Stellar XLM quantumdreiging

Stellar maakt XLM klaar voor quantumdreiging zonder adressen te vervangen

Altcoin Nieuws•26 sep , 9:41
Stellar wil zijn cryptografische beveiliging vervangen voordat krachtige quantumcomputers een praktisch gevaar vormen. De opvallendste keuze: bestaande accounts moeten daarbij hun adres, saldo en transactiegeschiedenis kunnen behouden.
Het plan ligt al sinds 9 juni 2026 op tafel. De eerste stap moet nog dit jaar volgen via Soroban, waarna in 2027 quantumveilige ondertekening rechtstreeks naar klassieke Stellar-accounts moet komen.

Stellar wil niet wachten op werkende quantumaanval

De Stellar Development Foundation noemt zijn aanpak het Quantum Preparedness Plan, afgekort QPP.
Stellar gebruikt momenteel onder meer Ed25519-handtekeningen.
Die cryptografie is vandaag niet praktisch te breken met bestaande quantumcomputers. Het risico ontstaat pas bij een voldoende krachtige, foutgecorrigeerde machine.
SDF behandelt die dreiging desondanks als een migratieprobleem dat jaren voorbereiding kan kosten.

Quantum raakt zowel accounts als validators

Het gevaar bestaat volgens Stellar uit twee delen.
Allereerst zijn er gebruikersaccounts.
Met een voldoende krachtige quantumcomputer zou Shor's algoritme in theorie een private key kunnen afleiden uit een Ed25519-public key.
Daarnaast gebruiken validators Ed25519 om berichten binnen het Stellar Consensus Protocol te ondertekenen.
Wie uiteindelijk voldoende validatorhandtekeningen zou kunnen vervalsen, kan daardoor niet alleen individuele accounts maar ook de consensuslaag aanvallen.
SDF wil dat laatste via een aparte protocolwijziging aan het Stellar Consensus Protocol aanpakken.

Stellar-account heeft opvallend voordeel

Voor gebruikers zit er een belangrijk technisch voordeel in het ontwerp van Stellar.
Een accountidentiteit en de sleutels die dat account mogen bedienen zijn niet volledig hetzelfde.
Een bestaand G-adres kan verschillende signers krijgen.
Daardoor moet een gebruiker straks een nieuwe quantumveilige signer kunnen toevoegen, deze voldoende macht geven en vervolgens de oude Ed25519-signer verwijderen.
De bedoeling is dus niet om alle XLM naar nieuwe adressen te sturen. Stellar wil de beveiligingssleutel achter het bestaande account vervangen.
Voor gebruikers kan dat een veel minder ingrijpende migratie opleveren.

Adres, saldo en geschiedenis kunnen blijven bestaan

SDF stelt dat voor de geplande overstap geen nieuw accounttype nodig is.
Ook zouden gebruikers hun tegoeden niet naar een ander account hoeven te verplaatsen.
Het huidige adres en de bijbehorende geschiedenis kunnen behouden blijven.
Dat is vooral relevant voor exchanges, custodians en andere bedrijven.
Een adres kan daar gekoppeld zijn aan interne controles, klantgegevens en andere systemen. Een massale verhuizing naar nieuwe accounts zou daardoor veel meer werk opleveren dan alleen een nieuwe cryptografische sleutel invoeren.

Eerste fase moet nog in 2026 komen

De eerste uitvoeringsfase richt zich op Soroban.
Stellar wil daar native functies toevoegen waarmee post-quantumhandtekeningen efficiënt kunnen worden gecontroleerd.
De geplande eerste standaarden zijn ML-DSA-44 en ML-DSA-65. Beide komen uit de post-quantumstandaarden van het Amerikaanse NIST.
Daarmee kunnen zogenoemde contract accounts quantumveilige authenticatie gebruiken.
Enterprise-wallets moeten volgens de roadmap daardoor nog in 2026 kunnen overstappen.
Dat betekent niet dat ieder normaal Stellar-account dit vandaag al kan.

ML-DSA vervangt Ed25519 niet direct voor iedereen

De eerste stap loopt via Soroban-contractaccounts.
De grotere wijziging volgt pas daarna.
In 2027 wil Stellar via een Core Advancement Proposal een nieuw type quantumveilige signer rechtstreeks aan het protocol toevoegen.
Klassieke accounts kunnen die signer dan naast Ed25519 gebruiken.
Wallets, SDK's en andere software moeten vervolgens ondersteuning toevoegen voor het genereren, ondertekenen en controleren van die nieuwe sleutels.
Wie meer wil weten over waarom sleutels zo belangrijk zijn, vindt dat terug in onze uitleg over crypto-wallets.

