Stellar wil zijn cryptografische beveiliging vervangen voordat krachtige quantumcomputers een praktisch gevaar vormen. De opvallendste keuze: bestaande accounts moeten daarbij hun adres, saldo en transactiegeschiedenis kunnen behouden.
Het plan ligt al sinds 9 juni 2026 op tafel. De eerste stap moet nog dit jaar volgen via Soroban, waarna in 2027 quantumveilige ondertekening rechtstreeks naar klassieke Stellar-accounts moet komen.
Stellar wil niet wachten op werkende quantumaanval
De
Stellar Development Foundation noemt zijn aanpak het Quantum Preparedness Plan, afgekort QPP.
Stellar gebruikt momenteel onder meer Ed25519-handtekeningen.
Die cryptografie is vandaag niet praktisch te breken met bestaande quantumcomputers. Het risico ontstaat pas bij een voldoende krachtige, foutgecorrigeerde machine.
SDF behandelt die dreiging desondanks als een migratieprobleem dat jaren voorbereiding kan kosten.
Quantum raakt zowel accounts als validators
Het gevaar bestaat volgens Stellar uit twee delen.
Allereerst zijn er gebruikersaccounts.
Met een voldoende krachtige quantumcomputer zou Shor's algoritme in theorie een private key kunnen afleiden uit een Ed25519-public key.
Daarnaast gebruiken validators Ed25519 om berichten binnen het Stellar Consensus Protocol te ondertekenen.
Wie uiteindelijk voldoende validatorhandtekeningen zou kunnen vervalsen, kan daardoor niet alleen individuele accounts maar ook de consensuslaag aanvallen.
SDF wil dat laatste via een aparte protocolwijziging aan het Stellar Consensus Protocol aanpakken.
Stellar-account heeft opvallend voordeel
Voor gebruikers zit er een belangrijk technisch voordeel in het ontwerp van Stellar.
Een accountidentiteit en de sleutels die dat account mogen bedienen zijn niet volledig hetzelfde.
Een bestaand G-adres kan verschillende signers krijgen.
Daardoor moet een gebruiker straks een nieuwe quantumveilige signer kunnen toevoegen, deze voldoende macht geven en vervolgens de oude Ed25519-signer verwijderen.
De bedoeling is dus niet om alle
XLM naar nieuwe adressen te sturen. Stellar wil de beveiligingssleutel achter het bestaande account vervangen.
Voor gebruikers kan dat een veel minder ingrijpende migratie opleveren.
Adres, saldo en geschiedenis kunnen blijven bestaan
SDF stelt dat voor de geplande overstap geen nieuw accounttype nodig is.
Ook zouden gebruikers hun tegoeden niet naar een ander account hoeven te verplaatsen.
Het huidige adres en de bijbehorende geschiedenis kunnen behouden blijven.
Dat is vooral relevant voor exchanges, custodians en andere bedrijven.
Een adres kan daar gekoppeld zijn aan interne controles, klantgegevens en andere systemen. Een massale verhuizing naar nieuwe accounts zou daardoor veel meer werk opleveren dan alleen een nieuwe cryptografische sleutel invoeren.
Eerste fase moet nog in 2026 komen
De eerste uitvoeringsfase richt zich op Soroban.
Stellar wil daar native functies toevoegen waarmee post-quantumhandtekeningen efficiënt kunnen worden gecontroleerd.
De geplande eerste standaarden zijn ML-DSA-44 en ML-DSA-65. Beide komen uit de post-quantumstandaarden van het Amerikaanse NIST.
Daarmee kunnen zogenoemde contract accounts quantumveilige authenticatie gebruiken.
Enterprise-wallets moeten volgens de roadmap daardoor nog in 2026 kunnen overstappen.
Dat betekent niet dat ieder normaal Stellar-account dit vandaag al kan.
ML-DSA vervangt Ed25519 niet direct voor iedereen
De eerste stap loopt via Soroban-contractaccounts.
De grotere wijziging volgt pas daarna.
In 2027 wil Stellar via een Core Advancement Proposal een nieuw type quantumveilige signer rechtstreeks aan het protocol toevoegen.
Klassieke accounts kunnen die signer dan naast Ed25519 gebruiken.
Wallets, SDK's en andere software moeten vervolgens ondersteuning toevoegen voor het genereren, ondertekenen en controleren van die nieuwe sleutels.
