Quantumcomputers kunnen crypto kraken: wie betaalt de miljardenrekening?

Quantumcomputers zijn waarschijnlijk nog jaren verwijderd van het punt waarop ze de beveiliging van Bitcoin en andere cryptonetwerken daadwerkelijk kunnen breken. Toch is de voorbereiding op die dreiging al begonnen en kan de rekening uiteindelijk in de miljarden lopen.

De reden is simpel: veel cryptowallets en financiële systemen gebruiken digitale handtekeningen die door een voldoende krachtige quantumcomputer mogelijk kunnen worden gekraakt. Overheden en grote instellingen willen daarom overstappen op nieuwe, zogenoemde post-quantumcryptografie.

Crypto moet veel meer aanpassen dan alleen software

De huidige cryptografie zorgt ervoor dat iemand kan bewijzen dat hij een private key bezit zonder die geheime sleutel openbaar te maken. Een krachtige quantumcomputer zou volgens onderzoekers van Google die bescherming in theorie kunnen doorbreken en vanuit een openbare sleutel de private key kunnen achterhalen.

Voor grote cryptobedrijven begint de oplossing daarom met inventariseren. Ze moeten precies weten waar kwetsbare cryptografie wordt gebruikt: in wallets, hardware, herstelprocedures, authenticatie en bewaarsystemen.

Voor institutionele custodians is dat extra ingewikkeld. Zij gebruiken vaak zogenaamde MPC-systemen waarbij een private key over meerdere partijen wordt verdeeld. Dat maakt die sleutel moeilijker te stelen, maar beschermt niet tegen quantumcomputers als het onderliggende cryptografische algoritme zelf wordt gekraakt.

Ook blockchains lopen tegen een praktisch probleem aan. Quantumveilige handtekeningen zijn veel groter dan de handtekeningen die nu worden gebruikt. Daardoor nemen transacties meer ruimte in, stijgen opslag- en bandbreedtekosten en kunnen minder transacties tegelijk worden verwerkt.

Wie gaat de rekening betalen?

De grootste kosten zitten waarschijnlijk niet eens in de nieuwe cryptografie zelf. Hardware moet mogelijk worden vervangen, software opnieuw worden getest en beveiligingssystemen opnieuw worden gecertificeerd.

Daar komt bij dat oude cryptoactiva daadwerkelijk naar nieuwe, quantumveilige adressen moeten worden verplaatst. Dat kost transactiekosten en vraagt medewerking van de eigenaar.

Dat laatste is vooral bij Bitcoin (BTC) een probleem. Naar schatting staat ongeveer 1,7 miljoen BTC op oude adressen waarvan de publieke sleutel al zichtbaar is. Een deel daarvan is mogelijk permanent verloren of wordt nooit meer verplaatst.

Overheden nemen het risico ondertussen serieus. Het Amerikaanse NIST wil kwetsbare cryptografische standaarden uiterlijk in 2035 uitfaseren, terwijl ook Ethereum werkt aan bescherming tegen toekomstige quantumcomputers.

De echte vraag is dus niet of de cryptosector geld moet uitgeven aan quantumveiligheid, maar hoeveel. Want lang voordat ‘Q-Day’ daadwerkelijk arriveert, moeten miljarden aan infrastructuur al zijn vervangen of aangepast.

Mis nooit meer wat in crypto

Maak BLOX nieuws je crypto voorkeursbron in Google

Voeg BLOX toe aan Google

Erik is een journalist met een geopolitieke en culturele achtergrond. Hij houdt zich bezig met het grote plaatje en stelt vragen als: Welke onderliggende factoren sturen de markt, en wat brengt de toekomst?