$5 miljoen gaat naar een dreiging die
Bitcoin vandaag nog niet breekt. Galaxy wil onderzoekers en ontwikkelaars betalen voordat quantumcomputers de handtekeningen achter
Bitcoin ooit echt kunnen aanvallen.
Het bedrijf kondigde op 21 juli het
Galaxy Bitcoin Quantum Readiness Initiative aan. Dat programma richt zich op quantumveilige transacties, nieuwe digitale handtekeningen, audits en migratietools voor wallets en bewaarders.
Er is nu geen quantumcomputer bekend die Bitcoin kan kraken. Toch kiest Galaxy voor vroeg werk, omdat protocolwijzigingen bij Bitcoin jaren kunnen kosten.
Het risico zit bij de handtekening
Bitcoin gebruikt digitale handtekeningen om te bewijzen dat iemand de juiste private key bezit. Die handtekeningen steunen nu op elliptische-curvecryptografie.
Een foutgecorrigeerde quantumcomputer van genoeg schaal zou dat wiskundige slot in theorie veel sneller kunnen forceren. Galaxy Research noemt dat private key recovery: een aanvaller probeert uit een public key de private key te halen.
Dat betekent niet dat de hele blockchain uitvalt. Het grootste risico zit bij munten waarvan de public key zichtbaar is geworden.
Daarom draait dit dossier niet om paniek. Het draait om voorbereiding vóórdat een aanvaller tijdsdruk oplegt.
Galaxy bouwt rond fonds, onderzoek en adviesraad
Galaxy zet maximaal $5 miljoen opzij voor ontwikkelaars en onderzoekers. Het geld gaat naar concrete projecten met mijlpalen.
Denk aan quantumresistente transactievoorstellen, nieuwe handtekeningsmethoden, beveiligingsaudits en hulpmiddelen voor
wallets. Ook custodians moeten uiteindelijk kunnen overstappen zonder klanten in gevaar te brengen.
Het programma krijgt daarnaast een onderzoeksarm via Galaxy Research. Een Quantum Advisory Council moet voorstellen beoordelen en richting geven.
De eerste namen zijn Barry Sanders van de University of Calgary, Damien Bérubé van MIT Sea Grant en Eran Tromer van Boston University.
Galaxy koopt geen snelle oplossing. Het koopt tijd voor een trage, moeilijke Bitcoin-upgrade.
NIST zette de klok al aan
De timing komt niet uit het niets. Het Amerikaanse NIST publiceerde in augustus 2024 zijn eerste drie definitieve standaarden voor post-quantumcryptografie.
Die standaarden richten zich op versleuteling en digitale handtekeningen. NIST riep organisaties op om met de overstap te beginnen, ook zonder directe aanval.
Voor een bedrijf is dat al complex. Voor Bitcoin is het veel zwaarder.
Er is geen CEO die een verplichte update uitrolt. Ontwikkelaars, miners, nodebeheerders, exchanges, walletmakers en gebruikers moeten breed genoeg meebewegen.
BIP-360 laat zien hoe lastig dit wordt
Binnen Bitcoin bestaan al voorstellen om quantumrisico kleiner te maken. Eén voorbeeld is
BIP-360, met Pay-to-Merkle-Root, afgekort P2MR.
Het idee is simpel uitgelegd: verminder langdurige blootstelling van public keys. Zo krijgen toekomstige aanvallers minder materiaal om rustig op te rekenen.
P2MR maakt Bitcoin niet in één klap quantumveilig. Het voorstel is eerder een eerste bouwsteen.
Volledige bescherming vraagt waarschijnlijk om post-quantumhandtekeningen. Die kunnen groter zijn, duurder zijn om te controleren en meer blokruimte vragen. Precies daar begint de echte strijd.
Geen AI-dreiging, wel een systeemsignaal
Dit is geen verhaal waarin AI plotseling private keys vindt. AI-modellen en quantumcomputers zijn verschillende technieken.
Een sterker taalmodel kan geen Bitcoin-handtekening openbreken. Het risico komt pas in beeld bij een quantumcomputer die lang genoeg stabiel rekent op genoeg schaal.
Toch is de stap van Galaxy relevant. Grote cryptopartijen financieren nu risico’s die mogelijk pas over jaren bij gebruikers landen.
Dat is volwassenere beveiliging. Niet alleen reageren op hacks, phishing en gestolen seed phrases, maar ook vooruitwerken aan een cryptografische breuklijn.
Wat gebruikers nu moeten doen
Particuliere bitcoinbezitters hoeven niet halsoverkop munten te verplaatsen. Wie vandaag “quantumveilige” wallets met harde claims verkoopt, verdient juist extra wantrouwen.
Voor beurzen, walletmakers en bewaarders ligt dat anders. Zij moeten straks weten welke adressen gevoeliger zijn, welke nieuwe formats werken en hoe klanten veilig overstappen.
Nederlandse en Belgische spelers krijgen hier waarschijnlijk later pas direct mee te maken. Toch is meekijken verstandig. Een toekomstige overstap raakt sleutelbeheer, herstelprocedures, hardwarewallets en interne controles.
De moeilijkste vraag is niet welk algoritme wint. De echte vraag is hoe Bitcoin miljoenen gebruikers laat bewegen zonder centrale knop.
Galaxy zet daar nu geld op. Niet omdat de aanval vandaag begint, maar omdat de voorbereiding straks te laat kan zijn.