Wie meer wil weten over waarom sleutels zo belangrijk zijn, vindt dat terug in onze uitleg over
crypto-wallets.
Eind 2027 betekent niet dat oude sleutels verdwijnen
Dit onderscheid is belangrijk.
SDF wil de benodigde techniek eind 2027 gereed hebben.
Dat is iets anders dan Ed25519 eind 2027 uitschakelen.
Wanneer Stellar de oude handtekeningen niet langer accepteert, hangt volgens het plan af van twee zaken: de ontwikkeling van quantumhardware en de mate waarin gebruikers en bedrijven klaar zijn voor de overstap.
Er is dus nog geen vaste ledgerhoogte of datum voor het definitief uitschakelen van Ed25519.
Slapende accounts worden lastig probleem
Daarmee komt Stellar bij een veel moeilijkere vraag.
Niet iedere eigenaar van een oud account zal reageren wanneer migratie noodzakelijk wordt.
SDF zegt dat Stellar een grote groep slapende accounts heeft waarvan de bezitters mogelijk niet meer bereikbaar zijn.
Wanneer Ed25519 ooit volledig wordt uitgezet, kunnen zulke accounts vastlopen.
Stellar ziet grofweg twee pijnlijke mogelijkheden.
Er kan een herstelmechanisme komen.
Of accounts die nooit migreren kunnen uiteindelijk permanent geblokkeerd raken.
SDF zegt die keuze samen met de community te willen uitwerken.
Quantumprobleem van Stellar verschilt deels van Bitcoin
De technische blootstelling is ook niet voor iedere blockchain gelijk.
Bij Stellar bevat een G-adres rechtstreeks informatie die is afgeleid van de Ed25519-public key. Daardoor ziet SDF alle bestaande accounts als relevant voor een toekomstige quantumdreiging, ook wanneer zij lange tijd niets hebben verstuurd.
Bij
Bitcoin spelen andere adres- en public-keyconstructies mee.
Beide netwerken moeten uiteindelijk naar sterkere cryptografie kunnen migreren.
De route ernaartoe hoeft daardoor niet dezelfde te zijn.
Ook smart contracts hebben nog open probleem
Het Quantum Preparedness Plan lost bovendien niet ieder cryptografisch vraagstuk op.
SDF wijst specifiek op bepaalde zero-knowledge-systemen die gebruikmaken van pairing-based cryptografie.
Ook die kan uiteindelijk kwetsbaar zijn voor Shor's algoritme.
Daar bestaat volgens Stellar nog geen directe post-quantumvervanger met vergelijkbare prestaties.
STARKs en op lattices gebaseerde bewijssystemen behoren tot de mogelijke routes, maar hebben eigen afwegingen.
Dat raakt vooral toepassingen die zwaardere
smart contracts en cryptografische bewijzen gebruiken.
Geen aanwijzing dat XLM nu gevaar loopt
De roadmap moet niet worden gelezen als waarschuwing dat Stellar vandaag gekraakt kan worden door een quantumcomputer.
SDF spreekt over een toekomstige aanvalsklasse waarvoor migratie op tijd moet worden voorbereid.
Dat verschil telt.
Cryptografische standaarden vervangen binnen een wereldwijd netwerk vraagt wijzigingen bij validators, wallets, exchanges, custodians en ontwikkelaars.
Wachten tot een aanval praktisch mogelijk is, zou daarom laat zijn.
Het probleem zit niet alleen in het bouwen van een nieuw algoritme.
Iedere deelnemer moet het uiteindelijk ook veilig gebruiken.
2026 wordt eerste technische test
Daarmee ligt de eerstvolgende meetbare stap bij Soroban.
Als Stellar dit jaar ML-DSA-verificatie als native functie toevoegt, kunnen contractaccounts de nieuwe handtekeningen daadwerkelijk gaan testen.
Daarna wordt 2027 veel zwaarder.
Dan moeten quantumveilige signers onderdeel worden van gewone Stellar-accounts zonder miljoenen adressen en tegoeden te verplaatsen.
Pas daarna komt de politiek moeilijkste keuze: wanneer is de quantumdreiging groot genoeg om de oude cryptografie daadwerkelijk af te sluiten?
Stellar heeft daar nog geen datum voor.
Dat is geen gat in de roadmap, maar juist de moeilijkste beslissing die het netwerk bewust uitstelt totdat duidelijker is hoe snel quantumcomputers werkelijk vooruitgaan.