NieuwsCryptoCyberbeveiligingswerkgroep van de G7 dringt aan op onmiddellijke migratie naar post-kwantumcryptografie en zet de cryptosector op scherp

Cyberbeveiligingswerkgroep van de G7 dringt aan op onmiddellijke migratie naar post-kwantumcryptografie en zet de cryptosector op scherp

Auteur: Cryptopolitan·

Belangrijkste punten

  • De cyberbeveiligingswerkgroep van de G7 publiceerde op 3 september 2026 een rapport met een oproep om onmiddellijk over te stappen op post-kwantumcryptografie, vanwege risico's zoals het verzamelen van data volgens het principe 'nu oogsten, later ontsleutelen'.
  • De EU nam in juni 2025 een PQC-roadmap aan die vereist dat alle lidstaten vóór eind 2026 beginnen met de overgang; hoogrisicosystemen moeten uiterlijk in 2030 migreren.
  • Bitcoin onderzoekt de BIP-360-soft-fork, die geen activeringsdatum heeft, terwijl Ethereum in 2029 kerninfrastructuur voor post-kwantumcryptografie wil realiseren.
  • Kwantumbestendige handtekeningen zoals ML-DSA-87 (circa 4.627 bytes) zijn veel groter dan secp256k1 ECDSA-handtekeningen (ongeveer 64 bytes), wat opslag-, bandbreedte- en transactiekosten verhoogt.
  • Google Quantum AI betoogde in maart 2026 dat het kraken van 256-bits elliptische-krommecryptografie minder bronnen vergt dan eerder werd aangenomen, en Google verwacht de migratie van haar eigen systemen in 2029 af te ronden.
Cyberbeveiligingswerkgroep van de G7 dringt aan op onmiddellijke migratie naar post-kwantumcryptografie en zet de cryptosector op scherp

De cyberbeveiligingswerkgroep van de G7 roept landen en bedrijven op om onmiddellijk te beginnen met de overgang naar post-kwantumcryptografie — een waarschuwing met directe relevantie voor cryptocurrencynetwerken, beurzen en bewaarders, die voor kostbare systeemupgrades staan voordat kwantumcomputers een bedreiging vormen voor de huidige cryptografie.

De werkgroep publiceerde op 3 september 2026 "Preparing for the Post-Quantum Era: A Call to Action", waarin kwantumcomputing wordt gepresenteerd als een zakelijk en cyberbeveiligingsrisico waarop organisaties voorbereid moeten zijn voordat er een cryptografisch levensvatbare kwantummachine bestaat. Het rapport is het nieuwste in een reeks overheidswaarschuwingen: de Amerikaanse federale overheid startte eigen migratie-inspanningen met een national security memorandum uit 2022 dat overheidsdiensten opdroeg zich voor te bereiden op kwantumrisico's, en NIST is sinds de selectie van de eerste dergelijke standaarden in 2024 bezig met de standaardisatie van kwantumbestendige algoritmen voor publiek gebruik.

Waarom een rapport dat nooit "crypto" zegt de cryptosector toch raakt

Het G7-rapport noemt cryptocurrency niet expliciet, maar de kwestie is direct verbonden met blockchaintechnologie. Zoals Decrypt opmerkt, zijn cryptocurrencytransacties en het beheer van fondsen afhankelijk van publiekesleutelcryptografie.

"Although the exact timeline is uncertain, several recent advances suggest an anticipation of the development of quantum computers able to break widely used public-key cryptography mechanisms." — G7 Cybersecurity Working Group

De zorg gaat verder dan toekomstige aanvallen.

"Harvest now, decrypt later." — G7 Cybersecurity Working Group

Die strategie houdt in dat versleutelde data vandaag worden verzameld en in de toekomst worden ontsleuteld, zodra kwantumtechnologie krachtig genoeg is. Blockchains hebben met een vergelijkbaar probleem te maken: publieke sleutels en transactiegeschiedenis kunnen voor onbepaalde tijd zichtbaar blijven, waardoor die sleutels blootstaan aan mogelijke compromittering op latere datum. Het ontwerp van Bitcoin maakt deze blootstelling structureel in plaats van toevallig — elk adres dat al transacties heeft uitgevoerd, inclusief lang slapende wallets uit de vroegste jaren van het netwerk, heeft zijn publieke sleutel permanent vastgelegd op de blockchain.

