Banken en toezichthouders testen kwantumveilige cryptoinfrastructuur in drie regio's
Belangrijkste punten
- •De pilot test multi-party computation met de handtekeningsstandaard ML-DSA-65 uit FIPS 204 van NIST op een kwantumbestendig NEAR-testnet.
- •Deelnemers evalueren echte walletfuncties, waaronder het aanmaken van wallets en onchain overdrachten, in een institutionele bedrijfsomgeving.
- •Tot de huidige deelnemers behoren Bison, Bank en DK, terwijl toezichthouders uit Bhutan en Malta aanvankelijk als waarnemers deelnemen.
- •Het voorgestelde model is een non-custodial 2-of-2 MPC-structuur, ontworpen om institutionele controle over sleutels te behouden zonder onnodige complexiteit.
- •RFI en Safeheron willen een white paper over het onderzoek publiceren en de post-kwantumcode later als open source vrijgeven.

Het Responsible Fintech Institute (RFI) en Safeheron hebben op 24 augustus een pilotprogramma aangekondigd dat gericht is op kwantumbestendige cryptowalletfunctionaliteit en -overdrachten.
Het initiatief moet onderzoeken hoe financiële instellingen transacties in digitale activa kunnen beschermen tegen toekomstige bedreigingen door quantumcomputing. Deelnemende banken testen in de pilot multi-party computation (MPC) met ondersteuning voor de digitale handtekeningsstandaard in FIPS 204 van NIST, bekend als ML-DSA-65. NIST — het Amerikaanse National Institute of Standards and Technology — rondde FIPS 204 in augustus 2024 af als een van de eerste officiële post-kwantum handtekeningsstandaarden; ML-DSA is een op roosters gebaseerd schema, waarbij de 65 een van de vastgestelde beveiligingsparameterniveaus aanduidt. MPC verdeelt het sleutelbeheer over meerdere partijen, zodat geen enkele deelnemer ooit een volledige privésleutel in handen heeft — een aanpak die al wordt toegepast bij institutionele bewaring van digitale activa om single points of failure te elimineren. Het werk wordt uitgevoerd op een NEAR-testnet dat bestand is tegen quantumcomputers.
Deelnemers evalueren praktische functies, waaronder het aanmaken van wallets en het onchain verzenden en ontvangen van fondsen. De opzet is bedoeld om institutionele bedrijfsomstandigheden weer te geven in plaats van alleen te dienen als een theoretische oefening.
De pilot omvat daarnaast een voorgesteld MPC-model met twee leden: een non-custodial 2-of-2-structuur. Volgens de aankondiging is dit model bedoeld om instellingen controle te geven over het eigenaarschap van sleutels zonder onnodige operationele complexiteit toe te voegen.
Toezichthouders doen mee met de beveiligingstests
Het initiatief brengt financiële instellingen en regelgevende belanghebbenden uit verschillende rechtsgebieden samen.
Tot de huidige deelnemers behoren Bison, Bank en DK; onder de regelgevende deelnemers zijn het Gelephu Financial Services Office in Bhutan en de Malta Financial Services Authority, de toezichthouder voor financiële diensten van Malta. Hun aanvankelijke rol is die van waarnemer, gevolgd door deelname aan een op governance gericht werkspoor. Dit moet toezichthouders de kans geven de operationele gevolgen van post-kwantum infrastructuur te overwegen op gebieden zoals operationele veerkracht, compliance en grensoverschrijdende interoperabiliteit.
RFI-voorzitter Chia Hock Lai zei dat het project erop gericht is samenwerking tussen instellingen aan te moedigen in plaats van de oplossing aan één bank, leverancier of toezichthouder over te laten.
Cryptosector werkt aan kwantumgereedheid
Publiekesleutelcryptografie vormt de basis van veel systemen, waaronder financiële systemen, en staat een mogelijke uitdaging van quantumcomputers te wachten. Als quantumcomputers zo krachtig worden als gesuggereerd, zouden zij veilige cryptografische systemen kunnen ondermijnen. Een in de sector vaak genoemde zorg is het “harvest now, decrypt later”-scenario, waarbij versleutelde data die vandaag wordt afgevangen, ontsleuteld zou kunnen worden zodra er voldoende capabele quantummachines bestaan.
Dit betekent niet dat bestaande cryptocurrencies acuut gevaar lopen. De focus ligt erop de infrastructuur vooraf voor te bereiden, zodat een ordelijke migratie kan plaatsvinden als geavanceerdere kwantumcapaciteiten werkelijkheid worden.
De Bank for International Settlements (BIS), het in Bazel gevestigde forum van centrale banken, heeft eveneens benadrukt dat een gecoördineerd plan, cryptografische flexibiliteit en een geleidelijke overgang in de gehele financiële sector nodig zijn. Het Innovation Hub van de BIS heeft al post-kwantumtests uitgevoerd met centrale banken, waaronder de Banque de France en de Deutsche Bundesbank, binnen Project Leap, dat de bescherming van communicatie in het financiële systeem onderzocht. Concept-richtlijnen voor de overgang die NIST eind 2024 publiceerde, stellen voor de huidige publiekesleutel-algoritmen rond 2030 af te schaffen en per 2035 te verbieden, wat instellingen een ruime planningstermijn voor de migratie geeft.
RFI en Safeheron hebben laten weten een white paper te zullen publiceren over het onderzoek, het protocolontwerp en de testresultaten van de pilot. Safeheron is daarnaast van plan de onderliggende post-kwantumcode in een later stadium als open source vrij te geven, zodat onafhankelijke onderzoekers en beveiligingsexperts kunnen beoordelen hoe deze werkt.
De pilot moet beoordelen of banken, toezichthouders en infrastructuuraanbieders een kwantumbestendige wallet en een raamwerk voor kwantumtransacties kunnen implementeren in een echte financiële omgeving.