StarkWare mijnt eerste kwantumveilige Bitcoin-transactie op het mainnet
Belangrijkste punten
- •StarkWare bevestigde dat op 26 augustus een kwantumveilige transactie op basis van zijn Quantum Safe Bitcoin (QSB)-constructie is gemijnd op het Bitcoin-mainnet, waarmee de eerste live demonstratie van deze methode een feit is.
- •QSB is gebaseerd op signature grinding, waardoor de veiligheid afhangt van hash-preimage-weerstand in plaats van privésleutels op basis van elliptische curven, die een krachtige kwantumcomputer met het algoritme van Shor uiteindelijk zou kunnen afleiden uit blootgestelde openbare sleutels.
- •De kwantumveilige transactie vereiste geen wijzigingen in de consensusregels van Bitcoin, maar deze ontwikkeling maakt het hele Bitcoin-netwerk niet kwantumveilig.
- •Het produceren van een QSB-transactie kost naar schatting enkele honderden dollars aan off-chain berekeningen en gebruikt een niet-standaardformaat, waardoor gewone nodes deze niet zouden doorgeven en StarkWare deze via de direct-indieningsservice Slipstream van MARA bij een miner heeft ingediend.
- •StarkWare ziet een protocolupgrade van Bitcoin als de langetermijnoplossing en heeft deelgenomen aan BIP 360, een soft fork-voorstel om kwantumbestendige Bitcoin-scriptfunctionaliteit mogelijk te maken.

StarkWare heeft aangekondigd dat Bitcoin een belangrijke mijlpaal heeft bereikt in zijn race tegen kwantumcomputing. Het bedrijf bevestigde dat op 26 augustus een kwantumveilige transactie is gemijnd op het Bitcoin-mainnet, waarmee de eerste live demonstratie van zijn Quantum Safe Bitcoin (QSB)-constructie een feit is.
De transactie toont aan dat Bitcoin een kwantumbestendige bestedingsmethode kan ondersteunen zonder enige wijziging van de consensusregels. Deze ontwikkeling maakt het Bitcoin-netwerk echter niet volledig kwantumveilig.
Kwantumrisico ontmoet een live Bitcoin-transactie
Bitcoin is momenteel afhankelijk van elliptische-curve-cryptografie voor transactiesignaturen. Een voldoende krachtige kwantumcomputer die het algoritme van Shor uitvoert, zou uiteindelijk privésleutels kunnen afleiden uit blootgestelde openbare sleutels, waardoor sommige Bitcoin-bezittingen mogelijk risico lopen.
De blootstelling is niet gelijkmatig verdeeld. Voor coins die zijn vastgehouden in het pay-to-public-key (P2PK)-formaat uit de vroegste jaren van Bitcoin zijn openbare sleutels al zichtbaar op de chain, en elk standaardadres onthult zijn openbare sleutel bij de eerste besteding. Outputs waarvan de openbare sleutels nog niet zijn gepubliceerd, zijn moeilijker doelen, omdat een aanvaller ook de hash van het adres zou moeten kraken. Er wordt aangenomen dat geen enkele huidige kwantumcomputer in staat is het algoritme van Shor uit te voeren tegen een 256-bits elliptische-curvesleutel; onderzoekers schatten dat dit fouttolerante machines op een schaal zou vereisen die ver buiten de huidige hardware ligt.
StarkWare-onderzoeker Avihu Levy ontwikkelde Quantum Safe Bitcoin om deze kwetsbaarheid aan te pakken met behulp van de bestaande scriptmogelijkheden van Bitcoin. De methode voegt een op hashes gebaseerde beveiligingslaag toe die niet afhankelijk is van aannames uit elliptische-curve-cryptografie.
QSB gebruikt een techniek die signature grinding wordt genoemd. In plaats van een conventionele privésleutel-signatuur te produceren, voert de afzender aanzienlijke berekeningen uit om een transactie-hash te vinden die aan de vereiste voorwaarden voldoet. De resulterende veiligheid berust op hash-preimage-weerstand in plaats van op de geheimhouding van een privésleutel op basis van elliptische curven.
Een kostbaar reddingsbootje, geen permanente oplossing
De doorbraak gaat gepaard met aanzienlijke beperkingen. Het produceren van een QSB-transactie vereist dure off-chain berekeningen, waarbij het oorspronkelijke onderzoek onder de gehanteerde aannames de kosten op enkele honderden dollars schat.
De transactie gebruikt bovendien een niet-standaardformaat. Gewone Bitcoin-knopen (nodes) geven deze niet door via het normale mempool-proces, waardoor StarkWare de Slipstream-service van MARA gebruikte om de transactie rechtstreeks bij een miner af te leveren. MARA, een van de grootste beursgenoteerde Bitcoin-mijnbouwbedrijven, lanceerde Slipstream in maart 2024 als een kanaal voor directe indiening van grote of niet-standaardtransacties die het standaard relay-netwerk niet meeneemt.
StarkWare blijft een protocolupgrade van Bitcoin verkiezen als langetermijnoplossing. Het bedrijf heeft ook deelgenomen aan BIP 360, een voorstel dat erop gericht is kwantumbestendige Bitcoin-scriptfunctionaliteit mogelijk te maken via een soft fork. Zo'n fork zou brede steun nodig hebben van node-operators en miners, een consensusproces dat zich in de geschiedenis van Bitcoin doorgaans heeft ontvouwen tijdens langdurige publieke debatten in plaats van via snelle beslissingen.
De mainnet-demonstratie vertegenwoordigt daardoor een praktische noodoptie in plaats van een volledige netwerkupgrade. Niettemin verplaatst zij kwantumbestendige Bitcoin-bescherming van onderzoek naar praktische uitvoering en biedt zij houders een ander mogelijk pad voordat kwantumcomputers bestaande cryptografische beschermingen kunnen bedreigen. De openstaande vragen voor de toekomst zijn concreet: hoe ver de grinding-kosten kunnen dalen naarmate de techniek wordt verfijnd, en hoe BIP 360 vordert door het open reviewproces van Bitcoin.