December 2029. Tegen die maand wil de
Ethereum Foundation dat
Ethereum op drie fronten bestand is tegen toekomstige quantumaanvallen.
De deadline geldt voor transacties, consensus én data. De Foundation plant voorlopig alsof ‘Q-day’ al in 2030 kan plaatsvinden, ook al achten veel schattingen een doorbraak later mogelijk.
Ethereum behandelt 2030 als vroeg rampscenario
De Ethereum Foundation legde de nieuwe koers op 7 september vast in een update over de prioriteiten van het Protocol Cluster.
Het doel is opvallend concreet: Ethereum Layer 1 moet uiterlijk in december 2029 volledig post-quantum voorbereid zijn. De planning omvat de executionlaag, consensuslaag en datalaag.
‘Q-day’ is de naam voor het hypothetische moment waarop quantumcomputers krachtig genoeg worden om cryptografie aan te vallen die vandaag nog veilig wordt geacht.
Dat moment staat niet vast.
De Foundation noemt 2030 bewust een agressieve aanname. Veel verwachtingen leggen Q-day later en sommige scenario's houden rekening met de mogelijkheid dat zo'n doorbraak nooit op de gevreesde schaal verschijnt.
Toch wil Ethereum niet wachten totdat onderzoekers zekerheid hebben.
De deadline blijft volgens de Foundation minstens tot januari 2027 staan. Dan wordt de voortgang van quantumtechnologie opnieuw beoordeeld met externe experts.
Waarom quantumcomputers Ethereum raken
Ethereum gebruikt cryptografie op verschillende plekken.
Een gebruiker ondertekent een transactie om te bewijzen dat hij over een account mag beschikken. Validators gebruiken andere cryptografische technieken om het netwerk gezamenlijk te beveiligen.
Een voldoende krachtige quantumcomputer zou sommige huidige systemen theoretisch veel sneller kunnen aanvallen dan klassieke computers.
Dat betekent niet dat Ethereum vandaag onveilig is. De officiële Ethereum-documentatie stelt juist dat gebruikersfondsen momenteel veilig zijn en dat de overstap vooraf wordt voorbereid.
Het probleem is tijd.
Een wereldwijd
blockchain-netwerk vervangt niet binnen één weekend alle cryptografie. Nieuwe technieken moeten worden ontworpen, getest en door verschillende clients worden ondersteund.
Ethereum probeert die migratie daarom jaren vóór een mogelijke noodsituatie af te dwingen.
Frame Transactions moeten accounts losmaken van oude sleutels
Aan de executionkant speelt EIP-8141, beter bekend als Frame Transaction, een belangrijke rol.
Het voorstel maakt validatie, uitvoering en betaling binnen transacties programmeerbaar. Daardoor kunnen accounts minder afhankelijk worden van het huidige cryptografische systeem waarmee transacties worden ondertekend.
De EIP noemt expliciet een route van de huidige elliptische-curvecryptografie naar post-quantum veilige systemen. Ook het roteren van sleutels wordt eenvoudiger.
Dat is wat Ethereum met cryptografische wendbaarheid wil bereiken.
Wanneer een betere handtekeningstechniek beschikbaar komt, moet een account daar makkelijker op kunnen overstappen. Niet iedere nieuwe methode zou dan een aparte hard fork van het hele netwerk vereisen.
Voor
wallets kan dat later een groot verschil maken. Gebruikers moeten uiteindelijk kunnen migreren voordat oude sleutels een serieus risico vormen.
Consensus is veel moeilijker te vervangen
Voor validators ligt het probleem anders.
De cryptografie in de consensuslaag kan niet simpelweg per account worden vervangen. Daar moeten alle deelnemers dezelfde regels volgen.
Een wijziging vereist daardoor een protocolupgrade.
De Foundation wil nieuwe consensuscryptografie eerst uitgebreid testen voordat deze breed wordt ingevoerd. De verschillende post-quantumonderdelen worden daarom verspreid over meerdere upgrades.
Dat maakt december 2029 vooral een uitvoeringsprobleem.
Ethereum moet niet één grote quantumupdate bouwen. Meerdere onderdelen moeten in de juiste volgorde gereedkomen zonder de stabiliteit van het netwerk te beschadigen.
Iedere 7,2 maanden een nieuwe fork
Daar wordt de planning agressief.
Glamsterdam staat volgens de huidige route voor december 2026 gepland. Volledige post-quantumbescherming staat binnen de bestaande Strawmap bij L*, vijf hard forks later.
Om van Glamsterdam in december 2026 naar L* in december 2029 te komen, is gemiddeld iedere 7,2 maanden een fork nodig. De Foundation erkent zelf dat dit weinig ruimte voor vertraging geeft.
Ontwikkelaars gaan daarom niet netjes één upgrade afmaken voordat het onderzoek naar de volgende begint.
Werk aan verschillende forks moet overlappen.
Terwijl teams Hegotá bouwen, kunnen specificaties voor I* verder worden uitgewerkt. Tegelijk moeten onderdelen voor J*, K* en L* al richting prototypes en tests bewegen.
Ethereum bouwt ook een noodvariant
J* krijgt binnen de huidige route een bijzondere functie.
Daar staat een zogenoemde minimum viable post-quantum, of MV-PQ, versie gepland. Die moet Ethereum in een noodsituatie kunnen laten functioneren wanneer Q-day sneller arriveert dan verwacht.
Die variant biedt volgens de Foundation nog niet alle normale garanties.
Het is een tijdelijke verdedigingslinie. Volledige weerstand op execution, consensus en data blijft het einddoel voor december 2029.
In I* moet daarvoor al een register voor post-quantum publieke sleutels verschijnen. J* bevat vervolgens geplande post-quantumonderdelen voor consensus, data en transacties.
De precieze volgorde daarna ligt nog niet volledig vast. K* en L* kunnen zelfs van plaats wisselen wanneer onderzoek daar aanleiding toe geeft.
Quantumrace botst met andere Ethereum-plannen
Post-quantumbeveiliging is niet het enige grote project waaraan Ethereum werkt.
De Foundation verdeelt langlopend onderzoek over vijf lijnen: snellere finaliteit, post-quantumtechniek, privacy, beheersing van de groeiende netwerkdata en zkEVM's.
Daar zit het risico van de deadline.
Meer capaciteit voor quantumwerk betekent minder ruimte voor andere toevoegingen. De Foundation maakt daarom duidelijk dat voorstellen voor Hegotá streng worden beoordeeld wanneer ze ontwikkelaars weghalen bij de post-quantumroute.
Frame Transactions en FOCIL behoren tot de zwaarste onderdelen van die eerstvolgende fase. Vooral Frames legt aan de accountkant een fundament voor de latere cryptografische migratie.
De deadline is harder dan de quantumvoorspelling
Niemand weet of een quantumcomputer in 2030 werkelijk bestaande Ethereum-sleutels kan bedreigen.
Dat is juist waarom de datum van december 2029 opvalt.
Ethereum probeert niet het juiste jaar van Q-day te voorspellen. Het netwerk legt zichzelf een datum op waarop die voorspelling minder belangrijk moet zijn.
De komende drie jaar wordt daardoor vooral een race tegen de eigen roadmap.
Een quantumcomputer hoeft Ethereum niet vóór 2030 te breken om deze strategie te laten mislukken. Eén of twee zwaar vertraagde upgrades kunnen al genoeg zijn om de veiligheidsmarge die de Foundation nu probeert op te bouwen flink kleiner te maken.