Bitcoin.com News
Bereitgestellt von

Quantencomputer: Europol sieht Bitcoin-Wallets als Risiko

Quantencomputer werden Kryptowährungen nach Einschätzung von Europol nicht zu Fall bringen, wohl aber die Schlüssel angreifbar machen, mit denen Nutzer über ihre Coins verfügen. Zu diesem Ergebnis kommt ein Bericht, den die EU-Polizeibehörde am Mittwoch vorlegte. Sie fordert Entwickler, Wallet-Anbieter, Politik und Nutzer auf, den Umstieg auf quantensichere Verfahren jetzt vorzubereiten. Wann ein ausreichend leistungsfähiger Rechner existiert, lässt Europol offen.

GESCHRIEBEN VON
TEILEN
Quantencomputer: Europol sieht Bitcoin-Wallets als Risiko

Das Wichtigste auf einen Blick

  • Europol hat am Mittwoch zwei Berichte zu Quantencomputern vorgelegt und fordert Kryptobranche, Behörden und Politik auf, den Umstieg auf quantensichere Verfahren jetzt vorzubereiten.
  • Angreifbar sind laut dem Bericht die Schlüssel der Wallets, nicht die Hashfunktionen der Blockchain; einen Zusammenbruch von Kryptowährungen hält Europol für unwahrscheinlich.
  • Die Umstellung gilt als langwierig: Alle Bitcoin-Guthaben auf neue Signaturen umzuziehen, würde laut einer zitierten Studie mindestens 76 Tage lang den gesamten Blockplatz binden.

Die Wallet ist die Schwachstelle, nicht die Blockchain

Der Bericht des Europol-Zentrums gegen Cyberkriminalität trennt zwei Dinge, die in der Debatte oft vermischt werden. Wer Bitcoin (BTC) oder andere Coins besitzt, weist das mit einem privaten Schlüssel nach; das Netzwerk prüft die Transaktion mit dem dazugehörigen öffentlichen Schlüssel. Ein ausreichend starker Quantencomputer könnte aus einem bekannten öffentlichen Schlüssel den privaten errechnen und das Guthaben ohne Zustimmung des Besitzers verschieben.

Die Hashfunktionen, die die Blöcke einer Blockchain absichern, hält Europol dagegen für weitgehend widerstandsfähig. Auch mit einem Quantencomputer blieben für einen 256-Bit-Hash Rechenschritte in der Größenordnung von 2 hoch 128 nötig. Das Fazit des Berichts lautet: „Kryptowährungen werden wegen Quantencomputern nicht zusammenbrechen, aber ihre langfristige Sicherheit erfordert vorausschauende Abwehr.“

Der Umbau dauert, und niemand kann ihn anordnen

Schwierig wird nach Darstellung von Europol nicht die Technik, sondern die Umsetzung. Quantensichere Signaturverfahren gibt es bereits. In einem dezentralen Netzwerk kann aber keine zentrale Stelle kompromittierte Schlüssel sperren oder ein Update durchsetzen; Miner, Betreiber von Nodes, Entwickler und Nutzer müssen sich einigen. Die neuen Signaturen sind zudem 10- bis 120-mal so groß wie die heutigen, was Blockplatz kostet und Gebühren treibt.

Der Bericht zitiert eine Studie, nach der es mindestens 76 Tage dauern würde, alle Bitcoin-Guthaben auf neue Signaturen umzuziehen, wenn die Blöcke in dieser Zeit nichts anderes enthielten. Realistischer sei eine Streckung, etwa über 300 Tage mit einem Viertel jedes Blocks. In der Bitcoin-Entwicklergemeinde ist der Weg umstritten: Der Vorschlag BIP-361 würde ältere Adressen binnen fünf Jahren einfrieren, wenn ihre Besitzer nicht umziehen.

Europol empfiehlt Aufsichtsbehörden klare Leitlinien, Blockchain-Projekten den Einbau quantensicherer Verfahren und Wallet-Anbietern erste Tests. Nutzer sollten sich informieren und ihre Coins in quantensichere Wallets übertragen, sobald es sie gibt. Google hatte im März geschätzt, dass weniger als 500.000 physische Qubits genügen könnten, um die Signaturen von Bitcoin zu brechen.

Was Bitcoin konkret tun müsste

Für Bitcoin beschreibt der Bericht drei Schritte. Das Netzwerk muss sich auf quantensichere Signaturen einigen, Wallets und womöglich auch Hardware-Wallets brauchen ein Update, und jedes Guthaben muss per Transaktion auf eine neue Adresse umziehen. Für Schlüssel, die bereits öffentlich einsehbar sind, gebe es keine nachträgliche Reparatur. Helfen könne nur der rechtzeitige Umzug.

Unter Bitcoin-Entwicklern liegen dafür mehrere Vorschläge auf dem Tisch, beschlossen ist keiner. Der Entwurf BIP-360 sieht einen neuen Adresstyp vor, der keinen öffentlichen Schlüssel mehr preisgibt; neue Signaturverfahren führt er noch nicht ein. Umstritten ist, was mit Coins geschieht, deren Besitzer nicht umziehen. Der Paradigm-Forscher Dan Robinson schlug stattdessen ein Verfahren vor, mit dem Besitzer ruhender Coins ihre Kontrolle vorab privat nachweisen können.

Kleinere Netzwerke sind laut Europol weiter

Bitcoin und Ethereum haben den Umstieg nach Darstellung von Europol noch vor sich. Weiter seien kleinere Projekte: Der Quantum Resistant Ledger (QRL) setze als erste Blockchain vollständig auf ein hashbasiertes, quantensicheres Signaturverfahren, auch Qanplatform und Iota hätten solche Signaturen eingeführt. Unter den großen Netzwerken hat Tron-Gründer Justin Sun im April quantensichere Signaturen für das Hauptnetz angekündigt, allerdings ohne Zeitplan.

Jetzt sammeln, später entschlüsseln

Der zweite Bericht, den Europol mit der Universität Carlos III in Madrid erarbeitet hat, behandelt ein anderes Risiko: Angreifer speichern verschlüsselte Daten schon jetzt, um sie später mit besserer Technik zu entschlüsseln. Betroffen wären vor allem Informationen, die lange vertraulich bleiben müssen, etwa Regierungskommunikation, Patientenakten oder Ermittlungsakten. Klare Belege, dass diese Methode bereits systematisch und in großem Stil genutzt wird, gibt es laut der Mitteilung von Europol zu beiden Berichten nicht.

Für Nutzer von Privatsphäre-Protokollen auf der Blockchain ist das Problem bekannt: Was dort bereits verschlüsselt liegt, lässt sich durch ein späteres Upgrade nicht nachträglich schützen. In Deutschland drängt das Bundesamt für Sicherheit in der Informationstechnik (BSI) seit 2024 auf den Umstieg. Zusammen mit Partnerbehörden aus 17 weiteren EU-Staaten forderte es, besonders sensible Anwendungen bis Ende 2030 abzusichern.