Is Bitcoin klaar voor de kwantumdreiging?

Bitcoin wordt geconfronteerd met een kwantumdreiging nu 6.9 miljoen BTC openbaar toegankelijk zijn. BIP 360 biedt een oplossing, maar reageert het netwerk wel snel genoeg?
Crypto Rich
26 februari 2026
Inhoudsopgave
Ongeveer 6.9 miljoen BTC bevindt zich in wallets met openbaar toegankelijke publieke sleutels. Daaronder vallen naar schatting 1 miljoen munten die gelinkt zijn aan Satoshi Nakamoto. Als kwantumcomputers snel genoeg ontwikkelen om elliptische curve-cryptografie te kraken, komen die munten voor het grijpen. De community staat nu voor een keuze die de komende tien jaar van Bitcoin zou kunnen bepalen: die munten beschermen of ze laten gaan.
Het debat stond deze week centraal tijdens ETH Denver, waar Hunter Beast en Isabel Foxen Duke, co-auteurs van BIP 360, de inzet uiteenzetten. Volgens hun panel legt het Taproot-adresformaat van het netwerk een aangepaste publieke sleutel bloot die on-chain is opgeslagen, en dit is niet het enige kwetsbare type.
Wat staat er precies op het spel?
De beveiliging van Bitcoin is gebaseerd op algoritmen voor digitale handtekeningen met behulp van elliptische krommen (ECDSA en Schnorr) om privésleutels te beschermen. Klassieke computers zouden miljarden jaren nodig hebben om deze encryptie te kraken. Kwantumcomputers die het algoritme van Schnorr gebruiken, zouden dit potentieel veel sneller kunnen doen.
De meest kwetsbare munten zijn die in de oude Pay-to-Public-Key (P2PK)-adressen, waar de publieke sleutel permanent zichtbaar is op de blockchain. CoinShares schat dat ongeveer 1.6 miljoen BTC, ru约 8% van het totale aanbod, zich in deze oudere adressoorten bevindt. Maar de kwetsbaarheid reikt verder. Taproot-adressen onthullen ook een aangepaste publieke sleutel, hergebruikte adressen tonen sleutels van eerdere transacties en in totaal bevindt ongeveer 30% van alle Bitcoin zich onder blootgestelde publieke sleutels.
Bitcoin-analist Willy Woo signaleerde eind vorig jaar iets ongebruikelijks: het gebruik van Taproot daalde van 42% van de transacties in 2024 naar slechts 20%. Hij merkte op dat hij nog nooit eerder een nieuwer adresformaat zo weinig gebruikt zag worden, en voegde eraan toe dat Taproot kwetsbaar is voor kwantumaanvallen, terwijl de oudere SegWit- en Legacy-formaten dat niet zijn.
Hoe dichtbij is Q-Day?
Hier ligt de werkelijke onenigheid.
Charles Edwards, oprichter van het Capriole Fund, publiceerde op 20 februari een rapport waarin hij betoogde dat de reële waarde van Bitcoin al met 20% zou moeten worden verlaagd om rekening te houden met kwantumrisico's. Zijn model schat de kans dat Q-Day (het moment waarop kwantumcomputers de cryptografie van Bitcoin kunnen kraken) in 2028 plaatsvindt op 20%. Als het netwerk niet wordt geüpgraded, waarschuwt Edwards dat die korting oploopt tot bijna 40% in 2027 en 60% in 2028.
Edwards wees naar 2025 als bewijs dat de markt dit al in de prijs verwerkt. Ondanks gunstige omstandigheden na de halvering en een stijgende wereldwijde liquiditeit, kende Bitcoin voor het eerst in zijn geschiedenis een negatief jaar na de halvering. Hij schrijft de tegenvallende prestaties toe aan wat hij de "kwantumgebeurtenishorizon" noemt, het punt waarop de tijd die nodig is om te upgraden ongeveer gelijk is aan de tijd die nog resteert tot Q-Day.
CoinShares reageerde met een totaal andere inschatting. In hun rapport van februari stellen ze dat de dreiging pas over 10 tot 20 jaar werkelijkheid wordt en dat daarvoor kwantumsystemen nodig zijn die ongeveer 100,000 keer krachtiger zijn dan alles wat er vandaag de dag bestaat. Ze schatten dat slechts ongeveer 10,200 BTC realistisch gezien snel genoeg gestolen en verkocht zouden kunnen worden om de markt te verstoren. De rest is verspreid over meer dan 32,000 individuele wallets met een gemiddelde van ongeveer 50 BTC per stuk, waardoor snelle exploitatie zelfs onder optimistische kwantumveronderstellingen onpraktisch is.
