Europol weerlegt het doemscenario rond cryptovaluta en kwantumcomputers. In een rapport dat woensdag is gepubliceerd, stelt het agentschap dat kwantumcomputers een veel grotere bedreiging vormen voor blootgestelde wallet-sleutels dan voor blockchains zelf. Het waarschuwt dat kwetsbare sleutels niet met terugwerkende kracht kunnen worden beveiligd en uiteindelijk zullen moeten worden gemigreerd.
Europol waarschuwt dat kwantumdreiging cryptovermogens in gevaar kan brengen

Belangrijkste punten
- Europol legt uit dat kwantumaanvallen een grotere bedreiging vormen voor wallet-sleutels dan voor de integriteit van de blockchain.
- De migratie van Bitcoin-UTXO’s zou minstens 76 dagen aan blokcapaciteit in beslag kunnen nemen.
- De post-kwantumstandaarden van het NIST bieden crypto een uitweg voordat kwantumaanvallen plaatsvinden.
Europol: kwantumcomputers vormen een bedreiging voor cryptosleutels, niet voor blockchains
De populaire nachtmerrietheorie over kwantumcomputers eindigt met een krachtige machine die de cryptografie van Bitcoin kraakt en de blockchain volledig uit elkaar haalt. Het European Cybercrime Centre van Europol zegt dat sommige beschrijvingen van dat verhaal de werking verkeerd weergeven.
Het rapport van het agentschap, „Quantum Computing and Cryptocurrencies“, stelt dat de integriteit van de blockchain aanzienlijk beter bestand is tegen kwantumaanvallen dan de cryptografie die aantoont wie daadwerkelijk de eigenaar is van de munten. „Het voornaamste risico ligt in de kwetsbaarheid van cryptovaluta-wallets die vertrouwen op cryptografie met openbare sleutels“, aldus het rapport.
De Bitcoin-blockchain is geen makkelijke prooi
Het proof-of-work (PoW)-systeem van Bitcoin leunt sterk op cryptografische hashfuncties, terwijl proof-of-stake (PoS)-netwerken zoals Ethereum ook afhankelijk zijn van hashes om blokken aan elkaar te koppelen en de integriteit van het grootboek te waarborgen. Kwantumcomputers geven een aanvaller geen magische loper voor die functies. Onderzoekers van Europol leggen uit dat het algoritme van Grover bepaalde zoekproblemen kan versnellen, maar dat het kraken van een 256-bits hash nog steeds ongeveer 2¹²⁸ kwantumoperaties zou vereisen.
Daardoor staat de integriteit van de blockchain op een veel steviger fundament dan die van cryptografie met openbare sleutels. „Zowel in PoW- als in PoS-systemen zijn hashfuncties grotendeels kwantumveilig”, legt het rapport uit. De analyse van Europol trekt een duidelijke grens en stelt:
„Het belangrijkste kwantumrisico ligt in de cryptografie met openbare sleutels die door wallets wordt gebruikt, niet in de blockchain zelf, die dankzij hashfuncties veilig blijft.”
Je openbare sleutel wordt het probleem
Het bezit van cryptovaluta berust op een wiskundige relatie tussen een openbare sleutel en de bijbehorende privésleutel. Met conventionele computers is het rekenkundig onhaalbaar om vanuit de ene sleutel de andere te achterhalen. Een voldoende geavanceerde kwantumcomputer die het algoritme van Shor uitvoert, verandert de rekensom.
“Hierdoor zou een aanvaller privésleutels kunnen afleiden uit openbare informatie, waardoor het vervalsen van digitale handtekeningen of het ontcijferen van voorheen beveiligde communicatie mogelijk wordt”, aldus Europol.
Daar neemt het verhaal een vervelende wending. Sommige openbare sleutels van cryptovaluta zijn al blootgesteld, en Europol zegt dat er geen manier is om die tandpasta weer in de tube te krijgen. „Zodra een openbare sleutel is blootgesteld, blijft deze permanent kwetsbaar voor toekomstige kwantumdecodering“, waarschuwt het rapport.
Voor die wallets is het advies van Europol duidelijk: „Blootgestelde EOA’s kunnen niet met terugwerkende kracht worden beveiligd. Ze moeten worden vervangen door kwantumbestendige alternatieven.”
De 76-daagse Bitcoin-verhuizing
Het goede nieuws is dat kwantumbestendige cryptografie niet alleen op het bord staat. Europol wijst op post-kwantumcryptografie, waaronder door het NIST gestandaardiseerde systemen, als de belangrijkste verdediging op de lange termijn. De echte uitdaging is om gedecentraliseerde netwerken, wallets en gebruikers te laten overstappen.

„De grootste uitdaging bij de migratie naar post-kwantumtechnologie is niet de ontwikkeling van kwantumbestendige algoritmen – die bestaan immers al – maar de uitvoering van een wereldwijde overgang onder strakke beperkingen“, aldus Europol.
Het ontwerp van Bitcoin maakt de omvang hiervan duidelijk. Het rapport citeert onderzoek waarin wordt geschat dat het migreren van alle onbestede transactie-outputs (UTXO’s) het equivalent van ten minste 76 dagen ononderbroken downtime zou vergen, als de Bitcoin-blockchain volledig aan deze taak zou worden gewijd. Dat is ronduit onpraktisch. De migratie spreiden over 300 dagen, waarbij 25% van elk blok wordt gereserveerd voor de overgang, wordt gepresenteerd als een mogelijk alternatief.
En er is geen centrale schakelaar om om te zetten. Ontwikkelaars, miners, node-beheerders, wallet-aanbieders, beurzen en gebruikers zouden de verandering moeten coördineren terwijl het netwerk blijft draaien.
Europol zegt: begin voordat de tijd op is
Europol voorspelt niet de ondergang van cryptovaluta. Integendeel. „Cryptovaluta’s zullen niet instorten als gevolg van kwantumcomputers, maar hun veiligheid op de lange termijn vereist proactieve verdediging“, concludeert het rapport.
Het probleem is de timing. Wachten tot er een cryptografisch relevante kwantumcomputer verschijnt, zou betekenen dat kwetsbare wallets in een race terechtkomen tegen machines die mogelijk in staat zijn hun privésleutels te achterhalen. De boodschap van Europol komt neer op een oude nieuwsredactie-wijsheid in technologisch jasje: wacht niet tot de persen stoppen om de pers te repareren.
„De kwantumdreiging is niet louter een verre mogelijkheid – het is een naderende deadline die een kans biedt om ons voor te bereiden“, aldus het rapport. „Het is nu tijd om in actie te komen.“
Quantus, een op kwantumtechnologie gerichte blockchain, is begonnen met de handel in zijn QTC-token via near.com en Near Intents.
Lees nu: Quantum-Safe Quantus lanceert de handel in QTC-tokens via Near IntentsDit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.

















