NieuwsCryptoDe kwantumproblematiek van Bitcoin: drie aanpakken waarmee onderzoekers Q-Day willen tegengaan

De kwantumproblematiek van Bitcoin: drie aanpakken waarmee onderzoekers Q-Day willen tegengaan

Auteur: Decrypt·

Belangrijkste punten

  • •Een kwantumcomputer die Shor's algoritme uitvoert zou in theorie een Bitcoin private key kunnen afleiden uit een blootgestelde public key, maar public keys worden pas zichtbaar op de chain zodra munten van een adres worden uitgegeven.
  • •StarkWare's open competitie, met AI-modellen bovenaan de leaderboards, verlaagde de geschatte kosten van een kwantumbestendige Bitcoin-transactie in één week van ongeveer $320 naar circa $67.
  • •De aanpak van StarkWare is een niet-standaard omweg die alleen munten beschermt waarvan de public keys niet zijn blootgesteld; het bedrijf ziet een soft fork als de betere langetermijnoplossing.
  • •Coinbase, dat ongeveer $250 miljard aan activa beheert, ontwikkelt post-quantum-custody die zich kan aanpassen aan Bitcoin's toekomstige handtekeningenstandaard, inclusief een hardware-fallback als die standaard onverenigbaar blijkt met huidige key-splitting-technieken.
  • •Onderzoekers publiceerden een afzonderlijk Zcash-stijl ontwerp voor afgeschermde Bitcoin-transacties, wat de overlap tussen kwantumverdediging en privacy-inspanningen laat zien.
De kwantumproblematiek van Bitcoin: drie aanpakken waarmee onderzoekers Q-Day willen tegengaan

Bitcoin kan op een dag te maken krijgen met het moment dat de industrie "Q-Day" noemt: het punt waarop een voldoende krachtige kwantumcomputer private keys afleidt uit blootgestelde public keys en wallets legt. Zo'n machine bestaat vandaag nog niet, en de schattingen over wanneer die er zou kunnen komen lopen sterk uiteen—maar de tijdlijnen worden steeds korter, en de voorbereidingen zijn versneld.

Alleen al deze week waren er ontwikkelingen in alle drie de categorieën van mogelijke oplossingen: kwantumbestendige transacties onder de huidige regels van Bitcoin, protocol-upgrades zoals een soft fork, en verdedigingen op het custody-niveau—een goed moment om de reële dreiging van de ruis te onderscheiden.

Het probleem

Bitcoin beveiligt wallets met elliptische-curve-cryptografie, de wiskunde die een private key aan een public key koppelt. Een kwantumcomputer die Shor's algoritme kan uitvoeren, zou in theorie een private key kunnen afleiden uit een blootgestelde public key, een handtekening kunnen vervalsen en de wallet kunnen legen. Het woord "blootgesteld" is hier cruciaal: een Bitcoin-adres verbergt de onderlig public key achter een hash, en de key wordt pas zichtbaar op de chain zodra munten ervan worden uitgegeven—een detail dat bepaalt welke verdedigingen welke munten kunnen helpen. De hypothetische komst van zo'n machine staat bekend als "Q-Day." Zo'n computer bestaat niet, en de projecties over wanneer die er zou kunnen komen lopen sterk uiteen—maar de voorspellingen worden steeds korter, wat de voorbereidingen heeft geïntensiveerd.

Oplossing 1: Kwantumbestendige transacties onder de huidige regels

StarkWare, dat vorige maand de eerste kwantumbestendige Bitcoin-transactie op de mainnet mineerde, meldde dat een open competitie—waarin AI-modellen de leaderboards aanvoerden—de geschatte kosten van het bouwen van zo'n transactie in één week tijd van ongeveer $320 naar circa $67 verlaagde.

Volgens het bedrijf zelf is deze aanpak slechts een omweg. De transacties zijn niet-standaard en beschermen alleen munten waarvan de public key nog niet is blootgesteld. StarkWare blijft een soft fork de betere langetermijnoplossing vinden.

Oplossing 2: Een protocol-upgrade

De duurzame oplossing is Bitcoin zelf aanpassen door post-quantum-handtekeningen in te voeren—handtekeningenschema's die zijn ontworpen om bestand te zijn tegen kwantumcomputers. De gedecentraliseerde governance van Bitcoin betekent echter dat dergelijke upgrades jaren kosten om te ontwerpen, testen en uit te rollen, en geen enkele kan activeren zonder brede consensus. De soft fork—een achterwaarts compatibele regelwijziging en de route die Bitcoin historisch voor upgrades heeft gebruikt—is het mechanisme dat het vaakst wordt genoemd voor deze overgang. De community is pas onlangs serieus met de uitdaging gaan omgaan.

Oplossing 3: Verdedigingen op het custody-niveau

Ook deze week schetste Coinbase' head of cryptography hoe de beurs, die ongeveer $250 miljard aan activa beheert, post-quantum-custody bouwt die is ontworpen om zich aan te passen aan welk handtekeningenschema Bitcoin uiteindelijk ook kiest. Dat omvat een hardware-fallback voor het geval de gekozen standaard onverenigbaar blijkt met de key-splitting-technieken waarop custodians vandaag vertrouwen. Deze laag is belangrijk buiten één bedrijf om: omdat custodians munten namens veel klanten tegelijk aanhouden, kunnen verdedigingen hier grote hoeveelheden bitcoin beschermen voordat het basis zelf verandert.

De privacyhoek

Langs de kwantum-inspanning loopt een verwante draad: privacy. Dezelfde cryptografische middelen die tegen kwantumdreigingen worden ingezet, overlappen met pogingen om Bitcoin privatere te maken, en onderzoekers publiceerden deze week een afzonderlijk "Zcash-stijl" ontwerp voor afgeschermde Bitcoin-transacties.

De kern

Q-Day blijft hypothetisch en ligt vermoedelijk nog jaren weg, en er is deze week niets uitgerold dat Bitcoin op zichzelf kwantumbestendig maakt. Wat de week liet zien, is een vakgebied dat zich van theorie naar logistiek beweegt—de kosten van verdediging omlaag brengen terwijl wordt gemeten hoe snel de dreiging nadert. Het gat tussen die twee getallen is in feite de tijd die de crypto-industrie heeft om zich voor te bereiden. De signalen om in de gaten te houden zijn dienovereenkomstig praktisch: of de kostenkromme van inspanningen zoals de StarkWare-competitie blijft dalen, en of de betrokkenheid van de community uitgroeit tot een concrete fork-proposal.

Bron: Decrypt