En hoe zit het met AI? De dreiging op de korte termijn waar niemand het over heeft.
Hoewel kwantumcomputing de krantenkoppen domineert, schuilt er een meer directe kwetsbaarheid die voor iedereen zichtbaar is: de zwakke sleutelgeneratie uit de beginjaren van Bitcoin.
Meerdere incidenten hebben aangetoond dat wallets die tussen 2011 en 2015 zijn aangemaakt, soms gebruik maakten van gebrekkige willekeurige getallengeneratoren met voorspelbare entropie. De kwetsbaarheid in Libbitcoin Explorer, die eind 2025 aan het licht kwam, legde meer dan 120,000 privésleutels van Bitcoin bloot, omdat de software de willekeurigheid alleen baseerde op de systeemtijd. Het gebruikte Mersenne Twister-32-algoritme had een seed-ruimte die beperkt was tot ongeveer 4.3 miljard mogelijke waarden, waardoor het reconstrueren van de sleutel met brute force triviaal was voor iedereen die ongeveer wist wanneer een wallet was aangemaakt.
Hier komt AI in beeld. Moderne machine learning blinkt uit in patroonherkenning. Neurale netwerken kunnen zwakke pseudo-willekeurige getallengeneratoren analyseren, vertekeningen in startreeksen detecteren en uitkomsten veel efficiënter voorspellen dan traditionele brute-force-methoden. In tegenstelling tot kwantumcomputers bestaat deze mogelijkheid nu al.
De diefstal in 2020 van meer dan 127,000 BTC van de Chinese miningpool LuBian, ter waarde van meer dan 8 miljard dollar tegen de huidige koers, is mogelijk het gevolg van voorspelbare privésleutels. De zogenaamde "Blockchain Bandit" identificeerde 732 zwakke privésleutels. Ethereum privésleutels werden gestolen en in de loop der jaren werd er stilletjes ongeveer 45,000 ETH afgetapt. BitcoinJS, een veelgebruikte tool voor het genereren van wallets, bleek sleutels te produceren met onvoldoende entropie, wat miljoenen wallets trof die vóór maart 2012 waren aangemaakt.
AI heeft geen miljoenen qubits of foutgecorrigeerde kwantumtoestanden nodig. Het heeft patronen nodig, en oude sleutelgeneratoren zitten er vol mee.
Wat is BIP 360 en kan het dit probleem oplossen?
BIP 360 werd op 11 februari 2026 opgenomen in de officiële Bitcoin Improvement Proposal-repository. Het voorstel, mede geschreven door Hunter Beast, Ethan Heilman en Isabel Foxen Duke, introduceert Pay-to-Merkle-Root (P2MR), een nieuw uitvoertype dat is ontworpen om te werken zoals Taproot, maar dan zonder de kwantumkwetsbare sleutelpaduitgave.
Simpel gezegd: de huidige Taproot-adressen tonen een aangepaste publieke sleutel op de blockchain. P2MR verwijdert die blootstelling volledig. Uitgaven moeten nu via een scriptpad en Merkle-bewijs verlopen. Het nadeel is dat de transactiegrootte groter is, maar het aanvalsoppervlak wordt kleiner.
BIP 360 is niet de complete oplossing. Het vormt de basis voor toekomstige soft forks die daadwerkelijke post-quantum handtekeningschema's zoals ML-DSA (Dilithium) of SLH-DSA (SPHINCS+) zullen introduceren. Niets verandert automatisch. Gebruikers zullen hun munten in de loop van de tijd vrijwillig naar het nieuwe adresformaat moeten overzetten.
Het dilemma: invriezen of stelen?
De lastigste vraag is wat er gebeurt met munten die nooit verplaatst worden.
Sommige voorstellen suggereren het bevriezen van alle P2PK-adressen en Satoshi's coins na een bepaalde deadline. Anderen stellen dat het bevriezen van coins de fundamentele eigendomsrechten en de onveranderlijkheidsbeloftes van Bitcoin schendt. Foxen Duke zei tijdens ETH Denver dat het bereiken van consensus over bevriezingsvoorstellen "een ongelooflijk moeilijk en politiek uitdagend probleem zou zijn om op te lossen". Ze waarschuwde dat als kwantumtechnologie beschikbaar komt vóórdat er consensus is bereikt over de migratie, de gevolgen voor het netwerk ernstig zouden zijn.
