GPU-beschleunigter klassischer Angriff faktorisiert RSA-260 Challenge für rund 400.000 Dollar – Debatte über RSA-Schlüssellängen lebt wieder auf
Wichtige Erkenntnisse
- •Eric Lu von Cognition faktorisierte am 3. September 2026 die 862-Bit-RSA-260-Challenge-Zahl mit GPU-beschleunigten Techniken des allgemeinen Zahlkörpersiebs zu Kosten von rund 400.000 US-Dollar.
- •Die Faktorisierung eines RSA-1024-Schlüssels wird auf rund 30 Millionen US-Dollar geschätzt – eine Summe, die für Nationalstaaten und gut finanzierte Geheimdienste erreichbar ist.
- •RSA-2048 bleibt gegen aktuelle klassische Angriffe und bekannte Quantenansätze sicher; das RSA-260-Ergebnis stellt keine Brechung dar.
- •Bitcoin und die meisten Blockchain-Netzwerke setzen auf Kryptographie elliptischer Kurven statt auf RSA, weshalb die unmittelbare Auswirkung auf Krypto-Infrastrukturen nahezu null ist.
- •Organisationen, die noch RSA-Schlüssel unter 2048 Bit nutzen, sollten mit der Migration beginnen, und die Formalisierung der Post-Quanten-Standards durch die NIST gleicht zunehmend einer mittelfristigen Notwendigkeit.

Am 3. September 2026 faktorisierte Eric Lu von Cognition die 862-Bit-RSA-260-Challenge-Zahl mit GPU-beschleunigten Methoden des allgemeinen Zahlkörpersiebs, zu Kosten von rund 400.000 US-Dollar. Das Ergebnis ist ein bedeutender Meilenstein in der computergestützten Zahlentheorie und hat eine neue Einschätzung ausgelöst, wie viel Restlaufzeit älteren RSA-Schlüssellängen noch bleibt.
Was passiert ist und warum es wichtig ist
Die Sicherheit von RSA beruht auf einer täuschend einfachen Asymmetrie: Die Multiplikation zweier großer Primzahlen ist einfach, aber die Rückgewinnung der ursprünglichen Primfaktoren aus ihrem Produkt ist extrem schwer. Je größer der Schlüssel, desto schwieriger die Umkehrung. RSA, benannt nach seinen Erfindern Rivest, Shamir und Adleman, sichert seit Jahrzehnten Webverkehr, E-Mails und digitale Signaturen – weshalb Verschiebungen in der Kostenrechnung auf breite Aufmerksamkeit in der Sicherheitsbranche stoßen.
Prognosen beziffern den Rechenaufwand zur Faktorisierung eines RSA-1024-Schlüssels inzwischen auf rund 30 Millionen US-Dollar. Das ist keine triviale Summe, aber sie liegt innerhalb der Reichweite von Nationalstaaten und gut ausgestatteten Gediensten. RSA-1024 wurde genau wegen dieser antizipierten Bedrohung bereits abgewertet, und die neue Forschung bestätigt, dass diese Abwertung kein reines Vorsichtstheater war.
RSA-2048, der heute aktiv und breit eingesetzte Standard, bleibt sowohl gegen aktuelle klassische Angriffe als auch gegen bekannte Quantenansätze sicher. Die Rechenkosten für die Faktorisierung steigen mit der Schlüssellänge steil an, womit RSA-2048 vorerst in eine völlig andere Bedrohungskategorie fällt. Die Faktorisierung von RSA-260 stellt daher keine Brechung von RSA-2048 dar; ihre unmittelbare Bedeutung liegt als konkreter Datenpunkt über die Ressourcen, die für kleinere Schlüssel erforderlich sind.
Für Organisationen, die Kryptosysteme verwalten, besteht die praktische Frage darin, zu identifizieren, wo ältere RSA-Schlüssel noch in Zertifikaten, Appliances, Anwendungen oder Legacy-Verbindungen stecken. Dieses Inventar hilft auch dabei, Systeme zu trennen, die kurzfristig einen RSA-Ersatz benötigen, von solchen, die eine längere Planung für die Post-Quanten-Migration erfordern.
Der Quantenaspekt ist nicht verschwunden
Shors Algorithmus, der auf Quantenhardware läuft und große Zahlen exponentiell schneller faktorisieren kann als jeder klassische Ansatz, bleibt die langfristige Bedrohung für RSA-2048. Die Migration hin zu Post-Quanten-Kryptographiestandards, die das National Institute of Standards and Technology formalisiert, sieht zunehmend weniger wie langfristige Planung und mehr wie eine mittelfristige Notwendigkeit aus.
Allurity, eine in Stockholm ansässige Cybersecurity-Gruppe mit rund 800 Spezialisten in 18 Ländern und einem durch Übernahmen wie SRLabs aufgebauten Portfolio, ist Teil der breiteren Landschaft, in der sich diese kryptographischen Verschiebungen abspielen. Das Unternehmen deckt Identitätsmanagement, Threat Intelligence und verwandte Bereiche ab. Konkrete RSA-Forschung wird Allurity selbst jedoch nicht direkt zugeschrieben.
Auswirkungen für Krypto und digitale Sicherheit
Für Krypto-Infrastrukturen ist die unmittelbare praktische Auswirkung nahezu null. Bitcoin ist keine Quelle: Die Kryptographie elliptischer Kurven von Bitcoin beruht auf anderen mathematischen Grundlagen als der RSA-Faktorisierung, und die Angriffsvektoren sind unterschiedlich. Die meisten Blockchain-Netzwerke verlassen sich in ihren Kern-Signaturmechanismen nicht auf RSA.
Wo RSA in kryptonaher Infrastruktur auftaucht, sind dies Transportschichtsicherheit, Zertifizierungsstellen und Legacy-Unternehmenssysteme, die mit Börsen, Verwahrern und Finanzrails interieren.
Der Preis von 400.000 US-Dollar für die Faktorisierung von RSA-260 ist ein nützlicher Referenzpunkt für Sicherheitsteams bei der Bedrohungsmodellierung. Angriffe, die Hunderttausende Dollar kosten, sind für anspruchsvolle kriminelle Organisationen erreichbar – nicht nur für staatliche Akteure. Sicherheitsteams, die auf RSA-Schlüssel unter 2048 Bit setzen, sollten die aktuellen Erkenntnisse als konkreten Anstoß zur Migration betrachten.