Quantumdreiging voor Cryptovaluta: Nieuws en Ontwikkelingen 2026
Laatst bijgewerkt: 23 augustus 2026
De Quantumdreiging: Van Theorie naar Tijdlijn
Quantumcomputers die Bitcoin kunnen stelen zijn geen theoretisch toekomstprobleem meer. Het is een engineeringvraagstuk met een meetbare tijdlijn, en geen enkele top-20-blockchain heeft post-quantumbescherming live op mainnet.
Foutcorrectie is bewezen: vier onafhankelijke teams op drie continenten hebben het aangetoond. Opschalen is nu een engineeringvraagstuk, geen fysica meer.
Googles whitepaper uit 2026 becijfert een Bitcoin-aanval op minder dan 500.000 fysieke qubits, en Google heeft zijn eigen Q-Day-deadline op 2029 gesteld. Microsofts Majorana 2 plaatst zijn doel voor een schaalbare machine in datzelfde venster van 2029.
Een resultaat van Caltech/Oratomic laat zien dat een machine met neutrale atomen van 10.000-26.000 qubits, een schaal die al in het lab is gebouwd, dit in dagen zou kunnen uitvoeren.
De aanval zelf wordt steeds goedkoper: het publieke ECDSA.fail-leaderboard is nu 60,9% zuiniger dan Googles referentiecircuit op de gecombineerde qubit-Toffoli-maat (915.947 Toffoli's x 1.278 logische qubits), het heeft het beste privé gehouden circuit ingehaald, en het qubit-record ervan is gezakt naar 813 logische qubits (leaderboard-momentopname, 23 augustus 2026; ECDSA.fail heeft de actuele cijfers).
De tijdlijn verhardt snel: het US Department of Energy mikt op een fouttolerante machine in 2028, en Quantinuum, sinds zijn beursgang van 1,68 miljard dollar in juni genoteerd aan de Nasdaq, op een volledig fouttolerant systeem in 2030.
De deadlines zijn officieel: NIST verklaart de huidige encryptie verouderd in 2030 en verbiedt haar in 2035; NIST, de NSA en de Federal Reserve hebben alle drie formele waarschuwingen afgegeven.
De hardware versnelt sneller dan verwacht, terwijl de ketens met het meeste op het spel nauwelijks zijn begonnen met migreren.
Het open leaderboard komt meer dan 60% voor op Google en haalt het beste private circuit in
De ECDSA.fail-frontier bereikte 60,9% voorsprong op Googles referentiecircuit, met een beste score van 1.170.580.266 (915.947 Toffoli-gates op 1.278 logische qubits). Een apart qubit-record staat nu op 813 logische qubits, onder de 835 van het academische ontwerp uit juli dat het vorige breedterecord hield. Het leaderboard trok 493 gepromoveerde inzendingen van 125 deelnemers.
Twee dingen zijn het vermelden waard. De open, publieke frontier is nu voorbij het beste privé gehouden resultaat: het WarpSpeed-circuit van doubleAI scoorde 1,20 miljard toen het op 15 augustus werd gepubliceerd met een zero-knowledge-bewijs in plaats van open code, en het publieke leaderboard haalde het ongeveer een week later in. En Eigen Labs heeft het format veralgemeend tot [Yukon](https://www.yukon.org/), een platform om dezelfde open "autoresearch"-competities op andere technische problemen te draaien. De algoritmische kosten van Q-Day worden in het openbaar omlaag geduwd, sneller dan enig afzonderlijk lab in stilte voor elkaar kreeg, terwijl de coins waarop de aanval mikt ongemigreerd blijven.
Het record voor de goedkoopste quantumaanval op Bitcoins curve verdwijnt achter gesloten deuren, bewezen zonder het circuit te tonen
doubleAI maakte bekend dat WarpSpeed, zijn AI-onderzoekssysteem, een quantumcircuit heeft ontworpen voor het breken van secp256k1, precies de curve die Bitcoin en Ethereum beveiligt, met 993.181 Toffoli-gates op 1.205 logische qubits, een gecombineerde ruimtetijdscore van 1,20 miljard. Dat is ruwweg 2,5x zuiniger dan Googles gepubliceerde referentiecircuit en zo'n 19% voor op de beste inzending op het publieke ECDSA.fail-leaderboard, waarvan de eigen frontier intussen voorbij de 50% voorsprong op Google is geschoven, op 1.154 logische qubits x 1,29 miljoen Toffoli's. Onder verwijzing naar veiligheidszorgen maakte doubleAI het circuit niet open source: het publiceerde in plaats daarvan een zero-knowledge-bewijs dat certificeert dat het ontwerp de volledige validatiesuite van de challenge doorstaat.
