Coinbase schetst post-quantum bewaarplan van 250 miljard dollar voor Bitcoin
Belangrijkste punten
- •Coinbase ontwikkelt post-quantum bewaarvoorzieningen die een breed scala aan handtekening-schema's moeten ondersteunen, aldus Head of Cryptography Yehuda Lindell.
- •Een voldoende krachtige kwantumcomputer zou in theorie private sleutels kunnen afleiden uit publieke sleutels die on-chain zichtbaar zijn, waarmee de elliptic-curve-handtekeningen die Bitcoin-transacties beveiligen worden gebroken.
- •Hash-gebaseerde post-quantum handtekeningen missen mogelijk de rekenkundige structuur die vereist is voor Multi-Party Computation, een hoeksteen van Coinbase's bewaarregeling die ongeveer 250 miljard dollar beschermt voor instellingen zoals BlackRock.
- •Onderzoek naar MPC met hash-gebaseerde handtekeningen, waaronder het experimentele "PRAWNS" paper met cryptografen zoals Dan Boneh, bevindt zich nog in een vroege, onbewezen fase.
- •Als Bitcoin een schema aanneemt dat onverenigbaar is met MPC, onderzoekt Coinbase een fallback-architectuur die sleutels alleen samenstelt binnen programmeerbare Hardware Security Modules in fysiek beveiligde datacenters.

Coinbase ontwikkelt post-quantum bewaarvoorzieningen die zijn ontworpen om een breed scala aan handtekening-schema's te ondersteunen, aldus Head of Cryptography Yehuda Lindell van de crypto-beurs.
Als een cryptografisch relevante kwantumcomputer uiteindelijk een actieve dreiging wordt voor de beveiliging van Bitcoin, wil Coinbase dat de bescherming er al is — klaar voor welke richting Bitcoin en andere digitale activa ook inslaan, zei Lindell. De zorg is geworteld in de fundamenten van Bitcoin: het netwerk beveiligt transacties met elliptic-curve-handtekeningen, een constructie die een voldoende krachtige kwantumcomputer in theorie zou kunnen breken door private sleutels af te leiden uit publieke sleutels die on-chain zichtbaar zijn.
Tijdens een recente verschijning op MARA Foundation TV vertelde Lindell aan presentatrice Isabel Foxen Duke dat de post-quantum voorzieningen van het bedrijf worden ontworpen om elke mogelijke vorm van technische ombouw te ondersteunen. Op dit moment is het nog onduidelijk welk post-quant handtekening-schema Bitcoin in de praktijk zal aannemen. Normaliseringinstanties zijn de keten al voorbij: het Amerikaanse National Institute of Standards and Technology finaliseerde in 2024 zijn eerste post-quantum handtekeningstandaarden, variërend van lattice-gebaseerde tot hash-gebaseerde ontwerpen.
"Het is onwaarschijnlijk dat er één handtekening-schema zal komen dat iedereen zal gebruiken", zei Lindell met verwijzing naar de standaarden die verschillende netwerken uiteindelijk zullen aannemen. "Dat betekent dat we voorbereid en klaar moeten zijn voor de verschillende uitkomsten op verschillende blockchains."
Waarom Multi-Party Computation een kwantumprobleem krijgt
Coinbase, dat ongeveer 250 miljard dollar bewaart namens instellingen zoals BlackRock, heeft jarenlang zijn bewaarprocedures verfijnd. Het bedrijf bereidt zich nu voor op een wereld waarin een hoeksteen van die regeling lastiger wordt — of zelfs onhaalbaar in het geval van Bitcoin: Multi-Party Computation (MPC).
