Finst

Project Eleven bouwt hersteltool voor Bitcoin na quantumdreiging

De tool gebruikt zero-knowledge proofs om wallet-eigendom te bewijzen, maar biedt geen oplossing voor vroege Bitcoin-outputs zoals die van Satoshi Nakamoto.

Project Eleven bouwt hersteltool voor Bitcoin na quantumdreiging

Korte samenvatting

  • Project Eleven heeft een hersteltool ontwikkeld voor Bitcoin-wallets voor het geval quantumcomputers handtekeningen ooit kunnen vervalsen.
  • De proof draait in 243 milliseconden op een laptop en gebruikt zero-knowledge proofs zonder sleuteldata prijs te geven.
  • Voor oude Bitcoin-coins, waaronder de circa 1,1 miljoen BTC van Satoshi Nakamoto, biedt deze aanpak geen oplossing.

Project Eleven zegt een hersteltool te hebben gebouwd die Bitcoin-wallets kan helpen als quantumcomputers ooit handtekeningen kunnen vervalsen. De proof draait volgens het bedrijf in 243 milliseconden op een laptop en gebruikt zero-knowledge proofs om eigendom van een wallet te bewijzen zonder sleuteldata prijs te geven. Voor de oudste Bitcoin-coins, waaronder de ongeveer 1,1 miljoen BTC die aan Satoshi Nakamoto worden toegeschreven, biedt de aanpak echter geen uitkomst.

Quantumdreiging voor Bitcoin

De discussie draait om een theoretisch moment, vaak Q-Day genoemd, waarop een quantumcomputer een private key uit een public key zou kunnen afleiden. In dat scenario verliest een gewone handtekening zijn waarde als bewijs van eigendom, omdat een aanvaller die net zo goed kan produceren als de echte eigenaar. Volgens BIP-361 valt meer dan 34 procent van alle Bitcoin in die risicocategorie, omdat de public key ooit onchain zichtbaar is geweest.

Dat risico raakt vooral de elliptische-curvecryptografie waarop Bitcoin-signatures leunen. Hashing is minder kwetsbaar, omdat quantumcomputers daar niet dezelfde directe breekroute hebben, maar wallets zijn in de praktijk opgebouwd uit een combinatie van beide. Juist daarom kijkt de sector al langer naar post-quantum oplossingen en naar manieren om oude coins te beschermen zonder het netwerk onnodig te breken. In dat debat speelt ook de vraag hoe je met Satoshi’s Bitcoin omgaat als quantumrisico’s ooit concreet worden.

Herstel via derivatiepad

De kern van de nieuwe aanpak is dat een gebruiker kan aantonen dat hij de sleutelmaterialen boven een bepaald adres in de derivatieboom kent, en dat die boom het betreffende adres oplevert. De proof wordt bovendien gekoppeld aan een specifieke boodschap, zodat dezelfde constructie een migratietransactie kan autoriseren. De onderliggende sleuteldata blijft verborgen.

Project Eleven werkte hiervoor samen met Jim Posen, lead developer van het Binius proof system. Het bedrijf zegt dat de proof op een M5 MacBook Air 243 milliseconden kost op vier cores, terwijl verificatie 40 milliseconden duurt. Er is geen trusted setup nodig en de test draaide zonder GPU, met ongeveer 2 gigabyte geheugen.

De timing is relevant omdat BIP-32, het systeem voor wallet-derivatie, pas in 2012 werd ingevoerd. Daarvoor genereerden wallets elke sleutel los en willekeurig. Dat betekent dat Satoshi's vroege coins, die in pay-to-public-key outputs staan, geen derivatiepad hebben waaruit kennis kan worden bewezen. Voor die oude outputs is er simpelweg geen ouder sleutelpad om op terug te vallen.

Waarom dit voor Europa telt

Voor Europese crypto-investeerders is dit vooral relevant omdat quantumveiligheid niet alleen een technisch onderwerp is, maar ook een vraag over walletbeheer en migratie van oude coins. Als Bitcoin ooit een breed post-quantum traject ingaat, kan dat gevolgen hebben voor hoe exchanges, custodians en self-custody-oplossingen hun infrastructuur en procedures inrichten. De discussie laat ook zien dat de overgang naar nieuwe cryptografie in een gedecentraliseerd netwerk waarschijnlijk stap voor stap en met veel coördinatie zal verlopen.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.