Edwards neemt een harder standpunt in en betoogt dat alle munten tegen 2028 naar kwantumresistente adressen moeten migreren, waarbij niet-gemigreerde munten worden vernietigd. Strategievoorzitter Michael Saylor verwierp de urgentie volledig en stelde dat de kwantumdreiging nog 10 tot 20 jaar verwijderd is van volledige ontwikkeling en dat Bitcoin simpelweg zal upgraden wanneer het zover is. Daarmee staat hij dichter bij CoinShares en Adam Back, die de dreiging "over tientallen jaren" noemden, dan bij Edwards, die de klok al ziet tikken. Geen van beide kampen heeft een meerderheid van de steun verworven en het conservatieve bestuur van Bitcoin maakt het extreem moeilijk om snelle protocolwijzigingen door te voeren.
Wat betekent dit voor Bitcoin-houders?
De praktische conclusie is eenvoudig.
- Als uw cryptovaluta zich in moderne P2PKH- of P2WPKH-adressen (SegWit) bevinden en u geen adressen hergebruikt, is uw publieke sleutel pas zichtbaar wanneer u de cryptovaluta uitgeeft. U bevindt zich voorlopig in een veiligere categorie.
- Als je cryptovaluta bewaart op P2PK- of Taproot-adressen, of als je je wallet hebt aangemaakt met oude software uit de periode 2011-2015, loop je een groter risico.
- Het overmaken van geld naar nieuwere adressoorten brengt transactiekosten met zich mee, maar elimineert het risico van langdurige blootstelling.
Het CNSA 2.0-raamwerk van de Amerikaanse National Security Agency (NSA) vereist al kwantumveilige systemen tegen 2030. NIST is van plan om cryptografie met elliptische krommen in federale systemen tegen het midden van de jaren 2030 uit te faseren. Bitcoin Werkt niet in een vacuüm.
Of Q-Day nu over 3 of 20 jaar plaatsvindt, de voorbereidingstijd is nu aangebroken. En terwijl iedereen uitkijkt naar kwantumdoorbraken, analyseert AI-gestuurde patroonherkenning nu al de oudste en zwakste Bitcoin-wallets.
Bronnen:
- decoderen Verslag van het panelgesprek van de co-auteurs van BIP 360 aan de ETH Denver over kwantumrisico's en blootgestelde publieke sleutels.
- Capriole-investeringen Het onderzoeksrapport van Charles Edwards over de kwantumkortingsfactor van Bitcoin en het Q-Day-waarschijnlijkheidsmodel.
- CoinShares Uitgebreid onderzoeksrapport waarin wordt betoogd dat de kwantumdreiging pas over 10-20 jaar zal ontstaan en slechts een beperkte impact op de markt zal hebben.
- Bitcoin Magazine Verslaggeving over de fusie van BIP 360 met de officiële BIP-repository op 11 februari 2026.
- CoinDesk Analyse van de standpunten van ontwikkelaars en de rol van BIP 360 in de voorbereiding op kwantumrampen.
- Cointelegraph Verslaggeving over de gegevens van Willy Woo over de afname van het Taproot-gebruik en het voorstel van Charles Edwards voor een migratiedeadline.
- DL Nieuws Verslaggeving over Saylors standpunt dat kwantumcomputing pas over 10-20 jaar een bedreiging voor Bitcoin zal vormen.
- Tangem Blog Diepgaande analyse van zwakke punten in de willekeurige getallengenerator in vroege Bitcoin-wallets.
- Bitcoin Ethereum Nieuws Verslaggeving over de kwetsbaarheid van de PRNG in Libbitcoin Explorer
- BIP360.org Officiële BIP 360-specificatie en technische documentatie van de mede-auteurs van het voorstel.
Disclaimer
Disclaimer: De standpunten in dit artikel weerspiegelen niet noodzakelijkerwijs de standpunten van BSCN. De informatie in dit artikel is uitsluitend bedoeld voor educatieve en entertainmentdoeleinden en mag niet worden opgevat als beleggingsadvies of advies van welke aard dan ook. BSCN aanvaardt geen verantwoordelijkheid voor beleggingsbeslissingen die worden genomen op basis van de informatie in dit artikel. Als u van mening bent dat het artikel moet worden gewijzigd, kunt u contact opnemen met het BSCN-team via e-mail: [e-mail beveiligd].
Auteur
Crypto RichRich doet al acht jaar onderzoek naar cryptovaluta en blockchaintechnologie en is sinds de oprichting in 2020 senior analist bij BSCN. Hij richt zich op fundamentele analyses van cryptoprojecten en -tokens in een vroeg stadium en heeft diepgaande onderzoeksrapporten gepubliceerd over meer dan 200 opkomende protocollen. Rich schrijft ook over bredere technologische en wetenschappelijke trends en is actief betrokken bij de cryptocommunity via X/Twitter Spaces en toonaangevende branche-evenementen.
Laatste Crypto-nieuws
Blijf op de hoogte van het laatste cryptonieuws en evenementen





















