Quantencomputer und Krypto-Wallets: das reale Risiko

iEXExchanger
Quantencomputer und Krypto-Wallets: das reale Risiko

Quantencomputer können ein Bitcoin-Wallet heute noch nicht knacken, aber Normungsgremien bauen bereits postquantensichere Standards. Wir zeigen, was wirklich gefährdet ist und was Exchanger-Betreiber jetzt tun sollten.

Ein Quantencomputer, der ein Bitcoin-Wallet knackt, klingt nach Science-Fiction, aber NIST und große Labore arbeiten bereits an Standards genau für dieses Szenario. Trennen wir das reale Risiko vom Marketing-Rauschen und schauen, was Exchanger-Betreiber jetzt tun sollten, bevor daraus eine Schlagzeile wird.

Was wirklich angreifbar ist — und was nicht

Angreifbar ist nicht Krypto an sich, sondern ein konkretes Signaturverfahren: ECDSA, auf dem Bitcoin und die meisten EVM-Chains basieren. Solange du deine Coins nicht ausgibst, bleibt dein öffentlicher Schlüssel hinter einer gehashten Adresse verborgen, und ein Quantencomputer kann diesen Hash nicht leichter umkehren als ein klassischer Rechner. Das Risiko entsteht erst bei der Transaktion: Das Netzwerk veröffentlicht deinen öffentlichen Schlüssel, und theoretisch könnte ein ausreichend leistungsfähiger Quantencomputer mit Shors Algorithmus daraus den privaten Schlüssel ableiten.

Das ist wie eine Absenderadresse auf einem Umschlag: Ungesendet sieht sie niemand. Eingeworfen, ist sie öffentlich.

Wann das wirklich zum Problem werden könnte

Aktuell so gut wie nie: Heutigen Quantenmaschinen fehlen sowohl genug stabile Qubits als auch eine ausreichend niedrige Fehlerrate, um in vertretbarer Zeit auch nur eine einzige Signatur zu brechen. Trotzdem lohnt es sich, das Szenario in zwei Richtungen im Auge zu behalten.

Beschleunigt sich der Hardware-Fortschritt und baut jemand eine ausreichend starke, stabile Maschine, wären zuerst Adressen mit bereits offengelegtem öffentlichem Schlüssel betroffen — also wiederverwendete Einzahlungsadressen und alte Wallets, die schon einmal etwas ausgegeben haben. Bleibt der Fortschritt so allmählich wie bisher, hat die Branche Zeit für eine geordnete Migration — ähnlich wie das Internet früher Schritt für Schritt von alten TLS-Versionen weggekommen ist.

Was die Branche bereits unternimmt

Internationale Normungsgremien haben bereits eine erste Generation postquantensicherer Verschlüsselungs- und Signaturalgorithmen finalisiert, die gegen Angriffe im Stil von Shors Algorithmus bestehen sollen. Wallet-Hersteller und Protokoll-Teams testen Hybridverfahren: eine klassische Signatur plus eine postquantensichere, damit die Transaktion geschützt bleibt, selbst wenn eines der beiden Verfahren irgendwann gebrochen wird.

Einige Hardware-Wallets erhalten bereits Firmware-Updates mit Unterstützung für solche Verfahren, und manche L1-Netzwerke diskutieren Migrationspfade auf Protokollebene — mit neuen Adressformaten und einer Übergangsfrist für alte Wallets.

Wo Prognosen danebenliegen können

Ehrlich gesagt sind die Zeithorizonte selbst unter Fachleuten umstritten. Manche verorten das reale Risiko in Jahrzehnten, andere halten einen Durchbruch für möglich, bevor die Branche bereit ist. Keine dieser Einschätzungen ist bislang durch eine tatsächliche Maschine in der nötigen Größenordnung belegt — beides bleiben Hypothesen, keine Fakten.

Es gibt auch das umgekehrte Risiko: Überreaktion. Eine überstürzte Migration auf ein ungeprüftes postquantensicheres Verfahren kann schneller neue Fehler in frischer Kryptografie einführen, als ein echter Quantenangriff je eintreten würde. Eile ist hier ebenso riskant wie Untätigkeit.

Was Exchanger-Betreiber jetzt tun sollten

  • Verwende Einzahlungs- und Auszahlungsadressen nicht mehrfach — erzeuge pro Vorgang eine neue Adresse, das begrenzt schon die Zahl offengelegter öffentlicher Schlüssel.
  • Halte Firmware von Hardware-Wallets und Client-Software aktuell — die postquantensichere Migration wird höchstwahrscheinlich per Update kommen, nicht per manuellem Schlüsseltausch.
  • Trenne Cold- und Hot-Storage und überprüfe die Limits im Hot-Wallet — das reduziert den Schaden bei jedem Kompromittierungsszenario, nicht nur bei einem quantenbezogenen.
  • Bevorzuge Multisig- oder MPC-Verwahrung — damit lassen sich Schlüssel rotieren, ohne das gesamte Guthaben in einem riskanten Schritt auf eine neue Adresse zu verschieben.

Fazit

Ein Quantencomputer, der ein Bitcoin-Wallet knacken kann, ist noch keine technische Realität, sondern ein Horizont, auf den sich die Branche frühzeitig vorbereitet. Ein Exchanger muss nicht in Panik geraten, sollte sich aber jetzt schon Gewohnheiten aneignen — neue Adresse pro Vorgang, aktuelle Firmware, getrennte Verwahrung —, die sowohl gegen die Quantenbedrohung als auch gegen weit alltäglichere Risiken helfen. Wer Exchanger-Infrastruktur aufbaut oder modernisiert, findet mit iEXWallet ein eigenes Wallet ohne fremde Zwischenhändler, mit flexibler Kontrolle über Verwahrung und Schlüssel.

Fragen und Antworten

Häufig gestellte Fragen zum Thema des Artikels

Kann ein Quantencomputer Bitcoin schon jetzt knacken?

Nein — heutigen Quantencomputern fehlen genug stabile Qubits, und die Fehlerrate ist viel zu hoch, um in vertretbarer Zeit einen privaten Schlüssel per Shor-Algorithmus abzuleiten. Das bleibt ein zukünftiges theoretisches Risiko, keine aktuelle Bedrohung.

Welche Adressen sind am stärksten gefährdet?

Am stärksten gefährdet sind Adressen, von denen bereits eine Transaktion gesendet wurde, weil ihr öffentlicher Schlüssel on-chain sichtbar ist. Wallets, die nur Geld empfangen und nie gesendet haben, bleiben hinter einer gehashten Adresse statt einem offenen öffentlichen Schlüssel geschützt.

Was ist postquantensichere Kryptografie?

Das ist eine Familie von Verschlüsselungs- und Signaturalgorithmen, die Angriffen durch Quantenalgorithmen wie Shors Algorithmus standhalten sollen. Ein Teil davon ist bereits von internationalen Normungsgremien finalisiert und wird in Wallets und Protokollen getestet.

Muss ein Exchanger jetzt schon etwas ändern?

Eine vollständige Migration ist noch nicht dringend, aber es hilft schon jetzt, Adressen nicht mehrfach zu verwenden, Cold- und Hot-Storage zu trennen und die Wallet-Software aktuell zu halten. Genau diese Gewohnheiten schützen auch vor deutlich alltäglicheren Risiken.