De eerste quantumaanval op crypto kan lijken op een gewone sleuteldiefstal, waarschuwt oprichter van Quantus
Belangrijkste punten
- •Een quantumaanval op cryptowallets zou geen conventioneel forensisch bewijs achterlaten, omdat aanvallers privésleutels rechtstreeks uit blootgestelde publieke sleutels kunnen afleiden zonder apparaten of systemen te doorbreken.
- •Experts denken dat de eerste crypto-gerelateerde quantumdoelwitten de minting key van Tether of hot wallets van beurzen kunnen zijn, in plaats van Satoshi Nakamoto’s slapende Bitcoin, die ongeveer $63 miljard waard is.
- •Google heeft zijn post-quantum migratietijdlijn versneld naar 2029 nadat een door AI ondersteunde doorbraak aantoonde dat elliptische-curve-cryptografie met minder fysieke qubits kan worden gekraakt dan eerder werd geschat.
- •Er is geen consensus over wanneer Q-day zal aanbreken, met schattingen die variëren van een kans van 50 procent in 2028 tot vrijwel zekerheid begin jaren 2030.
- •Het US National Institute of Standards and Technology publiceerde in augustus 2024 zijn eerste definitieve post-quantumcryptografiestandaarden, en meerdere blockchainnetwerken zijn al begonnen met migreren naar quantumresistente signatures.

[Update 03:40 UTC, Aug. 11: Includes comments from Binance chief security officer Jimmy Su.]
Het vroegste teken dat quantumcomputing moderne cryptografie heeft gekraakt, zal waarschijnlijk niet bestaan uit een opvallende diefstal van Satoshi Nakamoto’s slapende Bitcoin. In plaats daarvan kan het zich uiten als een reeks ogenschijnlijk losstaande inbraken in crypto-wallets zonder herkenbare aanvalsvector, volgens Christopher Smith, CEO en medeoprichter van Quantus Network.
“Wanneer iemand je sleutel kraakt, krijg je geen memo met uitleg hoe ze dat hebben gedaan,” vertelde Smith aan Cointelegraph. Een voldoende krachtige quantumcomputer zou een privésleutel kunnen afleiden uit openbare sleutels die onchain zichtbaar zijn, waardoor een aanvaller fondsen kan verplaatsen zonder een wallet, apparaat of interne systemen van een beurs te compromitteren.
Dat maakt de komst van “Q-day” — het hypothetische toekomstige moment waarop quantumcomputers krachtig genoeg worden om standaard public-key cryptografie te breken — uitzonderlijk moeilijk te detecteren. Bij een diefstal waarbij een zeer veilige organisatie betrokken is, “zou het enige forensische bewijs zijn dat er geen inbraak was,” zei Smith.
Smiths waarschuwing komt op een moment dat vooruitgang in quantumalgoritmen de schattingen heeft verlaagd van de rekenkracht die nodig is om de elliptische-curve-cryptografie aan te vallen die door grote blockchains wordt gebruikt.
Eerste doelwit is mogelijk niet Satoshi’s Bitcoin
Veel van de angst rond Q-day in de cryptowereld draait om wat er gebeurt als een quantumcomputer de sleutels kraakt die de geschatte Bitcoin-bezittingen van Satoshi Nakamoto beveiligen, ter waarde van $63 miljard op het moment van schrijven, die vervolgens abrupt op de markt zouden kunnen worden gedumpt.
Smith zei echter dat de eerste doelwitten mogelijk militaire systemen en staatsgeheimen zijn, terwijl crypto-aanvallers wellicht op nog waardevollere sleutels mikken.
“Als ik me op blockchain richt, wat is dan de meest waardevolle sleutel? Dat is waarschijnlijk de minting key van Tether,” zei Smith. Een quantumaanvaller zou tokens uit het niets kunnen minten vanuit een administratieve wallet en ze op de markt kunnen dumpen voordat de uitgever kan reageren, voegde hij eraan toe.
USDT is een multichain stablecoin, en sommige netwerken waarop het is uitgerold werken al actief aan een post-quantum migratie.
Een andere theorie is dat aanvallers een stillere eerste zet maken.
Sean Cheetham, beveiligingsonderzoeker bij Blockchain Capital, zei dat een aanvaller waarschijnlijker hot wallets bij beurzen zou aanvallen “die geen alarmbellen zullen laten afgaan, in plaats van Satoshi’s coins te stelen.”
Smith zei dat een aanvaller een quantumdiefstal mogelijk kan vermommen als een gewone inbreuk.
“Er is een alternatief scenario waarin ze… plausibele, ontkennende [verklaringen] hebben: ‘Oh, iemand is op de een of andere manier gewoon zijn sleutels kwijtgeraakt,’” zei hij.
Tijdlijn van Q-day blijft moeilijk vast te pinnen
In maart versnelde Google zijn tijdlijn voor post-quantum migratie naar 2029 nadat een door AI ondersteunde doorbraak liet zien dat elliptische-curve-cryptografie kan worden gekraakt met veel minder fysieke qubits dan eerder was voorspeld.
Jimmy Su, chief security officer van Binance, zei dat AI de komst van Q-day kan versnellen door onderzoekers te helpen enkele van de technische obstakels te overwinnen die quantumcomputers nog tegenhouden.
“AI verandert de quantumcomputers van vandaag niet plotseling in machines die moderne cryptografie kunnen breken,” vertelde Su aan Cointelegraph. “Maar het kan het onderzoeks- en engineeringproces versnellen dat ons daar brengt.” Hij zei dat machine learning kan helpen quantumsystemen te optimaliseren, foutcorrectie en besturing te verbeteren en de ontwikkeling van nieuwe algoritmen en hardware te versnellen.
Roy Blackstone, CEO van NGRAVE, zei dat eerdere quantumvoorspellingen geen rekening hielden met de parallelle ontwikkeling van AI.
“De meeste dreigingsmodellen gingen ervan uit dat we ruim in het volgende decennium zaten voordat quantumtechnologie realistisch de cryptografie rond openbare sleutels kon kraken, maar hielden geen rekening met hoe snel AI zich daarnaast zou ontwikkelen.”
Ondanks de groeiende urgentie bestaat er weinig overeenstemming over wanneer een quantumcomputer die moderne cryptografie kan breken beschikbaar zal zijn.
Smith, wiens bedrijf een blockchainnetwerk ontwikkelt dat vanaf de lancering quantumresistent moet zijn, schatte de kans dat Q-day in 2028 aanbreekt op “50-50” en stelde dat voortdurende, door AI ondersteunde verbeteringen in quantumalgoritmen en hardwareonderzoek voorspellingen minder betrouwbaar maken.
Cheetham zei dat begin jaren 2030 “zeker vrijwel onvermijdelijk” is en dat een eerdere aankomst “meer een achterblijvende waarschijnlijkheid” is.
Michael Coates, chief information security officer van de Solana Foundation, weigerde tijdens een eerder interview een schatting te geven en zei: “er is geen manier om het te weten.”
“Als je met mensen in de sector praat, is het altijd nog vijf jaar weg, en dat is al 10 jaar of langer zo. Misschien zeggen mensen vandaag dat het vier jaar weg is,” zei hij. Maar onzekerheid is geen reden om uit te stellen, voegde hij eraan toe.
“Gelukkig wachten blockchains niet en zijn ze begonnen te migreren naar post-quantum signatures,” zei Blackstone. “De schade zou catastrofaal zijn als ze dat niet deden.”
Magazine: How AI just dramatically sped up the quantum risk for Bitcoin