wiederherstellungsmechanismus würde einen eigenen Vorschlag und breite Unterstützung der Community benötigen.

Da BIP-361 weiterhin ein Entwurf ist, könnten sich seine Migrationsregeln, Zeitpläne und der Umgang mit Legacy-Coins vor einer möglichen Implementierung noch erheblich ändern.