NieuwsCryptoEuropol: kwantumrisico voor crypto zit in blootgestelde wallets, niet in blockchains

Europol: kwantumrisico voor crypto zit in blootgestelde wallets, niet in blockchains

Auteur: Cryptopolitan·

Belangrijkste punten

  • •Een rapport van Europol concludeerde dat kwantumcomputers blockchainnetwerken niet zullen breken, maar dat wallets met blootgestelde publieke sleutels het voornaamste kwantumrisico vormen.
  • •Ongeveer 6,04 miljoen BTC, of 30,2% van de voorraad, had in mei blootgestelde publieke sleutels; een andere schatting komt uit op bijna 6,9 miljoen BTC.
  • •Een studie uit 2024 waarnaar Europol verwijst, schat dat het overzetten van alle blootgestelde transactiegeschiedenissen van Bitcoin naar kwantumbestendige formaten ten minste 76 dagen totale netwerk downtime zou vergen.
  • •Door NIST gestandaardiseerde post-quantumhandtekeningen zijn 10 tot 120 keer groter dan Bitcoin's ECDSA-handtekeningen en kunnen blokruimte vullen, fees verhogen en bevestigingen vertragen.
  • •Migratie-inspanningen zijn gaande: de Europese Commissie mik op een overstap naar kwantumbestendige systemen eind 2026, Ethereum's post-quantuminfrastructuur staat gepland voor 2029, en Bitcoin-ontwikkelaars onderzoeken de BIP-360 soft fork.
Europol: kwantumrisico voor crypto zit in blootgestelde wallets, niet in blockchains

Kwantumcomputers zullen blockchains niet kunnen breken, maar wallets waarvan de publieke sleutels op de blockchain zichtbaar zijn, zullen hun geld vóór een aanval moeten verplaatsen, aldus een woensdag gepubliceerd rapport van Europol, de handhavingsinstantie van de Europese Unie.

Het European Cybercrime Centre van de instantie, dat het rapport heeft opgesteld, omschreef wallets als "het voornaamste kwetsbaarheidspunt voor kwantumdreigingen." Een PDF-versie van de studie is beschikbaar op de website van Europol. Het onderscheid is belangrijk: het plaatst het kwantumrisico bij individuele sleutelhouders in plaats van bij de integriteit van de netwerken zelf.

Ongeveer 6,04 miljoen BTC heeft al blootgestelde publieke sleutels

Een publieke sleutel maakt het voor het netwerk mogelijk te verifiëren dat een wallet een transactie heeft ondertekend, terwijl wallets een privésleutel gebruiken om transacties te ondertekenen. Volgens het rapport zou een voldoende krachtige kwantumcomputer een openbare pubke sleutel kunnen gebruiken om de privésleutel af te leiden en de munten uit te geven.

Hashfuncties die blokken verbinden en mining veilig houden, blijven aanzienlijk moeilijker te breken. Het rapport stelt dat het breken van een 256-bits hash ongeveer 2^128 kwantumbewerkingen zou vergen, wat wordt omschreven als "nog altijd astronomisch hoog met vooruitzichtbare technologie."

De conclusie van het rapport luidt dat "cryptocurrencies niet zullen instorten door kwantumcomputing." Er wordt aan toegevoegd: "Proactieve aanpassing, in plaats van systematische ineenstorting, is het meest waarschijnlijke scenario."

Er is geen cryptografische oplossing voor wallets die hun publieke sleutels openbaar laten. "De enige oplossing is preventieve migratie", aldus het rapport — een proces waarbij eigenaren hun geld verplaatsen naar nieuwe wallets die niet als eerste worden aangevallen.

Eén on-chain telling toont dat in mei 6,04 miljoen BTC, of 30,2% van de voorraad, publieke sleutels had blootgesteld. Een andere schatting komt uit op ongeveer 6,9 miljoen BTC. De totalen omvatten vroege pay-to-public-key-outputs en munten uit het Satoshi-tijdperk die al lang niet meer zijn verplaatst. De mening binnen de Bitcoin-gemeenschap is verdeeld over of munten in wallets uit het Satoshi-tijdperk bevroren moeten worden — een debat met directe gevolgen voor de migratie, omdat bevroren munten er niet aan kunnen deelnemen.

Bitcoin's overgang zou 76 dagen downtime kunnen vergen

Europol verwijst naar een studie uit 2024 die stelt dat het ten minste 76 dagen totale downtime zou kosten om alle blootgestelde transactiegeschiedenissen van Bitcoin over te zetten naar een formaat dat niet door kwantumcomputers gelezen kan worden. Als 25% van elk blok aan de taak wordt toegewezen, loopt het werk naar schatting ongeveer 300 dagen extra op.

Post-quantumhandtekeningen die door het Amerikaanse National Institute of Standards and Technology (NIST) zijn gestandaardiseerd, zijn 10 tot 120 keer groter dan de ECDSA-handtekeningen die Bitcoin gebruikt. Het rapport stelt dat ze blokruimte kunnen vullen, fees kunnen verhogen en bevestigingen kunnen vertragen. Volgens de cijfers van het rapport zelf is de moeilijkere vraag niet of Bitcoin's cryptografie gebroken kan worden, maar of zijn blokken de verandering kunnen opvangen.

'Harvest now, decrypt later'

Een tweede rapport, getiteld "Harvest Now, Decrypt Later", is opgesteld met hulp van de Universidad Carlos III de Madrid in Spanje. Het beschrijft aanvallers die vandaag versleutelde data opslaan om die later te kraken. Europol heeft geen sterk bewijs gevonden dat deze methode op grote schaal wordt gebruikt, maar zei dat hoogwaardige die jarenlang geheim moet blijven het meest waarschijnlijke doelwit zou zijn. De dreiging is dus er een van timing: nu opgepotte data wint pas waarde zodra een geschikte machine daadwerkelijk bestaat.

Migratie-inspanningen zijn elders al gaande. Zoals Cryptopolitan in september meldde, wil de Europese Commissie dat lidstaten eind 2026 beginnen met de overstap naar kwantumbestendige systemen en de migratie van hoogrisicosystemen vóór 2030 voltooien. Ethereum's kerninfrastructuur voor post-quantum staat gepland voor 2029, en Bitcoin-ontwikkelaars onderzoeken de BIP-360 soft fork.

Ook in september meldde Cryptopolitan dat meer dan 100 onderzoekers met AI-codeerders de middelen die nodig zijn voor een enkele kwantumaanval op Bitcoin met 86,1% verlaagden. De machine die een dergelijke aanval aankan, bestaat nog niet, en Europol heeft niet gezegd wanneer die er zal zijn. Tot die tijd behoren de enige vaste data in de kwantumtijdlijn tot de migratiekant — precies waar het rapport zegt dat het werk moet plaatsvinden.