De G7 beveelt actie aan op verschillende fronten: bewustwording vergroten, nationaal beleid ontwikkelen, onderzoek financieren, samenwerking tussen publieke en private sector opbouwen en post-kwantumaankoopvereisten vaststellen.

Europa heeft al data in de agenda gezet

Europa is een stap verder gegaan door deadlines vast te stellen. De EU nam in juni 2025 de Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography (PQC) aan.

Het PQC-beleid van de Europese Commissie vereist dat alle lidstaten vóór het einde van 2026 met de overgang beginnen, terwijl hoogrisicosystemen onmiddellijk en uiterlijk in 2030 moeten migreren.

Kwantumgereedheid is daarmee meer dan een technische kwestie geworden. Naarmate post-kwanteisen worden verankerd in inkoop- en cyberbeveiligingswetgeving, kunnen bedrijven zonder adequate migratieplannen in compliance- en concurrentieproblemen komen. Voor cryptobedrijven die in Europa actief zijn, raakt die regelgevingsagenda aan een sector waarin grote netwerken zelf nog geen vaste migratiedata hebben vastgelegd.

Bitcoin en Ethereum slaan verschillende wegen in

Bitcoin onderzoekt BIP-360, Pay-to-Merkle-Root, een soft-forkvoorstel dat is ontworpen om de kwetsbaarheid voor langetermijnaanvallen met kwantumcomputers te verminderen. BIP-360 zou de Taproot key-path spend afschaffen, die gevoelig is voor kwantumverwerking, al erkennen de makers dat snellere aanvallen op mempooltransacties nog steeds afhankelijk zijn van de invoering van post-kwantumdigitale handtekeningen. BIP-360 heeft geen activeringsdatum en zou, zoals bij elke Bitcoin-soft-fork, brede consensus binnen de community vereisen voordat deze in werking treedt.

Ethereum werkt ondertussen aan een breder post-kwantumbeveiligingsraamwerk. In zijn roadmap van februari 2026 noemde Vitalik Buterin vier componenten die upgrades vereisen: BLS-handtekeningen van validators, KZG-commitments, ECDSA-accounthandtekeningen en zero-knowledgeproofs op de applicatielaag. Ethereum streeft ernaar in 2029 kerninfrastructuur voor post-kwantumcryptografie te realiseren, al kan de migratie naar de nieuwe technologie nog tijd kosten.

De kosten zijn aanzienlijk. Een compacte secp256k1 ECDSA-handtekening is ongeveer 64 bytes, terwijl de oudere Dilithium-5-parameterset circa 4.595 bytes gebruikte. De door NIST afgeronde ML-DSA-standaard gebruikt ML-DSA-87-handtekeningen van ongeveer 4.627 bytes. Grotere handtekeningen vertalen zich in hogere opslag-, bandbreedte- en transactiekosten — een bijzondere beperking voor blockchains, waar elke byte concurreert om beperde blokruimte en direct van invloed is op fees.

Het risico op korte termijn is de migratie zelf

Het directe marktrisico is dus niet het moment waarop een kwantumcomputer Bitcoin kraakt. Het is alles wat komt kijken bij de voorbereiding daarop: governancegeschillen, protocolontwikkeling, grotere handtekeningen, infrastructuurwijzigingen en oude wallets waarvan de publieke sleutels al zijn blootgesteld.

Een artikel van maart 2026 van Google Quantum AI betoogde dat het kraken van 256-bits elliptische-krommecryptografie far minder bronnen zou vergen dan eerder werd aangenomen. Google kondigde bovendien aan te verwachten de migratie van haar eigen systemen in 2029 te voltooien.

NIST heeft een concept-IR 8547 gepubliceerd waarin wordt aanbevolen 112-bits ECDSA na 2030 uit te faseren en het gebruik na 2035 te verbieden.

Cryptopolitan berichtte eerder dat kwantumgereedheid uiteindelijk een rol kan gaan spelen in institutionele bewaarcriteria en due-diligencestandaarden voor investeerders, waardoor een migratieplan op netwerkniveau een concurrentievoordeel wordt.