Wat hier nieuw was, was niet dat software het circuit ontwierp, want dat geldt ook voor de inzendingen op het leaderboard, maar dat het resultaat verzegeld bleef: voor het eerst was het leidende ontwerp niet publiek, alleen gestaafd door cryptografie. De algoritmische kosten van Q-Day blijven dalen, op en naast het leaderboard, terwijl de coins waarop de aanval mikt ongemigreerd blijven.
Update, 22 augustus 2026: het open ECDSA.fail-leaderboard heeft dit circuit ingehaald en de frontier heroverd met een score van 1,17 miljard.
De qubit-ondergrens voor het breken van Bitcoins curve zakt naar 835, een derde lager in drie maanden
Een team van vier Chinese onderzoeksinstellingen publiceerde een ruimtebesparend quantumalgoritme voor discrete logaritmen op elliptische krommen dat slechts 835 logische qubits nodig heeft voor een 256-bits curve zoals secp256k1: de kleinste breedte die ooit is gemeld, ruim onder de eerdere ondergrenzen van 1.098 (Chevignard et al.) en 1.175 (Googles ontwerp met weinig qubits). De preprint van dezelfde groep uit april stond nog op 1.333; drie maanden optimalisatie haalde daar ruwweg een derde vanaf. Het ontwerp ruilt breedte in voor gates en spendeert veel meer Toffoli's, dus het leidt de gecombineerde qubit-Toffoli-maat niet: maar het verlaagt de minimale machinegrootte die de aanval ooit zou kunnen draaien, en die ondergrens blijft zakken. Minder benodigde qubits betekent dat de hardware-roadmaps minder afstand hoeven te overbruggen.
Reuters: de sector plant, maar is niet beschermd. Geen enkele top-20-keten heeft post-quantumcryptografie uitgerold
Een op Reuters gebaseerd brancheonderzoek vatte de stand van zaken samen: cryptobedrijven stellen post-quantumplannen op, onder verwijzing naar Googles schatting dat encryptiebrekende quantummachines er in 2029 kunnen zijn, maar geen enkele top-20-blockchain heeft post-quantumalgoritmen live op mainnet. Ethereums doel blijft 2029 voor de basislaag, en Algorand zegt dat post-quantumaccounts later dit jaar arriveren. Ruwweg een jaar nadat Q-Day-waarschuwingen mainstream gingen, is de kloof tussen routekaarten en daadwerkelijk uitgerolde bescherming hét verhaal.
Tron zet NIST-post-quantumhandtekeningen live op zijn Nile-testnet, maar het moeilijkste moet nog komen
Tron rolde GreatVoyage-v4.8.2-PQ1-build1 uit op zijn Nile-testnet, met end-to-end-ondersteuning voor twee door NIST gestandaardiseerde handtekeningschema's, FN-DSA-512 (Falcon) en ML-DSA-44 (Dilithium), over transacties, blokproductie, P2P-handshakes en smart-contractverificatie via nieuwe TVM-precompiles. Het is de meest complete post-quantumuitrol tot nu toe door een grote gevestigde keten, en het lost de testnetbelofte voor Q2 in die Justin Sun in april deed.
Maar dit is pas de eerste van twee stappen, en het laat zien waarom het upgraden van een levende keten zo moeilijk is. Stap één is technisch: de nieuwe handtekeningen werkend krijgen en ze aanzetten voor het echte netwerk. Zelfs dat is een zware klus, want post-quantumhandtekeningen zijn veel groter dan die van vandaag, dus wallets, exchanges en elk stuk infrastructuur moeten worden herbouwd om ermee overweg te kunnen, en op Tron moeten de blokproducenten er nog over stemmen om de wijziging op het hoofdnetwerk te zetten. Stap twee is de moeilijkste, en geen enkele upgrade kan die voor u doen: elke bestaande houder moet zijn munten met de hand van een oud, blootgesteld adres naar een nieuw beschermd adres verplaatsen. Wie niet verhuist, inclusief verloren en slapende munten, blijft voorgoed blootgesteld. Tot nu toe heeft Tron een deel van stap één gedaan, alleen op een testnetwerk. Een werkende testfunctie is geen beschermd netwerk. QRL-gebruikers hebben deze bescherming, over het hele systeem, al sinds 2018.
