NieuwsCryptoStarkWare meldt dat kwantumveilige Bitcoin-transactie het mainnet heeft bereikt

StarkWare meldt dat kwantumveilige Bitcoin-transactie het mainnet heeft bereikt

Auteur: Cryptopolitan·

Belangrijkste punten

  • StarkWare meldde de eerste kwantumveilige Bitcoin-transactie die op het mainnet werd bevestigd te hebben voltooid.
  • De transactie gebruikte Quantum-Safe Bitcoin, een op hashes gebaseerde methode die de afhankelijkheid van elliptische-curve-handtekeningen die kwetsbaar zijn voor Shor's algoritme moet verminderen.
  • StarkWare stuurde de transactie rechtstreeks naar een miner omdat de aanpak onder het relaybeleid van Bitcoin als niet-standaard wordt behandeld.
  • Het bedrijf zei dat de methode geen bescherming biedt aan coins die al blootgesteld zijn en alleen bedoeld is om beschermde coins veilig te stellen.
  • StarkWare en Eli Ben-Sasson zeiden dat voor een langetermijnoplossing nog steeds een soft fork op protocolniveau nodig is.
StarkWare meldt dat kwantumveilige Bitcoin-transactie het mainnet heeft bereikt

StarkWare, het Israëlische bedrijf achter het Ethereum-schalingsnetwerk StarkNet en de zero-knowledge STARK-bewijstechnologie, meldde woensdag dat het de eerste kwantumveilige Bitcoin-transactie heeft voltooid die op het mainnet werd bevestigd, waarbij coins werden overgebracht naar een op hashes gebaseerde structuur die moet beschermen tegen aanvallen die Shor's algoritme kunnen misbruiken. Het bedrijf zei dat de demonstratie niet alleen belangrijk is voor Bitcoin, maar ook voor andere grote blockchains die gebruikmaken van elliptische-curve-handtekeningen en een vergelijkbaar risico lopen.

Waarom het onderwerp de aandacht trekt

Het onderliggende gevaar is eenvoudig. Als een openbare Bitcoin-sleutel in openbare registers bekend wordt, zou een krachtig genoeg kwantumcomputer met Shor's algoritme mogelijk de bijbehorende privésleutel kunnen afleiden en proberen de middelen te stelen.

Volgens Glassnode Research is in totaal 6,04 miljoen BTC, oftewel 30,2% van de totale voorraad van de cryptocurrency, kwantumblootgesteld in rust. Daarvan is 1,92 miljoen BTC structureel blootgesteld vanwege het type output, terwijl 4,12 miljoen BTC operationeel blootgesteld is door praktijken zoals hergebruik van adressen en bewaargedrag.

Glassnodes maatstaf geldt voor coins waarvan de openbare sleutels al bekend zijn voordat ze worden besteed. Er ontstaat een afzonderlijk risico wanneer een verborgen openbare sleutel tijdens het bestedingsproces wordt onthuld.

Er bestaat momenteel geen kwantummachine die zo'n aanval kan uitvoeren. Toch schatten onderzoekers van Google in 2026 in dat het kraken van de secp256k1-curve van Bitcoin ofwel 1.200 logische qubits en 90 miljoen Toffoli-poorten, ofwel 1.450 logische qubits en 70 miljoen poorten zou vereisen. Een simulatie op basis van een supergeleidende architectuur wees uit dat minder dan een half miljoen fysieke qubits voldoende zou kunnen zijn. De vraag reikt verder dan crypto: het Amerikaanse National Institute of Standards and Technology publiceerde in augustus 2024 zijn eerste definitieve post-kwantumcryptografiestandaarden, onderdeel van een bredere inspanning om industrieën te laten overstappen van cryptosystemen die grote kwantumcomputers uiteindelijk zouden kunnen kraken.

Hoe StarkWares aanpak werkt

De demonstratie van StarkWare pakt het probleem aan dat bij een standaard Bitcoin-betaling de privésleutel tijdens de verzending blootgesteld kan worden. In dat geval zou een kwantumaanvaller de sleutel mogelijk kunnen berekenen voordat de transactie wordt bevestigd en de oorspronkelijke betaling voor kunnen zijn.

