NIST stelt deadline: cryptovaluta moeten quantumproof worden

Het Amerikaanse National Institute of Standards and Technology (NIST) heeft in augustus 2024 de eerste drie standaarden voor post-quantumcryptografie (PQC) officieel vastgesteld. Organisaties krijgen tot 2035 de tijd om kwetsbare publieke-sleutelalgoritmes uit hun systemen te verwijderen. Deze maatregel is cruciaal omdat quantumcomputers bestaande encryptiemethoden kunnen kraken.

Coinbase waarschuwt voor vertraging

Een recent rapport van Coinbase’s adviesraad bevestigt de urgentie. Volgens de analyse moeten blockchains, walletproviders, exchanges en bewaardiensten nu al beginnen met de voorbereidingen. Uitstel kan leiden tot investeringsverlies en operationele risico’s. Het rapport benadrukt dat onduidelijkheid over migratieplannen al investeerders afschrikt.

De uitdagingen van een volledige migratie

Een volledige migratie naar post-quantumcryptografie is complex. Coinbase’s paper beschrijft hoe de migratie zich uitstrekt over meerdere lagen van de crypto-infrastructuur:

  • Consensuslagen (bijv. Proof of Work, Proof of Stake)
  • Uitvoeringslagen (bijv. slimme contractplatforms)
  • Wallets (software- en hardwarewallets)
  • Exchanges en bewaardiensten
  • Sleutelbeheersystemen
  • Hardware (bijv. hardwarewallets en beveiligingsmodules)

Het rapport waarschuwt dat hardware-updates lang duren en dat veel blockchains nog geen definitieve keuzes hebben gemaakt voor post-quantumhandtekeningen. NIST definieert crypto-agility als het vermogen om algoritmes te vervangen zonder de werking te verstoren. Voor veel aanbieders is nog onduidelijk of hun volledige stack deze overgang aankan.

Bitcoin en Ethereum: verschillende benaderingen

Bitcoin-ontwikkelaars houden momenteel een afwachtende houding aan. Volgens Coinbase’s paper leidt deze terughoudendheid tot marktonzekerheid. Het rapport schat dat ongeveer 13,6 miljoen Bitcoinadressen al blootliggende publieke sleutels hebben op de blockchain. Een migratie zou maanden van gecoördineerd werk vereisen.

Ethereum en zijn Layer-2-netwerken, zoals Optimism, Arbitrum en Base, hebben wel concrete plannen aangekondigd. Optimism heeft bijvoorbeeld een flag day gepland voor januari 2036, waarop ECDSA-handtekeningssleutels hun controle over externe accounts verliezen. Algorand heeft al een post-quantumtransactie uitgevoerd op het mainnet in 2025, gebruikmakend van Falcon-handtekeningen.

Google zet eigen deadline voor quantummigratie

Google heeft in maart 2024 een interne migratieplanning voor post-quantumcryptografie vastgesteld, met een deadline in 2029. Het bedrijf heeft zijn dreigingsmodel aangepast om authenticatiediensten prioriteit te geven. Dit onderstreept de brede acceptatie van de noodzaak om nu te handelen.

De impact op de markt

De aankondiging van Google heeft al effect gehad. Na de publicatie van het rapport over quantumrisico’s voor Bitcoin en Ethereum steeg de prijs van Algorand (ALGO) met 50%, van $0,08 naar $0,12. Dit toont aan dat markten snel reageren op concrete migratieplannen.

Wat betekent dit voor investeerders en gebruikers?

Voor investeerders en gebruikers is het essentieel om te letten op de volgende punten:

  • Kies blockchains met duidelijke post-quantumplannen – Projecten zoals Algorand en Ethereum tonen leiderschap.
  • Controleer de crypto-agility van wallets en exchanges – Zijn zij in staat om snel algoritmes te vervangen?
  • Wees voorbereid op operationele vertragingen – Migraties kunnen maanden duren en vereisen coördinatie.

"De convergentie van NIST, Coinbase en Google toont aan dat post-quantumplanning geen kwestie is van cryptografie alleen, maar van governance en geloofwaardigheid."

Conclusie: actie is nu noodzakelijk

De tijd om te wachten is voorbij. Blockchainprojecten, walletproviders en exchanges moeten nu concrete stappen zetten om hun systemen quantumproof te maken. Wie dat niet doet, riskeert niet alleen technische achterstand, maar ook verlies van vertrouwen en investeringen. De deadline van 2035 is dichterbij dan veel mensen denken.