Ethereum krijgt een concreter quantumverhaal door Kohaku-lead Nico, die stelt dat accountbescherming vandaag al kan voor ongeveer 0,07 dollar. De claim raakt ERC-4337, smart accounts en de
Ethereum Foundation-roadmap, maar maakt
ETH-wallets nog niet automatisch volledig quantumveilig.
De timing is geen toeval.
Wij meldde eerder al dat de Ethereum Foundation een dedicated Post-Quantum Security-team vormde. Het werk loopt over meerdere clientteams, devnets, open-source implementaties en toekomstige protocolmijlpalen.
-
Serieuze stap: accountbescherming kan eerder worden getest dan een volledige hard fork.
-
Geen eindstaat: consensus, data en oude accounts blijven aparte problemen.
-
Auditrisico: Kohaku noemt delen van de code nog work in progress en unaudited.
De 0,07 dollar gaat over accounts
De claim draait om post-quantum bescherming op accountniveau. Dat is smaller dan “Ethereum is quantumproof”. Een smart account kan eigen validatieregels gebruiken en dus andere handtekeningen accepteren dan een klassiek Ethereum-account.
Een smart account is een wallet als smart contract.
De wallet kan eigen regels afdwingen voor transacties.
Dat maakt nieuwe handtekeningen mogelijk zonder direct heel Ethereum te wijzigen.
Voor veiligheid telt daarna wel audit, walletsteun en gebruikersmigratie.
Ethereum Research noemt ERC-4337 een bruikbare route om post-quantum handtekeningen in smart wallets te testen zonder protocolwijziging. Die aanpak kan directe blootstelling aan klassieke ECDSA-handtekeningen verkleinen.
Daar zit de doorbraak. Ethereum hoeft niet te wachten tot elke validator, wallet en app op hetzelfde moment overschakelt. Sommige accounts kunnen eerder oefenen met quantumweerbare handtekeningen.
De beperking staat ernaast. Ethereum Research waarschuwt dat bij ERC-4337 de bundlertransactie nog ECDSA gebruikt. Daardoor is de hele route niet van begin tot eind post-quantumveilig.
Quantumrisico is geen weekenddreiging
Ethereum.org schrijft dat standaard Ethereum-accounts ECDSA gebruiken op secp256k1. Zodra zo’n account ooit een transactie heeft gestuurd, staat de publieke sleutel on-chain. Een krachtige quantumcomputer zou daar later een private key uit kunnen afleiden.
Dat klinkt dreigend, maar de site is duidelijk over de status. Gebruikers hoeven nu niets te doen. Er bestaat vandaag geen quantumcomputer die Ethereum-cryptografie kan breken. De voorbereiding gaat over jaren, niet over een aanval van vandaag.
NIST gaf de bredere markt wel een duidelijke klok. Het Amerikaanse instituut publiceerde in augustus 2024 drie post-quantum standaarden: ML-KEM, ML-DSA en SLH-DSA. NIST moedigt beheerders aan om de overstap zo snel mogelijk te starten, omdat volledige integratie tijd kost.
Ethereum volgt die lijn. Niet omdat paniek nodig is, maar omdat migratie traag is. Wallets, hardwareapparaten, custodians, DeFi-contracten en validators moeten allemaal mee.
Kohaku is testbaar, maar nog niet af
Kohaku maakt het verhaal concreet.
De GitHub-repo bevat een package voor een post-quantum ERC-4337-account. Dezelfde repo zet er een stevige waarschuwing bij: sommige delen zijn work in progress en niet klaar voor productie. Packages bevatten unaudited code.
Dat is precies de nuance. De claim van 0,07 dollar is interessant als testprijs, niet als keurmerk. Goedkope verificatie is nuttig, maar veiligheid vraagt audits, formele controle, walletintegratie en echte gebruikservaring.
Ethereum.org noemt ook bredere mijlpalen. Denk aan een post-quantum key registry, precompiles voor signature verification en later consensuslaag-aanpassingen. De site zegt nadrukkelijk dat dit planning is, geen gegarandeerde belofte.
Voor ETH-houders is de conclusie daarom nuchter. Dit is geen hype als je het leest als vroege accountlaag. Het is wel hype als je denkt dat Ethereum nu volledig quantumveilig is.
De echte doorbraak zit niet in zeven cent. Die zit in het idee dat wallets vóór een volledige protocolmigratie kunnen beginnen met bescherming. Ethereum laat daarmee zien dat
quantumveiligheid geen sciencefiction meer is, maar een migratieprobleem dat nu al code krijgt.