← Alle Storys
🔒

Quantenrisiken und die Verwundbarkeit von Bitcoin-Wallets

Europol veröffentlichte zwei Berichte, die vor den spezifischen Risiken durch Quantencomputing für Krypto-Assets und verschlüsselte Daten warnen. Kernbefund: Die Blockchain selbst gilt weitgehend als robust gegenüber vorhersehbaren Quantenangriffen, weil die Hash-Funktionen wie SHA-256 als größtenteils widerstandsfähig eingeschätzt werden; die größte Verwundbarkeit liegt stattdessen bei Benutzer-Wallets, die auf Public-Key-Kryptographie beruhen. Ein hinreichend leistungsfähiger Quantenrechner könnte aus einem sichtbar gewordenen öffentlichen Schlüssel den zugehörigen privaten Schlüssel ableiten und so unautorisierte Transaktionen signieren.

Europol betont, dass Wallet-Adressen, deren öffentlicher Schlüssel bereits on-chain offenliegt, nachträglich nicht mehr sicher gemacht werden können. Die einzige praktikable Maßnahme für diese Bestände ist eine präventive Migration: Guthaben auf neue, sichere Adressen übertragen, bevor ein leistungsfähiger Quantenangreifer verfügbar ist. Analysen von Glassnode schätzten im Mai 6,04 Millionen BTC mit bereits offenbarten öffentlichen Schlüsseln (etwa 30,2% des Umlaufs); neuere Formulierungen in den Berichten nennen eine Bandbreite von ungefähr 6 bis 6,9 Millionen BTC, also rund 30% des Angebots. Hauptursachen der Exponierung sind Adress-Reuse und Verwahrungspools von Börsen; außerdem zeigen bestimmte Formate wie Taproot oder sehr frühe Adressen standardmäßig den Schlüssel, sobald von ihnen ausgegeben wurde.

Die technische Umsetzung einer flächendeckenden Migration ist herausfordernd. Post-quantum-signaturen, die NIST-standardisiert wurden, sind 10- bis 120-mal größer als die heute üblichen ECDSA-Signaturen, was Blockplatz, Gebühren und Bestätigungszeiten belasten könnte. Eine zitierte Studie kommt zu dem Ergebnis, dass die Migration aller unspent transaction outputs mindestens 76 Tage kumulativer Netzwerkkapazität erfordern würde; verteilt man die Aufgabe auf ein Viertel jedes Blocks, dehnt sich der Zeitraum auf etwa 300 Tage aus. Der ergänzende Bericht „Harvest Now, Decrypt Later“ analysiert das Szenario, dass Akteure heute verschlüsselte Daten sammeln, um sie später zu entschlüsseln, wenn Quantenressourcen verfügbar sind; zwar gebe es derzeit keine klaren Hinweise auf systematischen Missbrauch in großem Maßstab, doch sind Regierungs- und Geschäftsgeheimnisse potenzielle Ziele.

Europol empfiehlt einen gestaffelten Übergang zu quantensicheren Kryptoverfahren, Verbesserungen bei Wallet-Sicherheit und Schlüsselverwaltung sowie die Einsetzung einer von der Kommission geleiteten Arbeitsgruppe mit Europol, ENISA und anderen Behörden, um Entscheidungsträger regelmäßig zu informieren. Die Berichte verweisen auch auf bereits laufende Industrieinitiativen, wie Aufforderungen von Coinbase zur Migration, Roadmaps von Ripple und der Stellar Development Foundation sowie finanzielle Zusagen verschiedener Firmen für Bitcoin-Sicherheitsforschung. Fazit: Das Protokolllevel scheint aktuell stabil, aber der Schutz individueller Wallets und die proaktive Migration exponierter Schlüssel sind entscheidend, damit Krypto-Bestände vor künftigen Quantenbedrohungen sicher bleiben.