In Kürze

  • Europol, die Strafverfolgungsbehörde der Europäischen Union, veröffentlichte am Mittwoch zwei Berichte, in denen die Kryptoindustrie und politische Entscheidungsträger aufgefordert werden, sich jetzt auf Bedrohungen durch Quantencomputer vorzubereiten.
  • Ihr Zentrum für Cyberkriminalität stellte fest, dass Wallet-Schlüssel der primäre Angriffspunkt sind, während die Hash-Funktionen, die Blockchains absichern, weitgehend resistent gegen Quantenangriffe bleiben.
  • Eine von Europol zitierte Studie schätzt, dass die Quantensicherheit aller Bitcoin-Ausgaben mindestens 76 Tage kumulativer Netzwerkausfallzeit erfordern würde.

Die EU-Strafverfolgungsbehörde Europol veröffentlichte am Mittwoch zwei Berichte, in denen Organisationen, politische Entscheidungsträger und die Kryptowährungsindustrie aufgefordert werden, sich jetzt auf Quantencomputer vorzubereiten, die in der Lage sind, weit verbreitete Verschlüsselung zu brechen.

Der erste, Quantencomputing und Kryptowährungen, erstellt vom Europäischen Zentrum für Cyberkriminalität von Europol, identifiziert Kryptowährungs-Wallets als „den primären Angriffspunkt für Quantenbedrohungen“. Wallets basieren auf einem Schlüsselpaar: einem privaten Schlüssel, der Transaktionen autorisiert, und einem öffentlichen Schlüssel, den das Netzwerk zur Verifizierung verwendet.

Ein ausreichend leistungsfähiger Quantencomputer könnte einen privaten Schlüssel aus einem offengelegten öffentlichen Schlüssel ableiten, wodurch ein Angreifer Gelder ohne Autorisierung ausgeben könnte, heißt es in dem Bericht – ein Moment, der oft als Q-Day bezeichnet wird.

Die Hash-Funktionen, die Blöcke verknüpfen und das Mining untermauern, sind weitgehend quantensicher, heißt es in dem Bericht, da das Brechen eines 256-Bit-Hashes immer noch eine Anzahl von Operationen erfordern würde, die er als „mit absehbarer Technologie astronomisch hoch“ bezeichnet.

„Kryptowährungen werden aufgrund von Quantencomputing nicht zusammenbrechen“, so das Fazit des Berichts, der gleichzeitig eine „proaktive Verteidigung“ empfiehlt, um ihre langfristige Sicherheit zu gewährleisten. Er empfiehlt einen schrittweisen Übergang zu quantenresistenter Kryptographie sowie Verbesserungen der Wallet-Sicherheit und des Schlüsselmanagements.

Wallets, deren öffentliche Schlüssel bereits on-chain sichtbar sind, können nachträglich nicht mehr gesichert werden. Für diese „ist die einzige Lösung eine präventive Migration“, heißt es in dem Bericht, wobei die Eigentümer Gelder vor einem Angriff auf neue Wallets verschieben sollten. Das Blockchain-Analyseunternehmen Glassnode schätzte im Mai, dass bei 6,04 Millionen BTC, also 30,2 % des ausgegebenen Angebots, der öffentliche Schlüssel bereits offengelegt wurde.

Myriad: Wie hoch wird Bitcoin steigen? Klicken Sie, um Ihre Vorhersage zu treffen.
Myriad: Wie hoch wird Bitcoin steigen? Klicken Sie, um Ihre Vorhersage zu treffen.

Die Aufrüstung von Bitcoin bringt eigene Kosten mit sich. Die von NIST standardisierten Post-Quanten-Signaturen sind 10- bis 120-mal größer als die ECDSA-Signaturen, die Bitcoin heute verwendet, was laut dem Bericht droht, den Blockspeicher zu überlasten, Gebühren zu erhöhen und Bestätigungen zu verlangsamen. Er zitiert eine Studie aus dem Jahr 2024, die schätzt, dass die Migration jedes nicht ausgegebenen Transaktionsausgangs mindestens 76 Tage kumulativer Ausfallzeit erfordern würde, oder etwa 300 Tage, wenn die Arbeit 25 % jedes Blocks beanspruchen würde.