StarkWare publiceert een post-quantumroutekaart voor Starknet
StarkWare bracht een meerfasenplan uit om de cryptografie van Starknet naar post-quantumstandaarden te verhuizen, steunend op de ingebouwde quantumbestendigheid van zijn STARK-bewijssysteem. Fase 1 mikt op Falcon-512-handtekeningen en BLAKE2-hashing voor nieuwe on-chain-activiteit tegen juli 2026; latere fasen dekken de migratie van bestaande deployments en externe afhankelijkheden, in lijn met Ethereums eigen tijdlijn. Opnieuw behandelt een grote Layer-2 de migratie als een ingepland engineeringprogramma, en opnieuw is het een herinnering dat L2-bescherming uiteindelijk staat of valt met de migratie van de onderliggende L1.
QRL viert acht jaar quantumveilig mainnet; QRL 2.0-audits halverwege
De QRL Foundation stond stil bij acht jaar ononderbroken post-quantum mainnet, met sinds juni 2018 elke transactie ondertekend door hash-gebaseerd XMSS, en meldde dat het auditprogramma van QRL 2.0 (Project Zond) nu voor 50% volledig is afgerond en geremedieerd, na de vlekkeloze Halborn-cryptografie-audit in april. De mainnet-lancering blijft afhankelijk van het succesvol doorlopen van de volledige auditpijplijn. Terwijl gevestigde partijen hun eerste post-quantumhandtekeningen testen, rondt de keten die nooit een migratie nodig had de reviews af voor zijn tweede post-quantumgeneratie.
Quantinuums beursgang van 1,68 miljard dollar op Nasdaq prijst de quantumtijdlijn in op de publieke markten
Quantinuum sloot een verhoogde beursgang af op 60 dollar per aandeel, haalde daarmee bruto 1,68 miljard dollar op en noteert op Nasdaq als QNT. Enkele dagen eerder demonstreerde het samen met Microsoft logische qubits die ruwweg 800x beter presteren dan de onderliggende fysieke foutpercentages, en medio juni volgde een HPC- en AI-integratiedeal met HPE. De publieke markten financieren de race naar fouttolerantie nu op schaal, en dat soort kapitaal comprimeert tijdlijnen. Quantinuums eigen routekaart mikt op een volledig fouttolerant systeem in 2030, midden in het venster dat ertoe doet voor blootgestelde cryptosleutels.
ECDSA.fail: een publiek leaderboard, met AI in de race, verkleint de quantumaanval op Bitcoins curve
Eigen Labs lanceerde ECDSA.fail, een open challenge met één vraag: kun jij ECDSA breken? Onderzoekers, en steeds vaker AI-onderzoeksagents, wedijveren om het quantumcircuit voor een aanval op secp256k1 te verkleinen, precies de curve die Bitcoin en Ethereum beveiligt, gescoord op het product van logische qubits en Toffoli-gates tegenover Googles referentiecircuit. Inzendingen worden automatisch geverifieerd, en het deelnemersveld liep ruim uit op Googles constructie: eind juni was het leidende circuit gedaald tot ongeveer 1152 logische qubits en zo'n 1,32 miljoen Toffoli-gates, zo'n 49% zuiniger op de gecombineerde qubit-Toffoli-maat, met tientallen elkaar versterkende micro-optimalisaties die blijven binnenstromen. Analisten die de challenge volgen merken op dat de leidende qubitconstante is gedaald van ruwweg 9n richting 4,355n.
Dit is een benchmark, geen live exploit; er bestaat vandaag geen hardware die deze circuits kan draaien. Maar het maakt de trend publiek en in realtime meetbaar. De algoritmische kosten van Q-Day zijn een dalend getal op een leaderboard, omlaag geduwd door open competitie en AI, terwijl de hardwarecurve stijgt om het tegemoet te komen. Alleen de hardwarekant van de vergelijking beschermt niet-gemigreerde coins nog.
