Banken en toezichthouders uit meerdere regio's testen een nieuwe beveiligingslaag voor cryptotransacties. De proef gebruikt NIST-standaard ML-DSA-65 om digitale handtekeningen voor een toekomstige quantumdreiging te testen.
Bison Bank en DK Bank doen mee. Abu Dhabi Global Market, de Gelephu Financial Services Office en de Malta Financial Services Authority kijken in de eerste fase mee.
Dat maakt deze proef interessanter dan een gewone technische test.
Toezichthouders kijken mee, maar geven geen keurmerk
De Responsible Fintech Institute en Safeheron kondigden de pilot op 24 augustus om 01.00 GMT aan. In Nederland was dat 03.00 uur.
Volgens de
officiële aankondiging van Safeheron testen deelnemende instellingen walletgeneratie en transacties met een post-quantumhandtekening. Toezichthouders hebben eerst een observerende rol. Later leveren zij input voor governance.
Dat onderscheid telt.
De deelname van MFSA, ADGM en GFSO betekent niet dat zij de techniek al hebben goedgekeurd. De aankondiging noemt geen certificering of formeel toezichtsoordeel.
Ze willen juist zien hoe zo'n overstap in de praktijk werkt.
ML-DSA-65 moet digitale handtekeningen beschermen
Centraal staat ML-DSA-65.
Dat is geen nieuwe munt en ook geen vorm van encryptie die automatisch een volledig netwerk beschermt. Het is een techniek voor digitale handtekeningen.
Zo'n handtekening bewijst bij een cryptotransactie dat iemand met de juiste sleutel toestemming heeft gegeven.
Het Amerikaanse
NIST legde ML-DSA vast in FIPS 204. De standaard werd in augustus 2024 definitief gepubliceerd. NIST schrijft dat ML-DSA bestand wordt geacht tegen aanvallers die over een grootschalige quantumcomputer beschikken.
Dat laatste moet precies worden gelezen.
NIST zegt niet dat zo'n algoritme voor eeuwig onbreekbaar is. Het is ontworpen voor een dreigingsmodel waarin huidige public-keytechnieken mogelijk niet meer voldoende zijn.
Bitcoin wordt vandaag niet door quantumcomputers gekraakt
Daarmee komt meteen de belangrijkste waarschuwing voor cryptobeleggers.
De pilot is voorbereiding op een toekomstige dreiging. Hij is geen aanwijzing dat huidige cryptonetwerken vandaag door quantumcomputers worden leeggetrokken.
Veel digitale financiële systemen gebruiken public-keycryptografie voor authenticatie en handtekeningen. Ook bij
Bitcoin speelt cryptografisch sleutelbeheer een centrale rol.
Een voldoende krachtige quantumcomputer zou bepaalde huidige handtekeningssystemen op termijn kunnen bedreigen.
De directe zwakke plek is dan vooral de sleutel- en handtekeninglaag. Niet dat een quantumcomputer plotseling met één druk op de knop een complete
blockchain herschrijft.
Juist daarom begint de voorbereiding bij wallets en transacties.
MPC voorkomt dat één partij de hele sleutel bezit
Safeheron combineert ML-DSA-65 in de proef met multi-party computation, afgekort MPC.
MPC verdeelt het uitvoeren van cryptografische berekeningen over meerdere partijen. De volledige geheime sleutel hoeft daarbij niet op één plek te liggen.
Voor de pilot wordt voorlopig gekeken naar een non-custodial 2-of-2-model. Beide delen moeten samenwerken om een geldige handtekening te produceren.
Dat moet één duidelijk risico verkleinen.
Wanneer één apparaat, medewerker of systeem niet zelfstandig de volledige sleutel bezit, ontstaat minder afhankelijkheid van één zwak punt.
Voor instellingen die grote hoeveelheden digitale activa beheren, is dat veel relevanter dan een nieuwe gebruikersfunctie in een consumentenapp.
De NEAR-test zegt niet dat het mainnet quantumveilig is
De transacties worden uitgevoerd op een quantum-resistente NEAR-testomgeving.
Daarmee kan de combinatie van ML-DSA-65 en MPC onder gecontroleerde omstandigheden worden getest. Deelnemers beoordelen walletgeneratie, ondertekening en on-chain transfers.
Daar hoort opnieuw een grens bij.
Een geslaagde proef op deze testomgeving bewijst niet automatisch dat het bestaande NEAR-mainnet volledig quantumveilig is. Ook zegt de test niets over de beveiliging van iedere andere blockchain.
De pilot onderzoekt een specifieke manier van ondertekenen.
Dat is veel smaller dan een compleet netwerk vervangen.
Banken willen ook weten of de techniek werkbaar blijft
Cryptografie kan op papier veilig zijn en in de praktijk alsnog problemen veroorzaken.
Banken moeten sleutels beheren, toegangsrechten controleren en herstelprocedures bouwen. Ook audits, transactiesnelheid en aansluiting op bestaande systemen tellen mee.
Daarom kijken de deelnemers niet alleen naar de code.
Safeheron zegt dat financiële instellingen ook operationele werking, governance en samenwerking tussen verschillende rechtsgebieden gaan beoordelen.
De echte test is dus niet alleen: werkt ML-DSA-65?
De vraag is ook of een bank ermee kan werken zonder nieuwe gaten in sleutelbeheer en bedrijfsprocessen te slaan.
De code moet uiteindelijk openbaar worden
Na de proef willen RFI en Safeheron een whitepaper publiceren.
Daarin moeten het onderzoek, het protocolontwerp en de testresultaten worden vastgelegd. De onderliggende post-quantumcode moet daarna open source worden.
Dat is bij cryptografische beveiliging geen detail.
Externe onderzoekers kunnen de code dan zelf aanvallen, controleren en vergelijken. Safeheron stelt dat systemen die institutionele bezittingen beschermen geen blind vertrouwen mogen vragen.
Voor banken is dat ongemakkelijk maar nuttig.
Goede cryptografie wordt sterker wanneer onafhankelijke onderzoekers actief naar fouten kunnen zoeken.
DORA maakt deze proef relevant voor Nederland
Voor Nederlandse cryptobedrijven ligt de directe regelhaak bij MiCAR en DORA.
De AFM schrijft dat aanbieders van cryptoactivadiensten die een MiCAR-vergunning aanvragen al worden getoetst aan relevante DORA-eisen.
DORA schrijft niet voor dat een bedrijf vandaag ML-DSA-65 moet invoeren.
De regels gaan wel over ICT-risicobeheer, cyberincidenten, testen en risico's rond externe technologiebedrijven. DNB noemt precies die onderdelen in zijn
uitleg over DORA.
Daar kan op termijn een nieuw vraagstuk bijkomen.
Wat moet een gereguleerde partij doen wanneer de cryptografie achter sleutelbeheer aantoonbaar begint te verouderen?
Quantumrisico verschuift van theorie naar migratievraag
Niemand in deze pilot bewijst dat de quantumaanval van morgen komt.
Dat hoeft ook niet.
Banken kunnen hun cryptografie niet in één weekend vervangen. Sleutels,
wallets, hardware, goedkeuringsprocessen en externe leveranciers hangen aan elkaar.
Daar zit de echte reden om vroeg te testen.
Als quantumcomputers ooit krachtig genoeg worden om huidige handtekeningen praktisch aan te vallen, is het te laat om dan pas een migratieplan te schrijven.
De opvallendste ontwikkeling van vandaag is daarom niet ML-DSA-65 zelf.
Het is dat banken en toezichthouders dezelfde proefomgeving betreden voordat de dreiging acuut is.