Vergelijkbaar in functie met Bitcoin's multi-signature-opzetten stelt MPC verschillende partijen in staat om afzonderlijke "aandelen" van een private sleutel te bewaren, zodat meerdere ondertekenaars transacties kunnen uitvoeren zonder volledige private sleutels bloot te stellen op één apparaat. Terwijl Bitcoin's native scripttaal gebruikers multi-signature-opzetten laat creëren door quorumregels direct on-chain af te dwingen, werkt MPC off-chain met specifieke cryptografische functies. Omdat een vereist quorum van sleutel-aandelen elke transactie ondertekent, wordt de volledige sleutel nooit op één locatie samengesteld, waardoor een single point of failure effectief wordt geëlimineerd.
Nu Bitcoin zich voorbereidt op het post-quantum-tijdperk, maken experts zich echter in toenemende mate zorgen dat niet alle post-quantum handtekening-schema's "MPC-vriendelijk" zullen zijn. Met name hash-gebaseerde handtekeningen kunnen de onderliggende rekenkundige structuur missen die traditionele cryptografische sleutel-splitsing mogelijk maakt. Juist dat gebrek aan wiskundige structuur is de reden waarom wordt aangenomen dat hash-gebaseerde handtekeningen veilig zijn tegen kwantumdreigingen — maar het maakt ook moeilijk te gebruiken bij het bouwen van MPC-infrastructuur.
"MPC-vriendelijkheid of niet-MPC-vriendelijkheid maakt een groot verschil", legde Lindell uit.
Tot voor kort werd aangenomen dat het uitvoeren van MPC met hash-gebaseerde handtekeningen onmogelijk was. Toonaangevende cryptografen zoals Dan Boneh onderzoeken nu actief mogelijke oplossingen, zoals beschreven in het recente "PRAWNS" paper. Het onderzoek bevindt zich echter nog in een sterk experimentele fase, en het is nog onduidelijk of een levensvatbaar MPC-achtig schema kan worden ontwikkeld voor hash-gebaseerde handtekeningen.
Ook wallet-ontwikkelaars, waaronder Ledger CTO Charles Guillemet, hebben zorgen geuit over hash-gebaseerde handtekeningen.
De hardware-fallback
Als Bitcoin een post-quantum-schema aanneemt dat onverenigbaar is met MPC, onderzoekt Coinbase een fallback-architectuur rond programmeerbare Hardware Security Modules (HSM's) — digitale kluizen voor versleutelde sleutels in privédatacenters.
In deze opzet zouden private sleutels worden versleuteld met post-quantum cryptografie en alleen binnen een fysiek beveiligde HSM worden samengesteld. Het bewaren van een volledige sleutel op één plek — zelfs kortstondig — is theoretisch minder veilig dan traditionele MPC, maar een HSM biedt sterke bescherming binnen deze beperkingen. Lindell merkte op dat de strenge fysieke side-channel beschermingen en strikte code-upload controles zijn vertrouwen in de opzet ondersteunen.
Gezien de onzekerheid rond een mogelijke post-quantum-upgrade van Bitcoin ontwerpt Coinbase zijn bewaararchitectuur zo dat deze agnostisch en aanpasbaar blijft aan welk handtekening-schema Bitcoin de komende jaren ook aanneemt, zei Lindell. Elke wijziging in Bitcoin's handtekeningregels zou uiteindelijk door het consensusproces van het netwerk moeten — een drempel die historisch gezien jaren kost — daarom bouwen bewaarders flexibiliteit in voordat een technische richting is gekozen.
De tijdlijn om de post-quantum beveiligingsmaatregelen van Coinbase af te ronden blijft onzeker. Eenmaal afgerond, voegde Lindell eraan toe: "Dan kan ik zeggen: 'Ik kan alles ondersteunen.' We hebben niet de angst dat een of andere blockchain voor iets kiest dat we simpelweg niet kunnen ondersteunen."
Dit artikel is oorspronkelijk gemeld door André Beganski, een Senior Content Manager bij MARA Foundation die content produceert over onder meer het snijvlak van kwantumcomputing en cryptografie, en die eerder voor Decrypt heeft gewerkt.