Avihu Levy, algemeen directeur applicaties bij StarkWare, ontwikkelde Quantum-Safe Bitcoin, of QSB, om deze zwakte aan te pakken zonder het consensusprotocol van Bitcoin te wijzigen. De methode is gebaseerd op Binohash en zet het kwantumgevoelige deel van het protocol om in een hash-naar-handtekening-puzzel die afhankelijk is van de pre-image-weerstand van RIPEMD-160 in plaats van elliptische-curve-aannames die Shor's algoritme kan breken. Op hashes gebaseerde cryptografie is een van de oudste post-kwantumtechnieken, en de gestandaardiseerde post-kwantumhandtekeningregelingen omvatten al op hashes gebaseerde ontwerpen.

Voordat de transactie wordt verzonden, voert de afzender rekenintensieve berekeningen uit buiten de blockchain. Met de door Levy voorgestelde opzet kan QSB in theorie ongeveer 118 bits aan tweede pre-image-weerstand bieden tegen het bedreigingsmodel van Shor. Een kwantumaanvaller zou nog steeds profiteren van de kwadratische versnelling van Grovers algoritme, maar zou niet het exponentiële voordeel behalen dat Shor's algoritme biedt tegen elliptische-curve-cryptografie.

Levy's werk werd in april 2026 openbaar, en StarkWare-ingenieur Tomer Giladi speelde een sleutelrol bij het uitvoeren van de eerste mainnettransactie met deze methode.

De beperkingen van de test

De aanpak kent praktische beperkingen. Volgens Levy's onderzoek bedragen de kosten van de off-chain GPU-berekeningen die nodig zijn om een transactie te genereren ongeveer 75 tot 200 dollar, terwijl de samenvatting van het onderzoek stelt dat het bedrag enkele honderden dollars zou kunnen zijn. Afhankelijk van de beschikbaarheid van GPU's kan de berekening enkele uren duren.

QSB-transacties kunnen daarnaast onder het relaybeleid van Bitcoin als niet-standaard worden behandeld, wat betekent dat ze niet via de normale mempoolroute kunnen verlopen. Om die reden stuurde StarkWare zijn transactie rechtstreeks naar een miner, en MARA, een van de grootste beursgenoteerde Bitcoin-mijnbouwbedrijven, nam deze op via de dienst Slipstream, die het bedrijf exploiteert om transacties rechtstreeks te accepteren in plaats van via de openbare mempool.

Het bedrijf benadrukte tevens dat QSB de 6,04 miljoen BTC die Glassnode al als blootgesteld aanmerkte niet beschermt. Als een aanvaller genoeg tijd heeft om een openbare sleutel te observeren en later de privésleutel af te leiden, kan de aanval plaatsvinden zonder af te wachten op de betreffende transactie. QSB is bedoeld als manier om beschermde coins veilig te bewaren, niet om het gehele kwantumrisicoprobleem van Bitcoin op te lossen.

Waarom StarkWare nog steeds een soft fork wil

Levy en StarkWare-ceo Eli Ben-Sasson, mede-uitvinder van de STARK-bewijzen die aan de technologie van het bedrijf ten grondslag liggen, zeggen dat de duurzame oplossing een upgrade op protocolniveau blijft. BIP 360 stelt Pay-to-Merkle-Root, of P2MR, voor als een nieuw outputtype dat gebruikers moet helpen weg te migreren van kwantumgevoelige handtekeningspaden. BIP 361 stelt een gefaseerde afschaffing voor van verouderde ECDSA- en Schnorr-handtekeningen. Daarin wordt ook vermeld dat per 1 maart 2026 meer dan 34% van alle bitcoin een openbare sleutel op de blockchain had onthuld.

Bitcoin Improvement Proposals zijn de ontwerpdocumenten voor het wijzigen van het protocol, en het activeren van een van beide als soft fork zou brede overeenstemming vereisen onder ontwikkelaars, miners en gebruikers, een lat die betwiste upgrades historisch langzaam en zeldzaam heeft gemaakt.

Ben-Sasson omschreef de demonstratie van StarkWare als een tijdelijke buffer in plaats van een permanente oplossing.

“Avihu's doorbraak is belangrijk omdat deze de psychologische geruststelling geeft die wij nodig hebben en die het activum zelf nodig nodig heeft.”

Hij heeft de reactie van de cryptosector op de dreiging eerder vergeleken met passagiers op de Titanic. Na de test van woensdag zei hij dat de demonstratie liet zien dat “er reddingsboten zijn.”

Bitcoin noteerde rond 78.620 dollar toen het nieuws de ronde deed.