Bitcoin-ontwikkelaars hebben concept-BIP 360 bijgewerkt om Pay-to-Merkle-Root (P2MR) te introduceren, een voorgesteld uitvoertype dat is ontworpen om het langetermijnrisico van kwantumcomputers te verminderen, terwijl de scripflexibiliteit van Taproot behouden blijft. Het voorstel verwijdert Taproot’s key-path spend volledig en richt zich volledig op het deel van moderne bitcoin-adressen dat het meest blootgesteld is aan toekomstige kwantumaanvallen.
Bitcoin's conceptontwerp BIP 360 introduceert P2MR in een streven naar kwantumweerstand

P2MR Kan Voorzichtige Eerste Stappen Bieden Richting Kwantumbestendige Bitcoin
Bitcoin Verbeteringsvoorstel (BIP) 360, dat nog in beoordeling is en nog niet is geactiveerd, stelt P2MR voor als een kwantumbestendig alternatief voor Pay-to-Taproot (P2TR) door direct te verplichten tot de Merkle-wortel van een Tapscript-boom zonder een openbare sleutel voor key-path spending op te nemen. In praktische termen gedraagt het zich als een Taproot-uitvoer die altijd de scriptweg gebruikt.
Dat onderscheid is belangrijk omdat Taproot‘s key-path spend een openbare sleutel blootstelt. Onder de huidige cryptografie is het afleiden van een privésleutel uit een openbare sleutel praktisch onhaalbaar. Maar voldoende krachtige kwantumcomputers die Shor’s algoritme uitvoeren, kunnen theoretisch elliptische-curvecryptografie terugdraaien. P2MR verwijdert simpelweg die blootgestelde sleutel uit de vergelijking.

Belangrijk is dat P2MR geen nieuwe handtekeningenschema’s of opcodes introduceert. Het behoudt de volledige Tapscript (BIP 342) functionaliteit en Merkleized Abstract Syntax Tree (MAST)-stijl scriptbomen, inclusief bladversies, controleblokken en anexgegevens — min de interne openbare sleutel. Wallets kunnen veel van hun bestaande Taproot-code hergebruiken.
De uitvoeringen blijven 32-byte hashes, getagd als “TapBranch”, met een botsingsbestendigheid van 128-bits vergelijkbaar met P2WSH. Ontwikkelaars beschrijven het als een voorzichtige eerste stap richting kwantumweerstand in plaats van een ingrijpende cryptografische herziening.
Het voorstel heeft al meerdere herschrijvingen en naamsveranderingen ondergaan. Oorspronkelijk opgesteld in 2024 als P2QRH (“Pay to Quantum Resistant Hash”), werd het eind 2025 P2TSH (“Pay-to-Tapscript-Hash”) vooraleer het P2MR (“Pay-to-Merkle-Root”) werd na feedback van de gemeenschap dat de naam nauwkeuriger zou moeten weergeven waar de uitvoer aan verbindt.
Voor nu blijft BIP 360 een concepttrekpoging en is deze niet samengevoegd of gepland voor activering. Discussies gaan door op de mailinglijst van de bitcoin-ontwikkelaars en gemeenschapsforums.
Waarom Quantum Zorgen Bestaan
Bitcoin’s primaire kwantumkwetsbaarheid ligt in handtekeningenschema’s, niet in hashing. Adressen die openbare sleutels op de keten blootstellen, zijn het meest kwetsbaar omdat Shor’s algoritme theoretisch privésleutels van die openbare sleutels zou kunnen berekenen.
Legacy Pay-to-Public-Key (P2PK) adressen embedden openbare sleutels direct in het vergrendelingsscript en bevatten ongeveer 1,7 miljoen BTC, waardoor ze belangrijkste langetermijndoelen zijn. Hergebruikte Pay-to-Public-Key-Hash (P2PKH) adressen worden kwetsbaar zodra een uitgave de openbare sleutel onthult. Taproot’s key-path spend onthult ook een aangepast openbare sleutel.
Schattingen van de blootgestelde bitcoin variëren sterk. Sommige analyses suggereren dat 20% tot 50% van de voorraad kan worden blootgesteld onder bepaalde definities, terwijl anderen beweren dat slechts een klein deel zou zorgen voor een wezenlijke marktonrust. De tijdlijn voor cryptografisch relevante kwantumcomputers wordt doorgaans jaren of decennia in de toekomst geschat, maar onzekerheid voedt de discussie.
P2MR lost het korte-blootstellingsrisico tijdens een mempoolvenster niet op, en het introduceert geen post-kwantumhandtekeningen. In plaats daarvan adresseert het wat ontwikkelaars de “lange-blootstellingsdreiging” noemen — munten die jarenlang liggen met openbaar zichtbare sleutels.
In feite staat P2MR gebruikers — met name langetermijnhouders of deelnemers aan Lightning-, BitVM- of Ark-stijl protocollen — toe om fondsen te migreren naar uitvoeringen die de meest voor de hand liggende ECC-blootstelling elimineren, terwijl de scriptvoordelen van Taproot behouden blijven. Het is evolutionair, niet revolutionair.
Voor een netwerk dat de voorkeur geeft aan stapsgewijze soft forks boven ingrijpende herontwerpen, is die toon opzettelijk. Kwantumalarmen staan wellicht in de verte, maar BIP 360 geeft aan dat ontwikkelaars op zijn minst de uitgangen controleren — kalm, methodisch en met hun cryptografisch huiswerk in de hand.
FAQ ❓
- Wat is P2MR in Bitcoin’s BIP 360?
P2MR (Pay-to-Merkle-Root) is een voorgesteld uitvoertype dat Taproot’s key-path spend verwijdert terwijl de volledige Tapscript functionaliteit behouden blijft. - Waarom zijn sommige bitcoinadressen kwetsbaar voor kwantumaanvallen?
Adressen die openbare sleutels on-chain blootstellen, zouden in theorie een kwantumcomputer met behulp van Shor’s algoritme in staat kunnen stellen om privésleutels af te leiden. - Introduceert BIP 360 post-kwantumhandtekeningen?
Nee, het is een voorzichtige stap die geen nieuwe handtekeningenschema’s of opcodes toevoegt. - Is BIP 360 momenteel actief op Bitcoin?
Nee, het blijft een concepttrekpoging in actieve beoordeling zonder activeringstijdlijn.