Microsoft onthult Majorana 2 en halveert zijn tijdlijn naar een schaalbare quantumcomputer in 2029
Microsoft onthulde Majorana 2, een topologische qubit die volgens het bedrijf ruwweg 1.000x betrouwbaarder is dan zijn voorganger en quantuminformatie circa 20 seconden vasthoudt in plaats van microseconden. Op die kracht verwacht Microsoft nu een schaalbare quantumcomputer in 2029, een halvering van zijn vorige tijdlijn die het doel van nog een groot lab in hetzelfde venster van 2029 tot 2030 brengt als dat van Google.
Nieuw paper publiceert quantumcircuits om de exacte curve van Bitcoin en Ethereum aan te vallen
Een nieuw paper van Schrottenloher levert publieke quantumcircuits om secp256k1 aan te vallen, precies de curve die Bitcoin en Ethereum beveiligt, en sluit aan op recent werk dat de qubit- en gate-kosten van de aanval met een factor twee tot drie verlaagde. De algoritmische kosten van de aanval blijven dalen, gelijk op met de vooruitgang in hardware.
Amerikaans Ministerie van Energie publiceert RFI voor een fouttolerante quantumcomputer in 2028
Het DOE publiceerde een RFI voor een fouttolerant systeem van 150-250 logische qubits dat in 2028 beschikbaar moet zijn. Een nationale overheid behandelt een foutgecorrigeerde machine daarmee als iets aan te schaffen, niet als een verre onderzoeksambitie.
IonQ opende in Boulder een R&D-laboratorium van circa 2.000 vierkante meter voor halfgeleider-ionenvalchips; het eerste systeem wordt eind 2026 verwacht. Volgens de roadmap is een cryptografisch relevante quantumcomputer al in 2028 mogelijk.
Q-CTRL en IBM demonstreren een 3.000x versnelling op 120 qubits
Q-CTRL en IBM behaalden een 3.000x versnelling op een Fermi-Hubbard-simulatie van 120 qubits via foutonderdrukking tijdens runtime. Huidige pre-fouttolerante hardware reikt daarmee al verder dan klassieke computers.
Bitcoins BIP-361 zet het dilemma "bevriezen of stelen" in de schijnwerpers
Bitcoin-ontwikkelaars publiceerden op 14 april 2026 BIP-361, "Post Quantum Migration and Legacy Signature Sunset", in de officiële repository. De drie fasen stopzetten betalingen aan kwetsbare adressen (circa 3 jaar na activering), verklaren oude ECDSA-/Schnorr-handtekeningen ongeldig (circa 5 jaar) en laten, in een nog puur als onderzoek aangemerkte fase, eigenaren bevroren coins terugvorderen via een zero-knowledge-bewijs van hun seed-frase.
Het voorstel is er omdat BIP-360 alleen nieuwe coins beschermt en daarmee circa 34% van alle BTC (6,5 tot 6,9 miljoen, waaronder circa 1,7 miljoen coins uit het Satoshi-tijdperk) permanent blootgesteld laat. Dat is het dilemma "bevriezen of stelen": verloren coins bevriezen schendt Bitcoins kernbelofte, ze ongemoeid laten maakt ze tot quantumbuit. BIP-361 is nog altijd een concept zonder activeringstijdlijn; een co-auteur schat de volledige migratie op circa zeven jaar nadat consensus is bereikt, en van die consensus is vooralsnog geen sprake.
Tron belooft een post-quantum mainnet terwijl de race van gevestigde partijen versnelt
Justin Sun kondigde aan dat Tron NIST-post-quantumhandtekeningen naar mainnet brengt, met een testnet in Q2 2026 en een mainnet in Q3 2026, en presenteerde dit als de "eerste grote publieke blockchain" die dat doet. Medio april was er slechts een aankondiging: geen formeel on-chain voorstel, geen technische specificatie, en de claim "eerste ter wereld" gaat voorbij aan QRL, dat al post-quantum is sinds 2018. Anderen bewegen eveneens: Solana heeft PQ-handtekeningen op testnet en Coinbase richtte in januari een quantum-adviesraad op. De race maakt zowel de urgentie als de moeilijkheid zichtbaar van het achteraf aanpassen van een live keten met miljoenen oude adressen. (Update: de testnetbelofte werd op 30 juni ingelost; zie hierboven.)
Onafhankelijke audit vindt geen kwetsbaarheden in QRLs post-quantum cryptografie
Een onafhankelijke Halborn-audit van QRLs twee NIST-post-quantumhandtekeningbibliotheken trof geen cryptografische kwetsbaarheden aan; alle 13 bevindingen waren van informatieve aard en zijn verholpen. De audit volgde op de lancering van QRL 2.0 Testnet V2 op 31 maart (Hyperion en de QRVM). Het whitepaper van Google van 30 maart had QRL al aangemerkt als momenteel post-quantum-veilig.
"Er bestaat een oplossing" is niet hetzelfde als "veilig zijn". Een keten is pas veilig als de volledige stack gemigreerd is voor Q-Day: het basisprotocol, elk account en alle contracten, bridges en waarde daarboven. Dit dekt de huidige aanpak wel en niet af:
Oplossing
Beschermt
Beschermt niet
Bitcoin BIP-360 (P2MR)
nieuwe adressen, coins in rust
coins bij uitgave (de sleutel verschijnt nog steeds in de mempool wanneer je ze verplaatst); elke bestaande coin
Bitcoin BIP-361
stelt het bevriezen of migreren van oude coins voor
alleen concept, geen activeringsdatum; het bevriezen van verloren coins is omstreden
Ethereum tegen 2029
het basisprotocol (validator-handtekeningen, KZG, ZK-bewijzen)
accounts, smart contracts, bridges, Layer-2s
Tron-testnet (juni 2026)
nieuwe PQ-handtekeningtypen, alleen op testnet
het aanzetten voor het echte netwerk (vereist nog een netwerkstemming); elke houder die zijn eigen munten verplaatst; wallet- en exchange-ondersteuning
QRL sinds 2018
de volledige stack, vanaf genesis
niets meer te migreren
Bitcoin: de migratie overschaduwt de maatregel verre. BIP-360 dekt alleen nieuwe adressen, en alleen in rust; zodra een coin wordt uitgegeven, verschijnt de publieke sleutel alsnog in de mempool. Met bestaande coins is het nog slechter gesteld: ongeveer 34% van alle BTC (6,5 tot 6,9 miljoen, waaronder circa 1,7 miljoen coins uit het Satoshi-tijdperk) heeft al blootgestelde sleutels die geen enkele upgrade kan verbergen. De schaal is meedogenloos: Bitcoins circa 190 miljoen UTXOs verplaatsen op het netwerkplafond van circa 7 transacties per seconde zou ruwweg een jaar aan blokken vergen die uitsluitend migreren, en in de praktijk meerdere jaren. Elke migratietransactie stelt daarbij kortstondig zijn eigen sleutel bloot terwijl die op bevestiging wacht.
Ethereum: de basislaag is het gemakkelijke deel. Het doel van 2029 dekt alleen het protocol. De waarde zit daarboven: honderden miljoenen ECDSA-accounts, de volledige smart-contract- en DeFi-stack, bridges en Layer-2s, elk met eigen cryptografie en een eigen upgradepad. Veel contracten zijn onveranderlijk en kunnen niet ter plaatse worden gepatcht; ze moeten opnieuw worden uitgerold terwijl hun liquiditeit wordt verplaatst. Omdat DeFi composeerbaar is, hangt elk protocol af van tokens, oracles, bridges en een L2 die allemaal samen moeten migreren. Afdwingen kan niemand: het is vrijwillige coördinatie over honderden miljoenen accounts en duizenden onafhankelijke teams (handtekeningflexibiliteit per account via EIP-8141 is voor eind 2026 nog slechts een voorstel). Een basislaag in 2029 is een mijlpaal, geen veiligheid.
QRL was post-quantum vanaf zijn genesis in 2018 (XMSS) en brengt die bescherming via ML-DSA-87 door naar EVM-smart contracts, nu beschikbaar op een onafhankelijk geauditeerd publiek testnet. Er valt niets te migreren voor Q-Day.
De rode draad van 2026: de ketens met het meeste op het spel staan voor de zwaarste migraties, terwijl de bescherming waarnaar ze jagen al jaren live is op QRL.
Publieke qubit-Toffoli-benchmark voor het breken van secp256k1; deelnemers 60,9% voor op Googles circuit, op 915.947 Toffoli's x 1.278 logische qubits, met een qubit-record van 813. De hier genoemde cijfers zijn een momentopname van 23 augustus 2026: het live leaderboard is de bron van waarheid
FN-DSA-512 + ML-DSA-44 over transacties, blokken, P2P, TVM; vereist nog een netwerkstemming om live te gaan en dat elke houder migreert, gepland Q3 2026