Der Bericht zitiert IBMs Roadmap, die einen fehlertoleranten Quantencomputer bis 2029 anstrebt, sowie eine Umfrage aus dem Jahr 2025, in der 32 Experten die Wahrscheinlichkeit, dass eine Maschine die RSA-2048-Verschlüsselung innerhalb von 24 Stunden im nächsten Jahrzehnt knackt, auf 28 % bis 49 % schätzten.

Microsoft erwartet ebenfalls skalierbares Quantencomputing bis 2029, während Google-Forschung im März und ein KI-gestützter Wettbewerb im September beide die Ressourcenschätzungen für Angriffe auf die von Bitcoin verwendete Elliptische-Kurven-Kryptographie senkten.

Der Quantenbeirat von Coinbase drängte Entwickler im Juni, jetzt mit der Post-Quanten-Migration zu beginnen, während Ripple und die Stellar Development Foundation Migrations-Roadmaps veröffentlicht haben. Im Juli verpflichteten sich neun Unternehmen, darunter BlackRock, Coinbase und Strategy, über drei Jahre hinweg zu insgesamt 15 Millionen Dollar für die Bitcoin-Sicherheitsforschung, einschließlich Quantenabwehr.

„Jetzt ernten, später entschlüsseln“

Der zweite Bericht, Harvest Now, Decrypt Later, der mit der Universität Carlos III in Madrid, Spanien, entwickelt wurde, untersucht Angreifer, die heute verschlüsselte Daten sammeln, um sie später zu entschlüsseln. Er stellte fest, dass weit verbreitete Protokolle wie TLS, SSH und OpenPGP anfällig sind, wobei das Risiko je nach Konfiguration und Schlüsselverwaltung variiert.

Es gibt „derzeit keine klaren Beweise“ dafür, dass die Technik systematisch in großem Umfang ausgenutzt wird, heißt es in dem Bericht. Die erforderlichen Ressourcen machen Regierungskommunikation und vertrauliche Geschäftsdaten zu den plausibelsten Zielen.

Die drei Finanzaufsichtsbehörden der Europäischen Union wiesen im September auf dieselbe Taktik hin und warnten, dass ein Quantencomputer, der Verschlüsselung brechen kann, möglicherweise früher verfügbar sein könnte, als die Technologie irgendeinen praktikablen kommerziellen Nutzen hat. Die NIS-Kooperationsgruppe der EU hat empfohlen, dass die Mitgliedstaaten bis Ende 2026 eine Post-Quanten-Migrationsstrategie verabschieden.

Für Zahlungen heißt es in dem Kryptowährungsbericht, dass die Echtzeit-Abfang ein unmittelbareres Quantenrisiko darstellt als die nachträgliche Entschlüsselung. Er beschreibt einen „Just-in-Time“-Angriff, bei dem ein Quantencomputer einen privaten Schlüssel während des kurzen Zeitfensters zwischen der Offenlegung des öffentlichen Schlüssels durch eine Transaktion und der Bestätigung dieser Transaktion ableitet.

Europol empfiehlt eine von der Europäischen Kommission geleitete Arbeitsgruppe, einschließlich Europol, der EU-Cybersicherheitsagentur ENISA und der EU-Behörde zur Bekämpfung von Geldwäsche, um politische Entscheidungsträger regelmäßig zu informieren. Das U.S. National Institute of Standards and Technology hat vorgeschlagen, die heute gebräuchlichsten Public-Key-Konfigurationen bis 2030 abzuschaffen und klassische Public-Key-Kryptographie bis 2035 auslaufen zu lassen, so der zweite Bericht.