Eind 2027 betekent niet dat oude sleutels verdwijnen

Dit onderscheid is belangrijk.
SDF wil de benodigde techniek eind 2027 gereed hebben.
Dat is iets anders dan Ed25519 eind 2027 uitschakelen.
Wanneer Stellar de oude handtekeningen niet langer accepteert, hangt volgens het plan af van twee zaken: de ontwikkeling van quantumhardware en de mate waarin gebruikers en bedrijven klaar zijn voor de overstap.
Er is dus nog geen vaste ledgerhoogte of datum voor het definitief uitschakelen van Ed25519.

Slapende accounts worden lastig probleem

Daarmee komt Stellar bij een veel moeilijkere vraag.
Niet iedere eigenaar van een oud account zal reageren wanneer migratie noodzakelijk wordt.
SDF zegt dat Stellar een grote groep slapende accounts heeft waarvan de bezitters mogelijk niet meer bereikbaar zijn.
Wanneer Ed25519 ooit volledig wordt uitgezet, kunnen zulke accounts vastlopen.
Stellar ziet grofweg twee pijnlijke mogelijkheden.
Er kan een herstelmechanisme komen.
Of accounts die nooit migreren kunnen uiteindelijk permanent geblokkeerd raken.
SDF zegt die keuze samen met de community te willen uitwerken.

Quantumprobleem van Stellar verschilt deels van Bitcoin

De technische blootstelling is ook niet voor iedere blockchain gelijk.
Bij Stellar bevat een G-adres rechtstreeks informatie die is afgeleid van de Ed25519-public key. Daardoor ziet SDF alle bestaande accounts als relevant voor een toekomstige quantumdreiging, ook wanneer zij lange tijd niets hebben verstuurd.
Bij Bitcoin spelen andere adres- en public-keyconstructies mee.
Beide netwerken moeten uiteindelijk naar sterkere cryptografie kunnen migreren.
De route ernaartoe hoeft daardoor niet dezelfde te zijn.

Ook smart contracts hebben nog open probleem

Het Quantum Preparedness Plan lost bovendien niet ieder cryptografisch vraagstuk op.
SDF wijst specifiek op bepaalde zero-knowledge-systemen die gebruikmaken van pairing-based cryptografie.
Ook die kan uiteindelijk kwetsbaar zijn voor Shor's algoritme.
Daar bestaat volgens Stellar nog geen directe post-quantumvervanger met vergelijkbare prestaties.
STARKs en op lattices gebaseerde bewijssystemen behoren tot de mogelijke routes, maar hebben eigen afwegingen.
Dat raakt vooral toepassingen die zwaardere smart contracts en cryptografische bewijzen gebruiken.

Geen aanwijzing dat XLM nu gevaar loopt

De roadmap moet niet worden gelezen als waarschuwing dat Stellar vandaag gekraakt kan worden door een quantumcomputer.
SDF spreekt over een toekomstige aanvalsklasse waarvoor migratie op tijd moet worden voorbereid.
Dat verschil telt.
Cryptografische standaarden vervangen binnen een wereldwijd netwerk vraagt wijzigingen bij validators, wallets, exchanges, custodians en ontwikkelaars.
Wachten tot een aanval praktisch mogelijk is, zou daarom laat zijn.
Het probleem zit niet alleen in het bouwen van een nieuw algoritme.
Iedere deelnemer moet het uiteindelijk ook veilig gebruiken.

2026 wordt eerste technische test

Daarmee ligt de eerstvolgende meetbare stap bij Soroban.
Als Stellar dit jaar ML-DSA-verificatie als native functie toevoegt, kunnen contractaccounts de nieuwe handtekeningen daadwerkelijk gaan testen.
Daarna wordt 2027 veel zwaarder.
Dan moeten quantumveilige signers onderdeel worden van gewone Stellar-accounts zonder miljoenen adressen en tegoeden te verplaatsen.
Pas daarna komt de politiek moeilijkste keuze: wanneer is de quantumdreiging groot genoeg om de oude cryptografie daadwerkelijk af te sluiten?
Stellar heeft daar nog geen datum voor.
Dat is geen gat in de roadmap, maar juist de moeilijkste beslissing die het netwerk bewust uitstelt totdat duidelijker is hoe snel quantumcomputers werkelijk vooruitgaan.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu ›

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading